COSCUP x UbuCon Asia 2026 標誌
  • 關於我們
  • 議程
  • 交通
  • 會場地圖
  • 社群
  • 贊助夥伴
    • 參與指南
    • 第一次參與
    • 活動參與
    • 講者參與
    • 前夜派對
    • 海外參與者
    • 開源社群、攤位及議程軌
    • 贊助夥伴
    • 邀請函申請指南
  • 工作人員
  • 周邊活動 / BoF
  • 部落格
  • 社群守則
English

當 AI 學會當白帽駭客 – 從鏈上漏洞掃描到資金救援的全自動 Pipeline!

時間
2026-08-08 09:30 ~ 10:00
講者
fffuuuming, Aaron Yeh
位置
TR511
共筆
Blockchain and Distributed Ledger 入門中文

議程簡介

智慧合約的資安事件除了程式碼漏洞本身的問題,更是如何持續監控、快速判斷並即時應對的防禦作業問題。鏈上的威脅會持續出現,留給團隊判斷與應對的時間也和短暫;且「找到一個漏洞」不等於證明它真的可被利用,也不等於能阻止損失發生。

這場演講將介紹一個一個能自主執行防禦流程的 Agent,目標是打通從漏洞發現到實際行動的完整流程。除了審計原始碼或產生單次的概念驗證(PoC),Agent 更會持續掃描鏈上合約、透過設定好的風險訊號與篩選規則,優先挑出最值得檢查的目標,生成並驗證可利用的 PoC,最終再透過模擬估算真實經濟影響,並在獲得授權時執行資金救援以降低實際損失。

我們會介紹整體系統架構,並聚焦在這個流程中最困難的一段:「如何從一個潛在漏洞,推進到可實際利用的 PoC,接著再把 PoC 轉換成真正可以部署的救援合約。」我們也會透過 1–2 個可能造成資金損失的具體漏洞案例(e.g., 重入攻擊),討論在 Harness Engineering 的實作上, Agent 該如何推理漏洞的可利用性、取得所需的鏈上狀態、透過模擬驗證攻擊是否成立,以及如何將 PoC 改寫成可執行的救援邏輯。

我們期待達到的目標,是讓智慧合約安全從週期性的審計,走向持續、端到端的防禦營運;優先處理真正可被利用、具有實質經濟影響,並且能被安全採取行動的風險。

講者

fffuuuming

fffuuuming

Web3 Software Engineer Master @NTU CSIE

Aaron Yeh

Aaron Yeh

  • Web3 Software Engineer
  • Google Developer Groups on Campus, Community Lead @University of Taipei
  • Co-Founder @Corvo AI (SRE Agent)

平常就上上學和上上班的大學生,閒暇之餘也創創業、玩玩社群、搞搞區塊鏈。

鑽石級

Canonical

黃金級

連續贊助2 年中華民國資訊經理人協會連續贊助2 年國泰金融控股公司連續贊助5 年玉山銀行累計贊助12 年MySQL累計贊助6 年華捷智能股份有限公司Nitra

白銀級

累計贊助16 年慧邦科技股份有限公司  Gamesofa Inc.

青銅級

華娛網路娛樂股份有限公司財團法人國家實驗研究院國家高速網路與計算中心ONLYOFFICEQNAP Systems, Inc. 威聯通科技連續贊助16 年祐生研究基金會源鋼技術顧問有限公司 SUN SQUARE Co., Ltd

好朋友級

連續贊助3 年晶心科技股份有限公司沛星互動科技股份有限公司

特別感謝

連續贊助2 年臺北市政府資訊局美商賽發馥股份有限公司臺灣分公司Rozeta AI

共同主辦單位

累計合作9 年臺灣科技大學 電子工程系

協辦單位

累計合作12 年開放文化基金會

COSCUP x UbuCon Asia 2026

Conference for Open Source Coders, Users, and Promoters | 亞洲最大開源年會,由社群自發舉辦。

聯絡我們

  • 會眾服務
  • 贊助合作
  • 議程投稿
  • 行銷方案

相關資源

  • COSCUP 部落格
  • 訂閱電子報
  • 活動照片

網站導覽

  • 首頁
  • 關於我們
  • 交通資訊
  • 贊助夥伴
20062007200820092010201120122013201420152016201720182019202020212022202320242025