

以太坊基金会正面向全球公开招聘一名协议安全研究员,重点利用人工智能技术、模糊测试与人工审计手段,识别以太坊核心基础设施中的潜在缺陷。
该职位将深入考察以太坊的执行层、共识层、网络通信层、技术规范文档以及各类客户端实现代码。工作内容包括构建智能化漏洞探测工具、评估硬分叉升级方案、开展协议更新的手动审计,并负责已确认问题的协调披露流程。此项远程岗位是在基金会完成大规模组织调整、裁撤54个岗位后新增的。
尽管人工智能代理已被证实可有效识别真实漏洞,但其产出大量需人工甄别的候选项。研究人员必须通过复现问题、编写概念验证代码并进行独立评估,才能将报告定性为有效漏洞。这种“自动发现+人工验证”的双轨机制,成为当前安全治理的核心支柱。
7月9日的技术通报显示,以太坊安全团队部署的人工智能代理已在协议代码库、加密组件及底层系统中发现实质性漏洞。其中一项被确认的问题存在于 libp2p 的 gossipsub 模块,存在远程触发 panic 的风险,相关漏洞已作为 CVE-2026-34219 被修复。
团队指出,虽然生成漏洞报告的过程相对高效,但甄别真伪所耗费的精力远超预期。新岗位的设立正是为了系统化这一复杂流程,确保每一份发现均具备可重现性与可信度。
此次招聘紧随一个月前的组织变革——基金会解散原协议支持团队,裁减约五十四名员工,占总人数的五分之一。该团队曾承担协调开发者会议、推进EIP流程、培训新人等职责。
部分前成员已转向独立机构。例如,Mo Jalil、Oskar Thorén 与 Aaryamann Challanic 创立 EthSystems,专注于合规型以太坊基础设施开发;而 Francesco D’Amato 则加入独立研究组织 Ethlabs。这些动向表明,部分协作职能外移,但关键安全职能仍在内部持续加强。
7月29日,基金会任命安全研究员 Pascal Caversaccio 加入董事会,任期一年,属志愿性质。此举使董事会成员增至四人,进一步突显对安全性、隐私保护与抗审查能力的制度化承诺。
对于美国市场而言,以太坊的安全状态直接影响现货ETF、稳定币发行、代币化资产及机构金融应用的稳定性。任何影响共识机制或客户端实现的漏洞都可能波及整个生态。此次招聘并非响应紧急事件,而是为未来协议演进建立更坚实的前置审查能力。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.