image

イーサリアム財団が AI セキュリティ研究者の役割を募集

イーサリアム財団は、人工知能、ファズテスト、手動監査を使用してイーサリアムのコアインフラストラクチャ全体の脆弱性を発見するプロトコルセキュリティ研究者を募集しています。

イーサリアムのセキュリティ ロールはプロトコル全体をカバーします

求人情報によると、この研究者はイーサリアム財団のプロトコルセキュリティチームに加わり、ネットワークのいくつかの部分にわたる弱点を調査する予定だという。

この作業には、トランザクションとスマート コントラクトを処理する実行層と、バリデータを調整するコンセンサス層が含まれます。また、イーサリアムのピアツーピア ネットワーク、技術仕様、プロトコル ルールを実装するクライアント プログラムにも適用されます。

主な責任には、ファジング ツールの開発、ハード フォークに予定されている変更のレビュー、プロトコルの更新の手動監査、確認された脆弱性の責任ある開示の調整などが含まれます。研究者はまた、AI システムを使用して自動脆弱性発見をサポートします。

イーサリアム財団、AI セキュリティ研究者の役割の任務を概説 |出典: イーサリアム財団

このような組み合わせは、完全に自動化されたセキュリティ テストの限界を反映しています。 AI ツールは多数の可能性のある調査結果を生成できますが、研究者は各問題を再現し、その影響を評価し、本物の脆弱性と誤検知を区別する必要があります。

受験者にはイーサリアムプロトコルに関する広範な知識が必要です。同財団は、プロトコル開発に直接貢献したエンジニア、または実行層とコンセンサス層の仕様を理解しているエンジニアを優先すると述べた。

関連するプログラミング言語には、Go、Rust、Java、C#、Nim、Python などがあります。遠隔地のポジションには、ヨーロッパおよびその他の世界中の地域の候補者が応募可能です。

AIツールはすでにイーサリアムのバグを発見している

この採用は、イーサリアム財団がプロトコルコード、暗号化ソフトウェア、ネットワークで使用されるその他のシステムに対して調整されたAIエージェントを対象とした最近のテストに続くものである。

7 月 9 日の技術投稿で、プロトコル セキュリティ チームは、エージェントが真の欠陥を発見したと述べました。

確認された発見の 1 つは、イーサリアム コンセンサス クライアントによって使用されるピアツーピア層の一部である libp2p の gossipsub コンポーネントでリモートで引き起こされたパニックでした。開発者は、CVE-2026-34219 として公開される前にこの欠陥を修正しました。

ただし、研究チームによると、作業のほとんどは、AI によって生成された結果がどれが本物であるかを判断することに関係していたという。研究者は、レポートを脆弱性として扱う前に、再現可能な証拠、概念実証コード、および人によるレビューを必要としていました。

新しい役割は、自動検出と手動検証および開示管理を組み合わせることで、そのワークフローを形式化します。

イーサリアム財団の組織再編に伴う採用

この募集は、財団が組織再編の一環としてプロトコルサポートチームを解散してから1か月も経たないうちに行われ、従業員の約20%に相当する54のポジションが削減された。

プロトコル サポートはこれまで、コア開発者会議を調整し、ネットワーク アップグレードを追跡し、貢献者によるイーサリアム改善提案のナビゲートを支援し、新しいプロトコル開発者向けのトレーニング プログラムを運営していました。

元財団研究員数名はその後独立した組織に移籍しました。元従業員の Mo Jalil、Oskar Thorén、Aaryamann Challani は、規制対象機関向けに機密のイーサリアム インフラストラクチャを開発する営利会社 EthSystems を設立しました。 Bitmine、SharpLink、Consensys CEO の Joe Lubin がこのベンチャーを支援しました。

元財団研究員のフランチェスコ・ダマト氏も、7月16日に独立プロトコル研究グループのエスラブスに参加した。

最新の開設は、一部の開発と調整作業が財団の外に移っているにもかかわらず、組織が不可欠と考える分野で専門スタッフをまだ追加していることを示唆しています。

セキュリティは依然としてイーサリアムのガバナンスの中心です

同財団はまた、7月29日にセキュリティ研究者のパスカル・カベルサッチョ氏を理事に任命し、最初の1年間の任意任期を設けた。彼の任命により取締役会のメンバーは 4 名に拡大され、セキュリティ、プライバシー、検閲への抵抗に対する取締役会の明文の重点が強化されました。

イーサリアムは現物上場投資信託、ステーブルコイン、トークン化された資産、および米国の機関が使用する金融アプリケーションをサポートしているため、米国の投資家にとってプロトコルのセキュリティは直接の関連性を持っています。コンセンサスやクライアントの実装に影響を与える欠陥は、財団自体をはるかに超えてインフラストラクチャを混乱させる可能性があります。

採用プロセスは、新たな脆弱性が発見されたことを示すものではありません。代わりに、この役割は、将来のハード フォークをレビューし、プロトコルの変更がメイン ネットワークに到達する前に弱点を発見する責任を負うチームを拡大します。