Khám Phá 15 Lỗ Hổng Zero-Day Hàng Đầu: Khung Framework Trợ Lý AI Gỡ Lỗi Giao Thức Đồng Thuận Được Xây Dựng Bởi 0G Lab, Đội Ngũ Đại Học Quốc Gia Singapore, Đại Học Bắc Kinh và Đại Học Bưu Chính Viễn Thông Bắc Kinh
Hệ thống phân tán luôn đối mặt với thách thức trong việc xác minh tính đúng đắn của các giao thức đồng thuận (Consensus Protocols). Bài báo tại ICML 2026, hợp tác bởi 0G Labs, Đại học Quốc gia Singapore (NUS), Đại học Bắc Kinh và Đại học Bắc Khu, giới thiệu Agora - khung tự động phát hiện lỗi dựa trên mô hình ngôn ngữ lớn (LLM) và kiến trúc đa tác nhân (Multi-Agent).
Agora khắc phục hạn chế của LLM đơn lẻ và phương pháp thử nghiệm truyền thống bằng cách phân tách nhiệm vụ thành ba tác nhân chuyên biệt: Điều phối (Orchestrator Agent), Chiến lược (Strategy Agent) và Tạo kiểm thử (TestGen Agent). Chúng phối hợp thông qua một khung kiểm thử tự động (Harness) hiệu quả, có khả năng phản chiếu và sửa lỗi, giúp chuyển đổi giả thuyết tấn công thành các bài kiểm thử thực thi được.
Trong đánh giá, Agora đã phát hiện 15 lỗi logic sâu (Deep Bug) chưa từng được biết đến trước đây trong các thư viện giao thức quan trọng như etcd và Sui, trong khi các mô hình LLM hàng đầu như GPT-5.2 hay Claude 4.5 không tìm thấy lỗi nào. Agora đạt tỷ lệ báo động sai chỉ 26.1% với chi phí hiệu quả khoảng 40 USD cho mỗi lỗi phát hiện.
Kiến trúc linh hoạt của Agora có tiềm năng ứng dụng rộng rãi sang các lĩnh vực khác như kiểm soát tương tranh cơ sở dữ liệu, kernel hệ điều hành và kiểm toán hợp đồng thông minh Web3, mở ra kỷ nguyên mới về an ninh tự động cho cơ sở hạ tầng công nghiệp.
marsbit06/11 07:15