Vibe编码漏洞:Certora认为人工监督对DeFi审计至关重要

时间:2025-11-04 来源:鸭鸭软件站 作者:佚名




  英伟达首席执行官黄仁勋认为,“人工智能的奇迹”在于“没有人需要编程”。得益于人工智能的蓬勃发展和Vibe Coding的兴起,这项技术正将我们推向黄仁勋的愿景:一个“人人都是程序员”的未来。


  理论上,任何人都可以无需任何经验或编程知识就成为成功的 DeFi 创始人,这种想法显然对新兴企业家极具吸引力。然而,这并不一定能保障链上经济中成千上万用户的安全。


  Vibe Coding 对什么构成威胁?Solana DeFi那么,像 Certora 这样的知名审计机构是如何进行人工智能开发和审计的呢?


越来越多的开发者转向人工智能

  人工智能无处不在,而且随着时间的推移,它与我们的生活交织得越来越紧密。根据……Stack Overflow 2025 年开发者调查超过 50% 的专业开发人员每天都使用 AI 工具,84% 的受访者将 AI 融入到他们的开发过程中。







  除了展现人工智能编程的普及程度之外,Stack Overflow 的调查还揭示了一些值得关注的差异。虽然 84% 的受访者在开发过程中使用人工智能工具,但只有 3.1% 的人对其准确性表示“高度信任”。由此可见,人工智能工具虽然实用高效,但远非万无一失。







  人工智能代码生成比以往任何时候都更加普遍,然而,只有极少数开发者对所编写的代码抱有信心。最近的一项研究也印证了这一点。麻省理工学院斯隆商学院评论该报告指出,虽然人工智能可以提高开发人员的生产力,但也会加速错误的传播。


  作为完蛋了如此精辟地概括道:“这些工具原本承诺要让编程民主化,让每个人都能成为开发者。但实际上,它们却让人们在不了解复杂系统的情况下也能发布这些系统。”


  虽然我们可以理所当然地认为大多数人仍然会监督正在进行的生产,并会纠正任何错误,但不可避免地,有些时间紧迫的开发人员可能会不太有判断力。


  在最糟糕的情况下,链上经济将沦为大量由人工智能工具审计、充斥着“氛围编码”的应用程序,几乎没有人工监督来发现那些隐蔽的、难以察觉的错误。加密货币非但没有实现去中心化金融的初衷,反而不可避免地沦为克劳德为克劳德设计的、阴暗的游乐场。


  幸运的是,这种悲观的预测不太可能发生。工程师们当然正在利用人工智能来提高效率,但要说他们完全将整个开发流程外包给人工智能,至少目前来看并不准确。优秀的团队正在采用混合开发方法,将人工智能与人类的监督、经验和创造力相结合,以求取二者的最佳优势。


人工智能审计安全吗?

  审计人员的情况也类似。正如工程师们为了提高效率而青睐人工智能工具一样,审计人员也正在享受人工智能带来的强大助力。无论是在加密货币领域内外,网络安全审计人员都在将人工智能融入到他们的工作流程中,从而能够分析和测试比人类所能触及的更广泛的领域。


  然而,尽管人工智能审计工具越来越受欢迎,但仍然需要人工干预来防止棘手的黑客攻击。Certora 的首席科学家 Mooly Sagiv 断言,现有的人工智能审计无法复现更复杂的黑客攻击,例如:欧拉V1软木即使对于简单的漏洞利用,人工智能审计是否比静态分析工具更有用,目前仍不清楚。


  尽管人工智能拥有诸多卓越之处,但至少以我有限的理解来看,它仍然不具备原创思维能力。即使是最先进的人工智能工具也无法生成人类尚未实现的代码或逻辑,这意味着它们永远处于追赶状态。考虑到网络犯罪分子设计和执行新型攻击手段的速度之快,开发人员和审计人员需要主动出击,而非被动应对潜在威胁。


  像 Certora 这样值得信赖且信誉良好的安全公司将人工智能视为审计过程中可以利用的工具,而不是完全取代人类审计员职责的东西。


  人工智能可以帮助识别漏洞并提出替代方案,但审计人员仍然需要仔细审查代码库,以确定人工智能工具发现结果的准确性。人工智能无法取代审计人员所需的批判性思维和创新思维。复杂的程序不可避免地会为潜在攻击和可利用的极端情况提供广阔的攻击面,因此,人工监督对于安全、主动的审计仍然至关重要。


  Certora 负责保障 Solana 超过 100 亿美元的链上 TVL(以及更广泛的 DeFi 领域 1000 亿美元的 TVL),该公司认为,对安全审计采取审慎的混合方法始终能带来最佳结果,让应用程序和用户在驾驭链上经济时都能获得无与伦比的安心感。


了解更多关于 SolanaFloor 的信息

  BSOL上市令潜在的ETF发行商搁浅


  富达修改S-1表格,计划推出$SOL ETF——20天后上市?


Solana目前面临的最大问题是什么?

  [