币搜网报道:Certora首席科学家Mooly Sagiv认为,最大的加密安全风险并非复杂的代码漏洞,而是密钥管理和人为错误等更简单的问题。在Breakpoint 2025大会上,他强调审计并不能保证安全,并提倡将形式化验证与人工审查相结合。Sagiv指出,集成到持续集成(CI)管道中的形式化验证可以发现“未知的未知”,但他警告说,其有效性取决于属性的正确定义。他还淡化了人工智能作为生存威胁的重要性,认为它既是攻击者的工具,也是防御者的工具。
币搜网报道:Certora首席科学家Mooly Sagiv认为,最大的加密安全风险并非复杂的代码漏洞,而是密钥管理和人为错误等更简单的问题。在Breakpoint 2025大会上,他强调审计并不能保证安全,并提倡将形式化验证与人工审查相结合。Sagiv指出,集成到持续集成(CI)管道中的形式化验证可以发现“未知的未知”,但他警告说,其有效性取决于属性的正确定义。他还淡化了人工智能作为生存威胁的重要性,认为它既是攻击者的工具,也是防御者的工具。