Crypto Prices

Фонд Ethereum открывает вакансию для исследователя безопасности в области ИИ

1 час назад
2 минут чтения
6 просмотров

Фонд Ethereum объявляет о наборе исследователя безопасности

Фонд Ethereum объявил о наборе исследователя безопасности протоколов, который будет использовать искусственный интеллект, тестирование на основе случайных данных и ручные аудиты для выявления уязвимостей в основной инфраструктуре Ethereum.

Обязанности и требования

Согласно объявлению о вакансии, новый сотрудник присоединится к команде безопасности протоколов Фонда Ethereum и будет исследовать слабые места в различных частях сети. Работа охватывает уровень выполнения, который обрабатывает транзакции и смарт-контракты, а также уровень консенсуса, координирующий валидаторов.

Обязанности включают:

  • разработку инструментов для тестирования на основе случайных данных,
  • обзор изменений, запланированных для хард-форков,
  • ручной аудит обновлений протокола,
  • координацию ответственного раскрытия подтвержденных уязвимостей.

Исследователь также будет использовать системы ИИ для автоматического обнаружения уязвимостей. Это сочетание отражает пределы полностью автоматизированного тестирования безопасности: инструменты ИИ могут генерировать множество потенциальных находок, но исследователи должны воспроизводить каждую проблему, оценивать ее влияние и отделять настоящие уязвимости от ложных срабатываний.

Квалификации кандидатов

Кандидаты должны обладать обширными знаниями протокола Ethereum. Фонд предпочитает инженеров, которые непосредственно участвовали в разработке протокола или понимают спецификации уровня выполнения и уровня консенсуса. Соответствующие языки программирования включают Go, Rust, Java, C#, Nim и Python.

Удаленная позиция открыта для кандидатов из Европы и других регионов мира.

Недавние тесты и находки

Набор кадров следует за недавними тестами Фонда Ethereum по координированным агентам ИИ, которые проверяли код протокола, криптографическое программное обеспечение и другие системы, используемые сетью. В техническом посте от 9 июля команда безопасности протоколов сообщила, что агенты обнаружили реальные недостатки.

«Агенты нашли настоящие ошибки… Найти ошибки агентам не было сюрпризом. Сюрпризом стало то, сколько мало работы было вложено в их нахождение и сколько много в отделении настоящих ошибок от тех, которые просто выглядели настоящими.»

Одной из подтвержденных находок была удаленно вызванная паника в компоненте gossipsub библиотеки libp2p, который является частью однорангового уровня, используемого клиентами консенсуса Ethereum. Разработчики исправили недостаток до его раскрытия как CVE-2026-34219.

Новая роль и реорганизация

Однако команда отметила, что большая часть работы заключалась в определении, какие находки, сгенерированные ИИ, были реальными. Исследователи требовали воспроизводимых доказательств, кода для проверки концепции и человеческой проверки, прежде чем рассматривать отчет как уязвимость. Новая роль формализует этот рабочий процесс, сочетая автоматическое обнаружение с ручной проверкой и управлением раскрытием.

Набор кадров происходит менее чем через месяц после того, как Фонд распустил свою команду поддержки протоколов в рамках реорганизации, в результате которой было сокращено 54 позиции, или около 20% рабочей силы.

Будущее и безопасность

Несколько бывших исследователей Фонда с тех пор перешли в независимые организации. Бывшие сотрудники Mo Jalil, Oskar Thorén и Aaryamann Challani создали EthSystems, коммерческую компанию, разрабатывающую конфиденциальную инфраструктуру Ethereum для регулируемых учреждений. Bitmine, SharpLink и генеральный директор Consensys Joe Lubin поддержали это начинание.

Бывший исследователь Фонда Francesco D’Amato также присоединился к независимой исследовательской группе протоколов Ethlabs 16 июля. Последняя вакансия предполагает, что организация продолжает добавлять специализированный персонал в области, которые она считает важными, даже несмотря на то, что некоторые работы по разработке и координации перемещаются за пределы Фонда.

Фонд также назначил исследователя безопасности Pascal Caversaccio в свой совет 29 июля на первоначальный однолетний добровольный срок. Его назначение увеличило состав совета до четырех членов и укрепило его заявленный фокус на безопасности, конфиденциальности и устойчивости к цензуре.

Для инвесторов из США безопасность протокола имеет прямое значение, поскольку Ethereum поддерживает биржевые фонды, стабильные монеты, токенизированные активы и финансовые приложения, используемые американскими учреждениями. Недостаток, затрагивающий консенсус или реализации клиентов, может нарушить инфраструктуру далеко за пределами самого Фонда.

Процесс найма не указывает на то, что была обнаружена новая уязвимость. Вместо этого роль расширяет команду, ответственную за обзор будущих хард-форков и выявление слабых мест до того, как изменения протокола достигнут основной сети.