تلگرام
تحلیل

حفاظت از نرم‌افزار بیت‌کوین در مقابل تهدیدهای هوش مصنوعی

گروه امنیتی بیت‌کوین هشدار می‌دهد که هوش مصنوعی برای یافتن و استغلال آسیب‌پذیری‌ها در نرم‌افزار بیت‌کوین به کار گرفته می‌شود، و این روند نیازمند واکنش سریع است.

دیکریپت۱ ساعت پیش۲ دقیقه
حفاظت از نرم‌افزار بیت‌کوین در مقابل تهدیدهای هوش مصنوعی

گروهی متشکل از حدود بیست توسعه‌دهنده در حال بررسی اکوسیستم بیت‌کوین برای کشف آسیب‌پذیری‌هایی است که هوش مصنوعی می‌تواند آن‌ها را شناسایی کند. این تیم هشدار می‌دهد که مدل‌های قدرتمند و ارزان‌قیمت، امکان نفوذ بی‌سابقه‌ای را در دستان مهاجمان قرار داده است.

در گفت‌وگو با دیپ کرپت، عضو تیم قرمز بیت‌کوین، کاله، اشاره کرد که مدل‌های هوش مصنوعی چینی به مراتب بیشتر از مدل‌های آمریکایی برای پژوهش‌های امنیتی استفاده می‌شوند، چرا که مدل‌های ایالات متحده اغلب درخواست‌های مرتبط با امنیت سایبری را مسدود می‌کنند.

همچنین، گروه به صورت فعال بخش‌های مهم اکوسیستم متن‌باز بیت‌کوین را اسکن می‌کند و با پروژه‌ها همکاری نزدیک دارد تا آسیب‌پذیری‌ها را شناسایی و برطرف کند. کاله هشدار داد که هوش مصنوعی توانایی افرادی بدون تخصص فنی عمیق در امنیت را برای اجرای حملات از ابتدا تا انتها فراهم کرده است.

نیاز به عملیات پیشگیرانه در مقابله با تهدیدهای هوش مصنوعی

کاله خاطرنشان ساخت که بیشتر آسیب‌پذیری‌ها در برنامه‌ها و خدمات اطراف بیت‌کوین مانند والت‌ها و نرم‌افزارهای مرتبط است و نه در پروتکل اصلی. او گفت علیرغم امنیت بالای بیت‌کوین، نرم‌افزارهای جانبی که از آن برای تراکنش‌ها استفاده می‌شود، ممکن است ضعیف باشند.

شکست‌های نرم‌افزار مثل حمله به ‎Coldcard‎ و دیگر سرویس‌ها، و ظهور مدل‌های هوش مصنوعی چینی قدرتمند، تیم امنیتی بیت‌کوین را وادار کرد سریع‌تر عمل کند. کاله تأکید می‌کند که این تیم در حال حاضر در حال انجام تحقیقات مستقل و درخواست‌های مختلف از پروژه‌ها است تا آسیب‌پذیری‌ها را کشف و اصلاح کند.

تفاوت در مدل‌های هوش مصنوعی چینی و آمریکایی

کاله بیان کرد که مدل‌های چینی در حوزه امنیت سایبری عملکرد بهتری نسبت به مدل‌های آمریکایی دارند، زیرا محدودیت‌های سختگیرانه روی مدل‌های آمریکایی مانع از اجرای پژوهش‌های امنیتی کامل می‌شود. او افزود که مدل‌های آمریکایی شاید در سطح هوش باشند، اما به دلیل محدودیت‌ها، کاربرد آنها در بخش امنیت سایبری محدود است.

در ماه فوریه، شرکت ‎Anthropic‎ مدعی شد که آزمایشگاه‌های هوش مصنوعی چینی مانند ‎DeepSeek‎، ‎Moonshot‎ ‎AI‎ و ‎MiniMax‎، از حساب‌های جعلی برای استخراج میلیاردها ارتباط در قالب مدل‌های دیستیل بهره برده‌اند. دولت ترامپ در آوریل هشدار داد که نهادهای چینی در حال انجام فعالیت‌های مشابه در سطح صنعتی هستند.

تصویری از آینده امنیت در سایه هوش مصنوعی

کاله در ابتدای ماه جاری، وضعیت امنیتی بیت‌کوین را «در حال سوختن» توصیف کرد و هشدار داد که مهاجمان از هوش مصنوعی برای شناسایی و بهره‌برداری از آسیب‌پذیری‌ها استفاده می‌کنند. او تأکید داشت که هوش مصنوعی به حدی توسعه یافته که توانسته است مرزهای اطلاعاتی و اختیاری که نرم‌افزارهای آسیب‌پذیر را از دید کمتر ماهرها پنهان می‌کرد، کمرنگ کند.

کاله می‌گوید که امروزه هیچ راز غیرقابل کشف در نرم‌افزار وجود ندارد و بهره‌برداری از آسیب‌پذیری‌ها ساده‌تر شده است، به طوری که فردی بدون مهارت در این حوزه می‌تواند با کمک هوش مصنوعی این کار را انجام دهد. او معتقد است که روند کنونی ضامن تغییرات عمده در جامعه و سیستم‌های کامپیوتری است و سایر صنایع هم در آینده، با همین چالش‌ها مواجه خواهند شد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی