CNBC взял интервью у Гу Жунхуэя, соучредителя CertiK: От формальной верификации до расширения возможностей искусственного интеллекта — мы продолжаем расширять границы доверия Web3
Недавно Гу Жунхуэй, соучредитель CertiK и профессор Колумбийского университета, дал интервью всемирно известному финансовому изданию CNBC Arabia и поделился своими мыслями о будущем безопасности Web3 по таким темам, как отраслевое применение формальной верификации, роль искусственного интеллекта в безопасности блокчейна и риски новых технологий.
Гу Жунхуэй сказал, что формальная верификация является ключом к созданию основы безопасности блокчейна, а ее роль заключается в математической проверке того, соответствует ли поведение кода ожидаемой логике. Этот подход является более строгим и сложным, чем традиционные инструменты аудита. Он неоднократно подчеркивал, что суть блокчейна заключается не только в технологических инновациях, но и в восстановлении доверия, и по-настоящему надежная система должна быть верифицируемой.
Формальная верификация: Создание базы безопасности блокчейна
в качестве метода аудита с высоким порогом и высокой интенсивностью требует глубокого технического накопления и понимания лежащей в его основе логики. Гу Жунхуэй в эксклюзивном интервью отметил, что хотя этот метод сложен, он имеет незаменимые преимущества в обеспечении безопасности и управляемости блокчейна.
Его связь с формальной верификацией можно проследить еще во время учебы. В 2016 году он в сотрудничестве с профессором Йельского университета Шао Чжуном успешно разработал первое в мире полностью официально проверенное ядро многоядерной операционной системы CertiKOS, которое было оценено Google как неуязвимое. Это достижение не только верифицирует применение технологии в реальном мире, но и закладывает основу для ее вхождения в отраслевую практику.
С тех пор Гу Жунхуэй основал CertiK в 2017 году, чтобы привнести официальную верификацию на сцену блокчейна. Сегодня эта технология широко используется во многих ведущих проектах, таких как ZK, ориентированных на конфиденциальность и безопасность, а также в крупных финансовых учреждениях, таких как Ant Group. В эксклюзивном интервью Гу Жунхуэй рассказал, что для повышения эффективности формальной верификации CertiK создала вспомогательные инструменты, такие как интеллектуальный анализ искусственного интеллекта, который можно использовать для автоматической идентификации особенностей кода и генерации логических доказательств.
Способствуя внедрению академических достижений, Гу Жунхуэй всегда уделял пристальное внимание новым угрозам, стоящим перед отраслью. В ответ на опасения по поводу того, что «суперкомпьютеры или квантовые вычисления могут угрожать безопасности блокчейна», он признал, что такие технологии имеют потенциальные риски, но их все еще недостаточно, чтобы представлять реальную угрозу на данном этапе. «Возможностей суперкомпьютеров недостаточно, чтобы сломать существующую систему блокчейнов, — сказал Гу. — Что еще более важно, отрасль уже активно строит антиквантовые алгоритмы и защитные механизмы, и есть возможность иметь соответствующие решения».
В своем эксклюзивном интервью Гу Жунхуэй подчеркнул, что ИИ меняет ландшафт безопасности блокчейна, особенно в аудите смарт-контрактов и выявлении угроз в сети, и что «правильное применение ИИ может привести к существенным улучшениям в системе безопасности блокчейна». Он
также сказал, что исследование CertiK показывает, что вредоносная тактика в проектах Web3 становится все более изощренной, а некоторые фишинговые программы могут отслеживать пользователей с течением времени и осуществлять целевые мошенничества. Но благодаря способности моделей ИИ быстро выявлять и устранять такие атаки уже сегодня, их можно идентифицировать и устранять в течение нескольких часов.
Сегодня компания CertiK применяет искусственный интеллект в широком спектре процессов анализа и аудита уязвимостей. Анализируя данные раннего предупреждения в сети, он помогает определить причину уязвимостей и пути атак. В то же время технология искусственного интеллекта используется для сканирования известных шаблонов уязвимостей, анализа логики кода и создания отчетов, а также для создания интеллектуальной системы аудита с «сотрудничеством человека и машины» в качестве ядра, обеспечивая надежную математическую поддержку и эффективность для команды ручного аудита.
Но по мере того, как приложения ИИ становятся все более распространенными, злоумышленники также могут использовать его в качестве усиленного вектора атаки. Гу Жунхуэй считает, что это означает, что порог конфронтации в области безопасности был поднят, и отрасль нуждается в более сильных решениях в области безопасности.
Техническое видение: расширение границ Web3 TrustГу
Жунхуэй всегда считает, что следующий этап развития Web3 перейдет от «доступного» к «доверенному». Эффективность и инновации – это не конец, ответственность и доверие – основные ценности технологической эволюции. Только внедрив проверяемые механизмы безопасности, блокчейн может действительно стать надежной глобальной финансовой инфраструктурой.
Это именно та миссия, которой CertiK придерживается с момента своего основания - создать систему продуктов безопасности, охватывающую весь жизненный цикл инвестиционного инкубирования, аудита безопасности, консультирования по соблюдению нормативных требований и т. д., с формальной верификацией в качестве основы, чтобы обеспечить проверяемую безопасность для проектов и установить более высокие стандарты безопасности для отрасли.
Для Гу Жунхуэй это не только корпоративная стратегия, но и жизненный выбор. От Йельского университета до Колумбийского университета, от академических исследований до предпринимательской практики, он всегда уделял особое внимание трансформации формальной верификации из теории в практику и использованию технологий для повышения доверия в отрасли.
Будучи профессором Колумбийского университета и генеральным директором CertiK, Ронхуэй Гу работает как в академическом, так и в деловом мире, но его целью всегда была защита Web3. Он упомянул, что его философия преподавания основана на интеграции реальных идей в академические дискуссии с целью создания когнитивной и компетентной основы для следующего поколения в области кибербезопасности.
«Обеспечение безопасности Web3 — это не только техническая задача, но и социальная ответственность». Гу Жунхуэй много раз публично заявлял: «Наша цель — сделать эту отрасль более безопасной и заслуживающей доверия». «