KI entdeckt kritische Sicherheitslücke im Ethereum Netzwerk
Die Ethereum Foundation hat mithilfe Künstlicher Intelligenz eine kritische Sicherheitslücke im Ethereum Netzwerk entdeckt. Ein Angreifer hätte darüber Validatoren aus der Ferne zum Absturz bringen und vorübergehend aus dem Netzwerk nehmen können. Betroffen war das Peer to Peer Protokoll gossipsub, die Schwachstelle wurde inzwischen geschlossen.
Nach Angaben der Foundation fanden mehrere koordiniert eingesetzte KI Agenten den Bug. Viele weitere gemeldete Probleme erwiesen sich bei der Prüfung als Fehlalarm. Einige vermeintliche Schwachstellen traten nur in Testumgebungen oder in Angriffsszenarien auf, die unter realen Bedingungen nicht möglich wären.
Für die Ethereum Foundation verändert Künstliche Intelligenz vor allem den Ablauf von Sicherheitsaudits. Nach Einschätzung von Entwickler Nikos Baxevanis verschiebt sich die Arbeit damit stärker in Richtung der zuverlässigen Überprüfung von Schwachstellen.
