以太坊基金會首次公開招募協議安全工程師,鎖定 AI 輔助漏洞挖掘與自動化測試,顯示核心開發團隊正將人工審查升級為「AI + 人工」雙軌安全防護。
(前情提要:以太坊新提案 EIP-8361 曝光:質押率達 50% 收益將歸零)
(背景補充:Sui 共同創辦人加入 Anthropic 專注防禦性安全研究)
以太坊基金會 8 月 7 日公布招募協議安全工程師(Protocol Security Engineer),職責涵蓋執行層(Execution Layer)、共識層(Consensus Layer)、網路協議、規範檔案、測試系統與客戶端實作的全面安全審查,目標是「在漏洞進入主網之前攔截」。
這支職位隸屬協議安全團隊(Protocol Security Team),工作範圍跨越以太坊核心協議的多個層次,從底層網路協議到上層規範檔案,皆需納入安全評估框架。
AI 輔助安全研究成主力方向
招聘資訊明確指出,該職位將以 AI 輔助安全研究與自動化漏洞發現作為重點,工作內容包含:
- AI 輔助安全研究:利用大型語言模型與 AI 工具掃描協議層程式碼,識別潛在弱點
- 自動化漏洞發現:開發與維運自動化測試管線,持續監測協議升級前的安全性
- 硬分叉安全審查:在重大升級與硬分叉前,執行完整的協議安全驗證
- 模糊測試(Fuzzing):針對客戶端實作進行高強度模糊測試,尋找邊界條件漏洞
- 安全工具開發:打造專屬於以太坊生態的安全分析工具
- 人工程式碼審查:AI 預篩之後,仍保留資深工程師的逐行審查作為最終防線
這反映出以太坊基金會對 AI 在安全領域的應用已有明確定位——AI 作為初篩與加速工具,人工審查仍是不可省略的最後一道防線。這種「AI 先跑一遍、人類再做判斷」的雙軌模式,也是當前高價值協議(如 Solana、Sui、Monad)的共識做法。
安全投入的時機點:AI 風險與協議升級交會
以太坊基金會在此時強化安全團隊,與幾個平行發展呼應:
其一,AI 工具在漏洞挖掘領域的成熟度快速提升。8 月初,安全公司 Aikido 的測試顯示 Qwen3.8-Max 在程式碼審計中的召回率追平 Claude Opus 5,意味著大模型在協議層安全分析上的表現已達可用水準。基金會招募此職位,可視為將 AI 輔助審計從實驗階段推向正式流程。
其二,以太坊核心升級持續進行。EIP-8361 等近期提案涉及質押收益曲線與共識層發行機制調整,這類協議層變動若未經過充分安全驗證,可能引發系統性風險。新增安全工程師將強化升級前的協議審查能力。
其三,加密生態的安全威脅持續升級。近幾週多起針對華爾街機構、MEV 機器人與硬體錢包的攻擊事件,凸顯基礎設施層的安全缺口正在擴大。以太坊作為 DeFi 與穩定幣的核心底層,協議層安全性直接影響上層應用的風險暴露。
與產業趨勢的對比
類似的「安全優先」招聘並非孤例。Sui Network 共同創辦人 Sam Blackshear(Move 語言之父)上月宣布離開 Mysten Labs,加入 Anthropic 專注於防禦性安全研究,顯示高階人才正從公鏈開發轉向 AI 安全與協議安全交叉領域。
MetaMask 則在同日(8/7)上線 Agent Wallet,允許 AI 代理在預設規則內執行鏈上操作。當 AI 代理可以自主交易,協議層的安全審查就更具現實意義——因為 AI 代理可能以人類無法預測的速度與模式與智慧合約互動,放大協議層漏洞的影響。
📍相關報導📍
以太坊新提案 EIP-8361 曝光:質押率達 50% 收益將歸零

