Hackers de IA em ataque: a cibersegurança está fadada ao fracasso? V God discorda.
O ponto central dele é: a segurança naturalmente favorece o lado defensivo. Se a IA conseguir provar a equação de Navier–Stokes e o Teorema de Fermat, então daria para transformar a afirmação “este programa é seguro” em um teorema matemático; o verdadeiro desafio não é a complexidade do código, e sim como definir “segurança” — se a definição for estreita demais, a superfície de ataque vaza para além da própria definição.
Por isso, ele defende que a verificação formal não deve abranger apenas os módulos que se consideram essenciais; o banco de dados, a rede, o cache e todos os demais programas também devem ser incluídos. Além disso, a definição de segurança precisa ser legível e combinável. Em comparação com a varredura linha a linha de código, primeiro validar se as definições de componentes como protocolo de mensagens, sandbox, SNARK, FHE etc. são suficientemente completas costuma ser mais viável.
Isso não é “os bons acham as falhas antes dos maus”, e sim fazer o código já nascer mais resistente a ataques. V God diz que continuar alocando cerca de 90% do patrimônio líquido em ativos criptografados é, por si só, uma aposta nessa rota; sem isso, a blockchain, combinada com escalabilidade e privacidade, dificilmente terá futuro. Nos próximos anos, o ecossistema da Ethereum deve avançar nessa direção.
#AI #网络安全 #以太坊 $ETH
O ponto central dele é: a segurança naturalmente favorece o lado defensivo. Se a IA conseguir provar a equação de Navier–Stokes e o Teorema de Fermat, então daria para transformar a afirmação “este programa é seguro” em um teorema matemático; o verdadeiro desafio não é a complexidade do código, e sim como definir “segurança” — se a definição for estreita demais, a superfície de ataque vaza para além da própria definição.
Por isso, ele defende que a verificação formal não deve abranger apenas os módulos que se consideram essenciais; o banco de dados, a rede, o cache e todos os demais programas também devem ser incluídos. Além disso, a definição de segurança precisa ser legível e combinável. Em comparação com a varredura linha a linha de código, primeiro validar se as definições de componentes como protocolo de mensagens, sandbox, SNARK, FHE etc. são suficientemente completas costuma ser mais viável.
Isso não é “os bons acham as falhas antes dos maus”, e sim fazer o código já nascer mais resistente a ataques. V God diz que continuar alocando cerca de 90% do patrimônio líquido em ativos criptografados é, por si só, uma aposta nessa rota; sem isso, a blockchain, combinada com escalabilidade e privacidade, dificilmente terá futuro. Nos próximos anos, o ecossistema da Ethereum deve avançar nessa direção.
#AI #网络安全 #以太坊 $ETH