Avalanche创始人Emin Gün Sirer提出,人工智能可能在现有密码学被攻破之前,先帮助攻击者找出区块链代码、软件库和钱包中尚未发现的安全缺陷。这一观点将关注点从未来密码学是否失效,转向现有系统的软件质量;不过,Sirer没有指出XRP Ledger存在尚未修复的漏洞,也没有展示针对该网络的AI攻击。其发言属于风险警示,并非已披露的安全事件。
Sirer:代码漏洞可能早于密码学失效成为威胁
Sirer在社交平台X上表示,AI很可能先被用于发现系统层面的软件缺陷,而不是等到ECDSA等广泛使用的密码学机制过时。他认为,能力更强的模型可能找到人类审查时遗漏的问题,涉及区块链软件本身、依赖库以及用户钱包。
这类缺陷一旦被攻击者先行发现,可能在开发团队完成修补之前遭到利用。Sirer警告称,攻击者可能借此造成数十亿美元损失,时间甚至早于AI能够破解广泛使用的密码学。该情境仍是对潜在风险的描述,现有材料没有给出具体漏洞、受影响版本或损失案例。
XRP Ledger正受到安全关注,但未公布AI攻击证据
Sirer的警告发布之际,XRP Ledger因一次紧急软件更新再次受到安全审视。不过,现有信息没有说明该更新与AI发现漏洞之间存在直接关联,也没有披露更新涉及的具体问题。因此,不能据此认定XRP Ledger已遭到攻击,或该网络存在已确认的未修复漏洞。
AI辅助发现漏洞的影响不只取决于模型能否找到缺陷,也取决于漏洞是否可被利用、项目团队修补速度以及用户是否及时更新软件。对持有或使用链上资产的人而言,底层代码、钱包和依赖组件都可能影响资产安全;但Sirer此次没有提供可供核实的XRP Ledger漏洞细节。
加密行业此前也在讨论AI与密码学风险
以太坊联合创始人Vitalik Buterin近期也警告过,AI推动的数学发现可能对密码学构成威胁。Sirer的观点则强调另一条风险路径:即使核心密码学尚未被攻破,软件实现中的缺陷也可能先成为攻击入口。两类讨论针对的环节不同,不能将软件漏洞与密码学机制失效混为一谈。
这场讨论还发生在加密行业人士此前的公开交锋之后。Ripple首席执行官Brad Garlinghouse曾批评Sirer有关Ripple在银行领域进展的说法。此次安全警告与双方此前围绕银行业务的争论并非同一议题,但显示出行业领袖对Ripple及其生态的公开讨论持续受到关注。
目前已知的信息仅支持将Sirer的发言视为对AI时代软件安全风险的提醒:他提出了攻击者可能利用未发现缺陷的情境,但没有公布针对XRP Ledger的漏洞证据或攻击演示。