以太坊联合创始人 Vitalik Buterin 表示,人工智能能力提升未必会把网络安全推向“防不住”的局面。相反,他认为 AI 可能帮助防守方更快验证软件安全性,从源头减少可被利用的漏洞。
Buterin 这番表态来自他在 X 平台发布的一则长文。他说,外界越来越常见的一种看法是,AI 会让黑客更强,最终使网络安全变成一场难以取胜的对抗,但他并不认同这一判断。
形式化验证被再次提起
Buterin 认为,网络安全最终可能更有利于防守方,前提是开发者更充分地使用“形式化验证”。这是一种用数学方法证明软件满足特定条件的技术,目标是提前确认程序是否按预期运行。
他还把这一判断与加密行业联系起来。Buterin 表示,自己大约 90% 的净资产仍在加密资产中。按他的说法,任何继续持有大量加密资产的人,某种程度上都在押注一件事:即使攻击者不断变强,足够安全的数字系统仍然可以被构建出来。
安全定义本身就很复杂
Buterin 同时承认,真正证明一套系统“安全”并不简单。他以加密通信应用 Signal 为例说明,攻击者的切入点不只是一种。
可能的攻击方式包括伪造消息、阻断消息送达、重放旧消息、攻破服务器,或操纵用户发现对方公钥的过程。问题还可能出现在操作系统、数据库、第三方库、编译器,甚至硬件层面的信息泄露。
他指出,即便通信内容本身仍然加密,攻击者也可能借此判断谁在和谁联系。这意味着,“什么才算安全”本身就很难被简洁定义,相关定义甚至可能长达上千行代码。
攻击者和防守方都会用 AI
Buterin 认为,更强的 AI 确实会降低发现漏洞的门槛,这一点没有太大争议。但同样的推理能力提升,也可能显著压低形式化验证的成本,让开发者更容易证明关键软件符合安全规范。
他的核心判断是,未来并不是只有攻击者拥有 AI,防守方也会使用同样的工具。对加密行业而言,这一观点指向一个更具体的问题:随着系统复杂度上升,安全竞争的重点可能不只是补漏洞,还包括能否更早把验证能力嵌入开发流程。
Buterin 此前在今年 5 月的一篇文章中,也曾详细讨论 AI 辅助形式化验证在安全关键软件中的作用,并将其视为可能带来明显变化的工具。











