📰 重點摘要

Mysten Labs共同創辦人暨技術長Sam Blackshear宣布離職,將加入Anthropic從事防禦性資安研究。Mysten Labs是Sui區塊鏈的開發團隊,由Blackshear與四名前Meta高層於2021年9月共同創立;他離開後,公司技術願景將由共同創辦人暨執行長Evan Cheng接手。Blackshear表示,隨著AI逐漸被用來挖掘軟體漏洞、自動化釣魚攻擊及加速針對區塊鏈基礎設施的攻擊,攻守雙方的實力正在轉變,他認為現在是投入資安領域的關鍵時機。他提到一個轉捩點:將自己過去在Facebook用OCaml-Java寫的靜態分析工具,移植成Sui智能合約語言Move的版本時,他使用Claude完成移植並標記潛在漏洞,結果「它直接就做到了」,讓他驚覺這是速度與能力層面的全新世界——過去的分流(triage)完全仰賴人工,寫程式原本也需要耗費大量時間。文中並提到,加密貨幣業者正尋求取得如Anthropic等公司的前沿AI模型以強化程式碼防禦,但這些模型目前僅開放給少數企業使用。Solana基金會資安長Michael Coates表示,雖然理解對先進模型設限有其道理,但應簡化驗證與核准流程,讓合法的防禦方也能取得最強的模型,因為攻擊者遲早會擁有同等能力的工具。


💬 JudyAI Lab 觀點

Anthropic正在把最前沿的模型能力,直接投入到防禦端的資安對抗中。Sui開發團隊Mysten Labs技術長Sam Blackshear離職加入Anthropic做防禦性資安研究,他提到自己曾把過去在Facebook用OCaml、Java寫的靜態分析工具移植成Move語言版本,交給Claude完成移植並標記潛在漏洞,「它直接就做到了」,這讓他意識到分流與寫程式的速度、能力層次已經完全不同,過去仰賴人工的環節被大幅壓縮。

這反映出一個值得AI builder留意的趨勢:AI在資安場域正同時強化攻守雙方,而不是單方面偏向誰。加密貨幣業者已在積極尋求取得前沿模型以強化程式碼防禦,但目前這類最強模型仍只開放給少數企業。Solana基金會資安長Michael Coates也提到,對先進模型設限雖有其道理,但應簡化驗證與核准流程,讓合法的防禦方也能取得同等級工具,因為攻擊者遲早會擁有相近能力。

若你的專案涉及敏感程式碼,現在就值得評估用AI輔助做靜態分析與漏洞掃描,而非等問題發生才補救。


📅 原文資訊


🔗 延伸閱讀