تلگرام
رگولاتوری

تیم امنیتی اتریوم از عامل‌های هوش مصنوعی برای ارزیابی آسیب‌پذیری‌ها استفاده می‌کند

تیم امنیتی اتریوم از عامل‌های هوش مصنوعی برای تسهیل ارزیابی آسیب‌پذیری‌ها و بهبود فرآیند تریاژ در امنیت پروتکل‌های این شبکه استفاده می‌کند.

نیوزبی‌تی‌سی۱ ساعت پیش۳ دقیقه
تیم امنیتی اتریوم از عامل‌های هوش مصنوعی برای ارزیابی آسیب‌پذیری‌ها استفاده می‌کند

تیم امنیتی پروتکل‌های اتریوم در حال بهره‌برداری از عامل‌های هوش مصنوعی هماهنگ برای بررسی مخزن‌های پروتکل و شبکه‌های توسعه‌دهنده است، و این اقدام نشان می‌دهد که هوش مصنوعی عمق بیشتری به فرآیند امنیت این شبکه وارد می‌کند.

در پستی در تاریخ ۹ ژوئیه با عنوان «تریاژ محصول است»، نیکوس باکسیوانیس، عضو تیم بنیاد اتریوم، توضیح می‌دهد که شبکه‌های عامل هوش مصنوعی چگونه برای شناسایی آسیب‌پذیری‌های احتمالی، فیلتر کردن نتایجNoise و حمایت از بازبینی‌های امنیتی انسانی مورد استفاده قرار می‌گیرند.

مهم‌ترین نکته این است که این ابزارها جایگزین حسابرسان نیستند. مشکل امنیتی تنها یافتن باگ‌های احتمالی نیست، بلکه تصمیم‌گیری درباره میزان اهمیت گزارش‌ها، تشخیص مثبت‌های کاذب و تعیین موارد نیازمند بررسی عمیق‌تر است.

اهمیت تریاژ در امنیت اتریوم

در امنیت پروتکل اتریوم، فرآیند تریاژ خودش بخشی از محصول تلقی می‌شود. این رویکرد نشان می‌دهد که چگونه امنیت این شبکه در حال تبدیل شدن به فرآیندی خودکارتر است، اما همچنان نیازمند بررسی‌های انسانی است.

امنیت اتریوم از امنیت برنامه‌های عادی متمایز است. این پروتکل، لایه تسویه‌حسابی را تامین می‌کند که توسط صرافی‌ها، استیبل‌کوین‌ها، پروتکل‌های دیفای، شبکه‌های لایه ۲، و میلیون‌ها کاربر استفاده می‌شود. یک باگ جدی می‌تواند پیامدهای فراگیرتری از یک اپ یا شرکت واحد داشته باشد.

نقش هوش مصنوعی در فرآیند امنیت

اضافه کردن عامل‌های هوش مصنوعی به این فرآیند منطقی است، اما چالش جدیدی نیز ایجاد می‌کند. سیستم‌های هوش مصنوعی می‌توانند حجم عظیمی از کد را سریع‌تر اسکن کنند، الگوهای مشکوک را شناسایی، منطق‌ها را مقایسه و فرضیه‌هایی درباره باگ‌ها ارائه دهند. این کار می‌تواند به انسان‌ها در پوشش بهتر بخش‌های مختلف کمک کند.

اما هوش مصنوعی نیز می‌تواند نویز تولید کند. ابزاری که هزاران هشدار ضعیف تولید می‌کند، تنها زمانی مفید است که فردی بتواند آسیب‌پذیری‌های واقعی را از خروجی‌های بی‌ربط جدا کند، و اینجاست که اهمیت تریاژ مشخص می‌شود.

تعادل بین هوش مصنوعی و قضاوت انسانی

مورد استفاده قوی برای هوش مصنوعی در امنیت پروتکل، پوشش است. توسعه اتریوم شامل چندین مخزن، پیاده‌سازی‌های مختلف، شبکه‌های آزمایشی، دستورالعمل‌ها و به‌روزرسانی‌های مداوم است. بازبینی انسانی ماهر است، اما زمان محدود است. عامل‌های هوش مصنوعی می‌توانند نقش لایه اول اسکن را ایفا کنند و مناطق نیازمند توجه را شناسایی کنند.

این بدان معنا نیست که عامل‌ها را بی‌وقفه اعتماد کنیم. در امنیت، پاسخ نادرست مطمئن می‌تواند خطرناک باشد. یک گزارش آسیب‌پذیری باید بررسی، بازتولید، رتبه‌بندی و درک شود. مثبت‌های کاذب وقت می‌بلعند و منفی‌های کاذب ریسک ایجاد می‌کنند.

تاثیر شبکه‌های توسعه‌دهنده در فرآیند

ذکر شبکه‌های توسعه‌دهنده اهمیت دارد، زیرا این شبکه‌ها محیطی کنترل‌شده را برای توسعه‌دهندگان و تیم‌های امنیتی فراهم می‌کنند تا پیش از استقرار گسترده، آپدیت‌ها را آزمایش کنند. این محیط‌ها ممکن است حاوی باگ‌ها و امور غیرمنتظره باشند.

اسکن با کمک هوش مصنوعی در این فضا می‌تواند مفید باشد، چون می‌تواند رفتارها را مقایسه کرده و رگرسیون‌های احتمالی را زودتر شناسایی کند و به این ترتیب، حلقه‌های بازخورد را کوتاه‌تر کند و فرصت بیشتری برای تحقیق و رفع مشکلات فراهم آورد.

جمع‌بندی و تاثیر بر آینده امنیت اتریوم

در حالی که اتریوم تنها شبکه‌ای نیست که با هوش مصنوعی در امنیت آزمایش می‌کند، اما از آنجایی که بزرگ‌ترین لایه تسویه‌حساب قراردادهای هوشمند است، اثرات آن بر دیگر پروژه‌ها و پروتکل‌ها مهم است.

استفاده از عامل‌های هماهنگ در فرآیند تریاژ می‌تواند دیگر پروتکل‌ها را ترغیب کند تا مدل مشابهی را اتخاذ کنند. هدف اصلی این است که هوش مصنوعی به جای جایگزینی کامل حسابرسان، نقش موثرتری در بهبود فرآیندهای امنیتی داشته باشد.

نکته کلیدی این است که نقش هوش مصنوعی باید محدود و کنترل‌شده باقی بماند تا نتایج مفید و کم‌خطری حاصل شود. به این ترتیب، تیم‌های توسعه و پژوهش در آینده می‌کوشند تا ابزارهای بهتری برای تقویت امنیت شبکه ارایه دهند، بدون اینکه امنیت یک اپراتور فراموش شود.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی