以太坊基金会扩招安全专家,AI漏洞发现成焦点

以太坊基金会启动协议安全研究岗,整合AI与人工验证

以太坊基金会正面向全球招募一名协议安全研究员,重点利用人工智能、模糊测试与人工审计手段,在核心基础设施中识别潜在缺陷。该职位为远程制,覆盖执行层、共识层、网络层及客户端实现等多个技术维度。

全栈式协议审查职责涵盖从代码到规范

研究人员将负责评估以太坊的交易处理机制、验证者协调逻辑、点对点通信架构、技术标准文档以及各类客户端实现。具体任务包括构建自动化测试工具、审查硬分叉变更内容、开展深度协议审计,并主导已确认漏洞的负责任披露流程。

智能代理揭示真实漏洞,但验证成本高昂

近期测试表明,由基金会部署的人工智能代理已在协议代码库中定位出实际存在的缺陷。其中一项关键发现是 libp2p 库中 gossipsub 模块的远程触发崩溃问题,该漏洞已被修复并登记为 CVE-2026-34219。

尽管自动探测效率高,但真正挑战在于区分误报与有效威胁。研究员需提供可复现的证据、概念验证代码,并完成人工评估,确保每项报告具备实质风险依据。

组织重组后仍加强核心安全能力建设

此次招聘发生在基金会完成大规模结构调整之后,此前裁撤了54个岗位,约占总人数的五分之一。原协议支持团队曾承担协调开发者会议、推进升级提案及培训新贡献者等职能。

部分前成员已转向独立机构,如 EthSystems 由多名前研究员创立,获得 Consensys 首席执行官 Joe Lubin 支持;另有成员加入 Ethlabs 研究小组。新岗位设立显示,即使部分职能外移,基金会仍在关键安全领域持续增补专业力量。

董事会引入安全专家,凸显治理重心转移

7月29日,基金会任命安全研究员 Pascal Caversaccio 加入董事会,任期一年,属志愿性质。此举使董事会成员增至四人,进一步突出其在安全、隐私与抗审查性方面的战略优先级。

对于美国市场而言,以太坊的稳定性直接影响现货ETF、稳定币体系及机构金融应用。任何影响共识或客户端实现的漏洞都可能波及更广泛的金融基础设施。本次招聘并非应对紧急危机,而是为未来协议演进建立更强有力的前置审查机制。