لقد قرأت شيئًا مقلقًا جدًا في الأيام الأخيرة ويستحق أن نتحدث عنه بجدية. قامت شركة أنثروبيك بتطوير نموذج ذكاء اصطناعي يُدعى كلاود ميثوس يحقق أشياء لم ينجح أي أداة أمان موجودة من قبل في القيام بها. نحن نتحدث عن اكتشاف واستغلال ثغرات برمجية لم يعثر عليها أحد منذ سنوات، أو حتى عقود.



بشكل ملموس، اكتشف هذا النموذج خطأ برمجيًا عمره 27 عامًا في OpenBSD بتكلفة حسابية تقل عن 50 دولارًا. هل تدركون؟ نظام تشغيل مصمم ليكون شبه مستحيل الاختراق، ووجود ثغرة مخفية طوال هذا الوقت. كما وجد أيضًا ثغرة في FFmpeg تم تحليلها أكثر من 5 ملايين مرة بواسطة أدوات آلية دون أن يتم اكتشافها أبدًا. وهنا، استغلال متصفح يربط أربع ثغرات مختلفة لتجاوز مستويين من الأمان.

لكن الشيء الذي ينبغي أن يقلق حقًا أولئك منا الذين يتابعون قطاع العملات المشفرة والتمويل اللامركزي هو أن أنثروبيك ذكرت أن ميثوس اكتشف نقاط ضعف في أهم البروتوكولات التشفيرية: TLS، AES-GCM و SSH. هذه التقنيات تؤمن الإنترنت، وتحمي اتصالاتنا عبر HTTPS، وتسمح بالوصول إلى الخوادم التي تدير بنية التحتية للتمويل اللامركزي والتبادلات. إذا تمكن شخص ما من استغلال هذه الثغرات، فسيتمكن من تزوير الشهادات أو فك تشفير الاتصالات الخاصة.

بالنسبة للعملات المشفرة والتمويل اللامركزي، فإن الخطر يصبح أكثر حدة لأن جميع هذه البروتوكولات مفتوحة المصدر. أي شخص، بما في ذلك نموذج مثل ميثوس، يمكنه قراءة الكود وتصنيف كل نقطة ضعف بسرعة الآلة. المبالغ التي تبلغ 200 مليار دولار المحجوزة في العقود الذكية على إيثريوم وسولانا وسلاسل أخرى، على الرغم من تدقيقها من قبل البشر وأدوات الفحص، إلا أن أنثروبيك تؤكد أن ميثوس يعمل على مستوى يتجاوز الاثنين.

ما يقلقني حقًا هو أن الدفاعات الحالية في التمويل اللامركزي تعتمد بشكل كبير على ما يُسمى الاحتكاك بدلاً من وجود حواجز قوية. التوقيعات المتعددة، الإغلاق الزمني، تدقيقات الأمان، كلها تبطئ العمليات لكنها لا تمنع بشكل حاسم هجومًا على مستوى الكود. وأشارت أنثروبيك صراحة إلى أن هذه التدابير «قد تصبح أقل فاعلية بشكل كبير ضد خصوم مدعومين بنماذج».

حتى الآن، لم يتفاعل السوق بشكل كبير. مؤشر DeFi Select زاد حتى بنسبة 7% خلال 24 ساعة، متفوقًا على البيتكوين والإيثيريوم. لكن، بصراحة، عند النظر إلى المستقبل، يجب أن نراقب ليس فقط العوامل الاقتصادية الكلية، بل أيضًا ما يحدث حول ميثوس. فالتداعيات على أمان البرمجيات والبلوكشين قد تكون هائلة.

خبر جيد على الأقل: ميثوس لم يُنشر بعد للجمهور. قامت أنثروبيك بمشاركته مع مجموعة مختارة من 40 عملاق برمجيات مثل جوجل، أبل ومايكروسوفت ضمن إطار مشروع جلاسوينغ. هذا يمنح بعض الوقت للتفكير في الحلول، لكنه من الواضح أن الأمر يتطلب أخذ الأمر على محمل الجد.
ETH‎-0.94%
SOL1.31%
BTC0.54%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت