Avalanche創辦人 Emin Gün Sirer 警告,人工智慧可能在現行密碼學遭到破解之前,先協助攻擊者找出區塊鏈程式、軟體套件與錢包中的安全缺陷。這使焦點從密碼學何時失效,轉向現有系統的軟體安全;但 Sirer 並未指出 XRP Ledger 有尚未修補的漏洞,也沒有提出針對該網路的 AI 攻擊證據。這是對潛在風險的提醒,並非已披露的安全事件。
Sirer:軟體缺陷可能早於密碼學失效
Sirer 在社群平台 X 發文表示,AI 很可能先被用來找出系統軟體的缺陷,而不是等到 ECDSA 等廣泛使用的密碼學機制失去安全性。他認為,能力更強的模型或能發現人工審查未察覺的問題,範圍包括區塊鏈軟體、相依套件及使用者錢包。
若攻擊者比開發團隊更早發現這類缺陷,就可能趁修補程式尚未推出前加以利用。Sirer 警告,這類攻擊可能造成數十億美元損失,甚至早於 AI 破解主流密碼學的情況出現。不過,目前並無具體漏洞、受影響版本或損失案例可供佐證,這仍屬對可能情境的描述。
XRP Ledger受安全關注,尚無AI攻擊證據
Sirer發出警告之際,XRP Ledger 因緊急軟體更新再度受到安全檢視。不過,現有資訊並未指出這次更新與 AI 發現漏洞有直接關聯,也沒有披露更新所處理的具體問題。因此,不能據此認定 XRP Ledger 遭到攻擊,或存在已確認但尚未修補的漏洞。
AI協助找出漏洞所帶來的風險,不只取決於模型能否發現缺陷,也與缺陷是否可被利用、專案團隊修補的速度,以及使用者是否及時更新軟體有關。對持有或使用鏈上資產的人而言,底層程式、錢包與相依元件都攸關資產安全;但 Sirer 此次沒有提供可供查證的 XRP Ledger 漏洞細節。
加密業界持續討論AI與密碼學風險
以太坊共同創辦人 Vitalik Buterin 近期也曾警告,AI推動的數學發現可能對密碼學構成威脅。Sirer則指出另一種風險:即使核心密碼學機制尚未遭破解,軟體實作中的缺陷仍可能先成為攻擊入口。兩者涉及不同環節,不應將軟體漏洞與密碼學失效混為一談。
這番討論也發生在加密業界人士先前公開交鋒之後。Ripple 執行長 Brad Garlinghouse 曾批評 Sirer 對 Ripple 銀行業務進展的說法。此次安全警告與雙方先前的銀行業務爭論並非同一議題,但兩人對 Ripple 及其生態系的公開討論持續受到關注。
目前可確認的只有 Sirer 對 AI 時代軟體安全風險的提醒:他提出攻擊者可能利用未被發現的缺陷,但沒有公布 XRP Ledger 漏洞證據,也未展示相關攻擊。