Crypto Prices

Ethereum Foundation öppnar tjänst för AI-säkerhetsforskare

augusti 6, 2026

Ethereum Foundation Rekryterar Protokollsäkerhetsforskare

Ethereum Foundation rekryterar en protokollsäkerhetsforskare som ska använda artificiell intelligens, fuzz-testning och manuella granskningar för att identifiera sårbarheter i Ethereums kärninfrastruktur. Enligt jobbannonsen kommer forskaren att ansluta sig till Ethereum Foundations protokollsäkerhetsteam och undersöka svagheter i flera delar av nätverket.

Arbetsuppgifter och Ansvar

Arbetet omfattar exekveringslagret, som hanterar transaktioner och smarta kontrakt, samt konsensuslagret, som koordinerar validatorer. Det sträcker sig också till Ethereums peer-to-peer-nätverk, tekniska specifikationer och klientprogram som implementerar protokollregler. Nyckelansvar inkluderar:

  • Utveckla fuzzing-verktyg
  • Granska ändringar som är planerade för hårda gafflar
  • Manuellt granska protokolluppdateringar
  • Koordinera ansvarsfull offentliggörande av bekräftade sårbarheter

Forskaren kommer även att använda AI-system för att stödja automatiserad sårbarhetsupptäckte. Denna kombination återspeglar begränsningarna av helt automatiserad säkerhetstestning. AI-verktyg kan generera ett stort antal möjliga fynd, men forskare måste reproducera varje problem, bedöma dess påverkan och separera äkta sårbarheter från falska positiva resultat.

Kvalifikationer och Kompetens

Kandidater behöver omfattande kunskap om Ethereum-protokollet. Stiftelsen har uttryckt en preferens för ingenjörer som har bidragit direkt till protokollutvecklingen eller som har en djup förståelse för specifikationerna för exekveringslagret och konsensuslagret. Relevanta programmeringsspråk inkluderar Go, Rust, Java, C#, Nim och Python.

Rekryteringsprocess och Tidigare Resultat

Den fjärrbaserade tjänsten är öppen för kandidater i Europa och andra regioner globalt. Rekryteringen följer Ethereum Foundations senaste tester av koordinerade AI-agenter mot protokollkod, kryptografisk programvara och andra system som används av nätverket. I ett tekniskt inlägg den 9 juli meddelade protokollsäkerhetsteamet att agenterna hade upptäckt verkliga brister.

”Agenterna hittade verkliga buggar… Det var inte överraskande att agenterna hittade buggar, men överraskningen låg i hur lite av arbetet som gick åt till att hitta dem, och hur mycket som gick åt till att särskilja de verkliga buggarna från de som bara såg verkliga ut.”

En bekräftad upptäckte var en fjärrutlösts panik i libp2p:s gossipsub-komponent, en del av peer-to-peer-lagret som används av Ethereum-konsensusklienter. Utvecklarna åtgärdade felet innan det offentliggjordes som CVE-2026-34219. Men teamet påpekade att det mesta av arbetet involverade att avgöra vilka AI-genererade fynd som var verkliga. Forskare krävde reproducerbar bevisning, proof-of-concept-kod och mänsklig granskning innan en rapport behandlades som en sårbarhet.

Framtiden för Protokollsäkerhet

Den nya rollen formaliserar detta arbetsflöde genom att kombinera automatiserad upptäckte med manuell verifiering och offentliggörandehantering. Rekryteringen kommer mindre än en månad efter att stiftelsen upplöste sitt protokollsupportteam som en del av en omstrukturering som resulterade i att 54 tjänster, eller cirka 20 % av arbetsstyrkan, avvecklades.

Protokollsupportteamet koordinerade tidigare kärnutvecklarmöten, spårade nätverksuppgraderingar, hjälpte bidragsgivare att navigera i Ethereum Improvement Proposals och drev utbildningsprogram för nya protokollutvecklare. Flera tidigare forskare från stiftelsen har sedan dess gått över till oberoende organisationer.

Den senaste öppningen tyder på att organisationen fortfarande lägger till specialiserad personal inom områden som den anser vara avgörande, även när viss utveckling och samordning flyttas utanför stiftelsen. Stiftelsen utsåg också säkerhetsforskaren Pascal Caversaccio till sin styrelse den 29 juli för en initial ettårig frivilligperiod. Hans utnämning utvidgade styrelsen till fyra medlemmar och förstärkte dess uttalade fokus på safety, integrity och motståndskraft mot censur.

Betydelse för Investerare

För amerikanska investerare har protokollsäkerhet direkt relevans eftersom Ethereum stöder spotbörshandlade fonder, stablecoins, tokeniserade tillgångar och finansiella applikationer som används av amerikanska institutioner. En brist som påverkar konsensus eller klientimplementeringar kan störa infrastrukturen långt bortom stiftelsen själv.

Rekryteringsprocessen indikerar inte att en ny sårbarhet har upptäckts. Istället utökar rollen teamet som ansvarar för att granska framtida hårda gafflar och identifiera svagheter innan protokolländringar når huvudnätverket.

Senaste från Blog

FTX-grundare SBF:s 25-åriga fängelsestraff bekräftat

Sam Bankman-Fried Fällande Dom Bekräftad En federal appellationsdomstol har utfärdat ett mandat som bekräftar Sam Bankman-Frieds fällande dom för bedrägeri, hans 25-åriga fängelsestraff och en förverkande order på 11 miljarder dollar. Den