以太坊基金会正在招募一名协议安全研究员,负责利用人工智能、模糊测试和手动审计,在以太坊核心基础设施中寻找漏洞。
该研究员将检查以太坊的执行层、共识层、网络层、技术规范以及客户端软件。职责包括人工智能辅助漏洞挖掘、硬分叉审查、模糊测试、审计以及漏洞协调披露。这一全球远程职位是在基金会进行大规模重组、裁减54个岗位之后开放的。以太坊安全团队近期证实,其人工智能代理已识别出真实的协议漏洞。
根据招聘公告,该研究员将加入以太坊基金会的协议安全团队,调查网络多个部分的弱点。工作涵盖处理交易和智能合约的执行层,以及协调验证者的共识层。此外,还包括以太坊的点对点网络、技术规范以及实现协议规则的客户端程序。
主要职责包括开发模糊测试工具、审查硬分叉的变更计划、手动审计协议更新,以及协调已确认漏洞的负责任披露。研究员还将利用人工智能系统支持自动化漏洞发现。
这种组合反映了完全自动化安全测试的局限性。人工智能工具可以生成大量可能的发现,但研究员必须重现每个问题,评估其影响,并从误报中区分出真正的漏洞。
候选人需要具备广泛的以太坊协议知识。基金会表示,更倾向于直接参与过协议开发或理解执行层和共识层规范的工程师。相关编程语言包括 Go、Rust、Java、C#、Nim 和 Python。该远程职位面向欧洲及全球其他地区的候选人。
此次招聘是在以太坊基金会近期对协调人工智能代理进行测试之后进行的,测试对象包括协议代码、加密软件以及其他网络使用的系统。在7月9日的一篇技术文章中,协议安全团队表示这些代理已发现真实缺陷。
“代理确实找到了真实漏洞……代理能发现漏洞并不令人意外。令人意外的是,发现漏洞本身花费的工作量很少,而区分真实漏洞和看似真实的漏洞却花费了大量精力。”其中一个已确认的发现是 libp2p 的 gossipsub 组件中可远程触发的 panic,该组件是以太坊共识客户端使用的点对点层的一部分。开发人员在漏洞作为 CVE-2026-34219 披露之前已修复了该问题。
不过,团队表示大部分工作在于确定哪些由人工智能生成的发现是真实的。研究员在将报告视为漏洞之前,需要可重现的证据、概念验证代码以及人工审查。新角色通过将自动发现与手动验证和披露管理相结合,使这一工作流程正式化。
此次招聘发生在一个月前基金会在重组中解散协议支持团队之后,该重组裁减了54个职位,约占其员工总数的20%。协议支持团队此前负责协调核心开发者会议、跟踪网络升级、帮助贡献者处理以太坊改进提案,并为新的协议开发者运营培训项目。
数名前基金会研究员已转而加入独立组织。前员工 Mo Jalil、Oskar Thorén 和 Aaryamann Challanic 创建了 EthSystems,一家为受监管机构开发机密以太坊基础设施的营利性公司。Bitime、SharpLink 和 Consensys 首席执行官 Joe Lubin 支持了该项目。前基金会研究员 Francesco D’Amato 也于7月16日加入了独立的协议研究小组 Ethlabs。最新的招聘表明,即使一些开发和协调工作转移到基金会之外,该组织仍在被认为关键的领域增加专业员工。
基金会还于7月29日任命安全研究员 Pascal Caversaccio 进入董事会,初始任期一年,为志愿性质。他的加入使董事会成员增至四人,并强化了其宣称的对安全、隐私和抗审查性的关注。
对于美国投资者而言,协议安全具有直接相关性,因为以太坊支持现货交易所交易基金、稳定币、代币化资产以及美国机构使用的金融应用。影响共识或客户端实现的漏洞可能扰乱远超基金会本身的基础设施。此次招聘并非表明发现了新的漏洞,而是扩大了负责审查未来硬分叉并在协议变更上线主网前发现弱点的团队。