Vitalik最新长文:AI时代,代码如何变得更安全?
编者按:随着 AI 编程能力快速提升,软件安全正在面临一个新的悖论:AI 可以更高效地生成代码,也可以更高效地发现漏洞。对加密行业而言,这一问题尤其关键。智能合约、ZK 证明、共识算法和链上资产系统一旦出现缺陷,后果往往不是普通软件报错,而是不可逆的资金损失和信任崩塌。Vitalik 在本文中讨论的,正是 AI 时代代码安全的另一条路径:形式化验证。简单来说,它不是依赖人类审计员逐行检查代码,而是把程序应当满足的性质写成数学命题,再用机器可检查的证明去验证这些性质是否成立。过去,形式化验证因门槛高、过程繁琐,一直停留在相对小众的研究和工程领域;但随着 AI 能够辅助编写代码和证明,这...