以太坊基金会扩充人工智能安全团队以保护核心协议
随着以太坊基金会致力于加强负责在漏洞影响网络之前发现其的团队,确保以太坊的安全正变得愈发重要。
该组织正在招聘一名专注于人工智能的协议安全研究员,通过结合自动化安全测试与详细的人工分析,协助识别以太坊核心基础设施中的漏洞。
该新职位旨在支持基金会的协议安全团队,该团队会在软件更新部署到主网之前,对以太坊的关键部分进行审查。
此次招聘并非为了应对正在发生的安全事件,而是旨在加强协议的长期安全性。
该职位涵盖以太坊的各个层
成功的候选人将调查以太坊执行层(负责处理交易和智能合约)以及协调验证者的共识层中的安全问题。
工作范围还包括点对点网络、协议规范以及负责实现以太坊规则的客户端软件。
职责包括开发模糊测试工具、审查未来硬分叉计划中的协议变更、手动审核更新内容,以及协调已确认漏洞的负责任披露。
基金会还期望研究人员利用人工智能系统实现漏洞发现部分流程的自动化,同时在报告前独立验证每个已确认的发现。
为何人类研究人员依然不可或缺
尽管人工智能在识别潜在安全漏洞方面正变得越来越有用,但该基金会表示,人类的专业知识对于确定哪些发现是真实的仍然至关重要。
在最近的内部测试中,协调一致的人工智能代理检查了以太坊协议代码、加密软件和其他网络组件。
这些实验成功发现了真实的软件漏洞,但研究人员发现,验证这些发现所需的工作量远大于检测它们。
“这些智能体确实发现了真实的漏洞……智能体能发现漏洞本身并不令人意外。真正令人惊讶的是,发现漏洞所耗费的工作量微乎其微,而区分真实漏洞与看似真实的漏洞却耗费了大量精力。”&”
其中一个已确认的问题涉及一个远程触发的panic错误,该错误影响了libp2p的gossipsub组件——以太坊共识客户端正是通过该组件进行点对点通信的。
在该漏洞作为 CVE-2026-34219 公开披露之前,开发人员已对其进行了修复。
研究人员表示,每份由人工智能生成的报告仍需提供可重现的证据、概念验证代码以及人工审核,才能被归类为真正的漏洞。
优先考虑经验丰富的以太坊工程师
该基金会正在寻找对以太坊协议有深入了解的候选人,并表示将优先考虑那些已经为协议开发做出过贡献,或者了解执行层和共识层规范的工程师。
该职位需要使用Go、Rust、Java、C#、Nim和Python等编程语言进行开发。
这是一份远程职位,面向欧洲及全球其他地区的应聘者开放。
以太坊基金会重组后招聘工作仍在继续
此次职位空缺源于以太坊基金会近期进行的重组,此次重组导致其协议支持团队解散,并裁减了54个职位,约占该组织员工总数的20%。
该前团队曾负责协调核心开发者会议、跟踪网络升级、支持致力于以太坊改进提案(EIP)的贡献者,并管理针对新协议开发者的培训项目。
此后,数名前研究人员已转入独立组织。
Mo Jalil、Oskar Thorén 和 Aaryamann Challani 共同创立了 EthSystems——这是一家商业公司,致力于为受监管机构开发保密的以太坊基础设施,并获得了 Bitmine、SharpLink 以及 Consensys 首席执行官 Joe Lubin 的支持。
前以太坊基金会研究员弗朗切斯科·达马托(Francesco D’Amato)也于2026年7月16日加入了独立协议研究团体Ethlabs。
尽管进行了广泛的重组,但最新的招聘情况表明,基金会仍在继续投资于专业的安全领域,而部分开发和协调工作则转移到了组织之外。
安全仍是核心优先事项
最近几周,基金会继续加强其对安全的重视。
2026年7月29日,安全研究员帕斯卡尔·卡韦萨乔(Pascal Caversaccio)加入董事会,担任为期一年的志愿职务,使董事会成员增至四人,重点关注安全、隐私和抗审查性。
该基金会表示,此次最新招聘不应被视为对新发现漏洞的应对措施。
相反,该职位的设立旨在加强负责审查未来协议升级的团队,并在相关变更部署到以太坊主网之前识别出安全漏洞。