Pengasas Avalanche, Emin Gün Sirer, memberi amaran bahawa AI mungkin membantu penyerang menemui kelemahan keselamatan dalam kod blockchain, pustaka perisian dan dompet sebelum kriptografi sedia ada berjaya dipecahkan. Tumpuan risikonya ialah mutu perisian yang digunakan sekarang, bukan kegagalan kriptografi pada masa depan. Namun, Sirer tidak menyatakan bahawa XRP Ledger mempunyai kelemahan yang belum dibaiki atau menunjukkan serangan AI terhadap rangkaian itu. Kenyataannya ialah amaran risiko, bukannya pendedahan insiden keselamatan.
Kelemahan kod mungkin mendahului ancaman terhadap kriptografi
Dalam satu hantaran di platform X, Sirer berkata AI berkemungkinan digunakan terlebih dahulu untuk mengesan kelemahan perisian pada peringkat sistem, bukannya menunggu mekanisme kriptografi yang digunakan secara meluas seperti ECDSA menjadi lapuk. Menurut beliau, model yang lebih berkeupayaan mungkin mengenal pasti masalah yang terlepas daripada semakan manusia, termasuk dalam perisian blockchain, pustaka yang menjadi kebergantungan dan dompet pengguna.
Jika penyerang menemui kelemahan sedemikian lebih dahulu, mereka mungkin mengeksploitasinya sebelum pasukan pembangunan sempat mengeluarkan pembaikan. Sirer memberi amaran bahawa serangan itu berpotensi menyebabkan kerugian berbilion dolar, malah sebelum AI mampu memecahkan kriptografi yang digunakan secara meluas. Namun, ini masih gambaran tentang risiko berpotensi: maklumat yang tersedia tidak menyebut kelemahan tertentu, versi yang terjejas atau kes kerugian sebenar.
XRP Ledger diteliti, tetapi tiada bukti serangan AI
Amaran Sirer muncul ketika XRP Ledger kembali menjadi perhatian dari sudut keselamatan selepas satu kemas kini perisian kecemasan. Bagaimanapun, maklumat yang tersedia tidak menunjukkan kaitan langsung antara kemas kini itu dengan penemuan kelemahan oleh AI, dan isu khusus yang mendorong kemas kini tersebut juga tidak didedahkan. Oleh itu, perkembangan ini tidak membuktikan bahawa XRP Ledger telah diserang atau mempunyai kelemahan belum dibaiki yang telah disahkan.
Kesan penggunaan AI untuk mencari kelemahan bukan sekadar bergantung pada keupayaan model mengesan kecacatan. Risiko juga ditentukan oleh sama ada kelemahan itu boleh dieksploitasi, seberapa pantas pasukan projek mengeluarkan pembaikan dan sama ada pengguna mengemas kini perisian tepat pada waktunya. Bagi pengguna aset dalam rantaian, keselamatan boleh dipengaruhi oleh kod asas, dompet dan komponen yang menjadi kebergantungan. Namun, Sirer tidak memberikan butiran kelemahan XRP Ledger yang boleh disahkan.
Perbincangan industri turut meliputi risiko kriptografi
Pengasas bersama Ethereum, Vitalik Buterin, baru-baru ini turut memberi amaran bahawa penemuan matematik yang dipacu AI boleh mengancam kriptografi. Sirer pula menekankan laluan risiko yang berbeza: walaupun kriptografi teras belum dipecahkan, kelemahan dalam pelaksanaan perisian boleh menjadi pintu masuk serangan terlebih dahulu. Kedua-dua isu ini melibatkan lapisan yang berlainan; kelemahan perisian tidak sama dengan kegagalan mekanisme kriptografi.
Perbincangan ini menyusul selepas pertukaran kenyataan terbuka antara tokoh industri kripto. Ketua Pegawai Eksekutif Ripple, Brad Garlinghouse, sebelum ini mengkritik kenyataan Sirer mengenai kemajuan Ripple dalam sektor perbankan. Amaran keselamatan kali ini bukan isu yang sama dengan pertikaian tentang perniagaan perbankan itu, tetapi menunjukkan bahawa pandangan pemimpin industri mengenai Ripple dan ekosistemnya terus mendapat perhatian.
Setakat maklumat yang diketahui, kenyataan Sirer wajar dilihat sebagai peringatan tentang risiko keselamatan perisian dalam era AI. Beliau membangkitkan kemungkinan penyerang mengeksploitasi kelemahan yang belum ditemui, tetapi tidak mengemukakan bukti kelemahan XRP Ledger atau demonstrasi serangan terhadap rangkaian tersebut.