Vitalik Buterin: AI maakt cybersecurity sterker, niet zwakker
Ethereum medeoprichter Vitalik Buterin spreekt zich uit tegen de groeiende opvatting dat AI cybersecurity tot een verloren strijd maakt. Volgens Buterin geeft AI op termijn juist een voordeel aan de verdedigers. Hij voegt daar een persoonlijk detail aan toe: ongeveer 90% van zijn vermogen zit in crypto, wat hij omschrijft als een bewuste gok op die overtuiging.
Ethereum is verkrijgbaar bij Bitvavo en OKX.
In het kort:
- Buterin stelt dat AI formeel kan bewijzen dat software veilig is, net zoals het wiskundige stellingen kan bewijzen.
- Goede definities van beveiliging zijn cruciaal en vormen een kleinere aanvalsvlakte dan de code zelf.
- Buterin zegt dat Ethereum de komende jaren deze richting opgaat, met volledige verificatie van alle software als doel.
AI als wapen voor verdedigers
Buterin reageert op de opvatting dat AI aanvallers zo sterk maakt dat cybersecurity niet langer te winnen valt. Die redenering volgt hij niet. Naar zijn mening is beveiliging van nature al in het voordeel van de verdediger, zodra de sector zijn zaakjes op orde heeft.
Hij trekt een vergelijking met wiskundige bewijzen: als AI complexe wiskundige stellingen kan bewijzen, dan kan het ook formeel aantonen dat een programma veilig is. Dat geldt zelfs voor zeer ingewikkelde software. Het gaat hem dus niet om wie sneller kwetsbaarheden vindt, maar om het bouwen van software die van meet af aan veel moeilijker te kraken is.
Definitie van beveiliging is het echte probleem
Een groot deel van zijn betoog gaat over wat het woord “veilig” eigenlijk betekent. Buterin laat aan de hand van het voorbeeld van berichtenapplicatie Signal zien hoeveel aspecten er komen kijken bij een goede beveiligingsdefinitie. Denk aan het vervalsen van berichten, kwetsbaarheden in besturingssystemen, aanvallen via de server of het uitlekken van sleutels via hardwaresignalen.
Die definities kunnen oplopen tot duizenden regels code en vereisen nauwkeurig denkwerk. Toch vormen ze een kleinere aanvalsvlakte dan de implementatie zelf. Een bijkomend voordeel is dat definities cumulatief werken: als een programma aan twee afzonderlijke beveiligingsdefinities voldoet, dan gelden beide tegelijk. Bij code werkt dat anders, want één fout in een onderdeel kan het geheel onderuitHalen.
Buterin stelt dat het in het verleden vaak misging doordat ontwikkelaars alleen een klein deel van hun code verificeerden en de rest buiten beschouwing lieten. Zijn conclusie is dat volledige verificatie van alle lagen noodzakelijk is: databases, netwerken, cachinglagen en de volledige toeleveringsketen. Moderne AI maakt dat volgens hem haalbaar.
Ethereum wil volledig verificeerbare software
Buterin maakt duidelijk dat deze aanpak direct relevant is voor Ethereum. Zonder serieuze stappen richting aantoonbaar veilige software ziet hij geen toekomst voor blockchains, zeker niet voor netwerken die inzetten op schaalbaarheid en privacy. Hij stelt dat er al de nodige vooruitgang is geboekt, maar dat de komende jaren bepalend worden.
De Ethereum koers staat op het moment van schrijven op $2.440, een stijging van 1,4% in de afgelopen 24 uur.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.