پل میلر، توسعهدهندهای که کتابخانههای رمزنگاری مورد استفاده در پروژههای بیتکوین و اتریوم را نگهداری میکند، ۷ عامل هوش مصنوعی (IA) را برای طبقهبندی و اصلاح ۵ آسیبپذیری واقعی امنیتی که توسط گروه بیتکوین رد تیم گزارش شده بود، آزمایش کرد. نتیجه نشاندهنده تفاوتهای قابل توجهی بین مدلها بود، هم از نظر هزینههای دلاری که برای اجرای هر یک صرف شد و هم از نظر دقت تشخیصهای آنها.
از ۷ عاملی که ارزیابی شدند، ۳ عامل نتوانستند وظیفه را کامل کنند. Qwen 3.8، متعلق به علیبابا، در طول فرآیند متوقف شد، بدون اینکه دلیلی از سوی میلر اعلام شود. GPT-5.6 Sol، از OpenAI، و Fable، از Anthropic، بهطور مستقیم از کار کردن بر روی کد امتناع کردند، به گفته خود میلر، با اینکه وظیفه شامل شناسایی و تعمیر اشکالات بود، نه بهرهبرداری از آنها.
۴ عاملی که کار را کامل کردند، Grok 4.6 (xAI)، Kimi K3 (Moonshot AI)، DeepSeek V4 Pro و DeepSeek V4 Flash (DeepSeek)، هزینههای دلاری بسیار متفاوتی به خاطر مصرف توکنها (دستورالعملهای کاربران) در حین اجرای آنها داشتند:
زمان صرف شده نیز بهطور قابل توجهی متفاوت بود. DeepSeek V4 Pro کار خود را در ۳۰ دقیقه کامل کرد، Kimi K3 در ۴۰ دقیقه و Grok 4.6 در ۱ ساعت، در حالی که DeepSeek V4 Flash به ۳ ساعت نیاز داشت، شش برابر (۵۰۰%) بیشتر از DeepSeek V4 Pro برای همان کار.
به گفته میلر، تنها Grok 4.6 با ارزیابی خود او درباره شدت ۵ آسیبپذیری همخوانی داشت.
۳ عامل دیگر که کار را کامل کردند (Kimi K3، DeepSeek V4 Pro و DeepSeek V4 Flash) شدت اشکالات پیدا شده را اغراقآمیز توصیف کردند، چیزی که به گفته خود میلر، کیفیت کلی نتیجهای که این ۳ مدل ارائه دادند را تحت تأثیر قرار داد.
آزمایش میلر در میان یک موج حملات که از هوش مصنوعی برای تسریع در جستجو و بهرهبرداری از اشکالات امنیتی در اکوسیستم بیتکوین استفاده میکند، انجام میشود.
در هفتههای اخیر، Coldcard، Boltz، ZEUS، BTCPay Server و LNP2Pbot حوادث امنیتی مرتبط با اشکالاتی را تجربه کردند که مهاجمان با کمک مدلهای IA شناسایی و بهرهبرداری کردند. هیچیک از این موارد به پروتکل بیتکوین آسیب نرساند، بلکه به محصولات و خدماتی که خارج از شبکه فعالیت میکنند، آسیب رساند.
این موج حوادث باعث شد تا بیتکوین رد تیم، گروهی از توسعهدهندگان که به جستجوی اشکالات امنیتی در پروژههای متن باز بیتکوین اختصاص دارد، یک حسابرسی وسیع با کمک IA در مورد اکوسیستم راهاندازی کند.
حسابرسی بیتکوین رد تیم تاکنون بیش از ۳۰۰ مخزن کد باز را پوشش داده است و از این کار ۵ آسیبپذیری بهعنوان پایهای برای آزمایش خود میلر بر روی ۷ عامل IA بهدست آمده است، در میان دیگر ۸۰۰۰ اشکال پیدا شده توسط این گروه از محققان، همانطور که CriptoNoticias گزارش داده است.
از ۷ عاملی که میلر آزمایش کرد، ۴ عامل متن باز هستند، Kimi K3، DeepSeek V4 Pro، DeepSeek V4 Flash و Qwen 3.8. این به این معنی است که شرکتهایی که آنها را آموزش دادهاند، پارامترهای آنها را بهطور عمومی منتشر کردهاند، که به هر کاربری اجازه میدهد آنها را دانلود کرده و در سیستمهای خود اجرا کند، بدون اینکه به تأیید آن شرکتها وابسته باشد.
۳ عامل دیگر، Grok 4.6، GPT-5.6 Sol و Fable، بسته هستند، بنابراین تنها میتوانند از طریق پلتفرم یا رابط برنامهنویسی کاربردی (API) شرکتی که آنها را توسعه داده، استفاده شوند.
این تمایز بین مدلهای متن باز و بسته برای امنیت اکوسیستم بیتکوین مهم است. با اجرا در سرورهای خود هر شرکت، مدلهای بسته به سازندگان خود اجازه میدهند تا فیلترهای امنیتی فعال را حفظ کنند، مانند آنهایی که باعث شدند GPT-5.6 Sol و Fable از کار کردن بر روی آسیبپذیریها در این آزمایش امتناع کنند.
مدلهای متن باز، در عوض، میتوانند در یک کامپیوتر محلی اجرا شوند و توسط هر کاربری تغییر داده شوند، که امکان حذف این فیلترهای امنیتی را فراهم میکند. یک مهاجم میتواند از نسخهای بدون محدودیت از یکی از این مدلها برای کمک به حملات واقعی علیه پلتفرمهای اکوسیستم بیتکوین استفاده کند، چیزی که هیچ فیلتر خارجی نمیتواند مانع آن شود.
آزمایش میلر نشان میدهد که، فراتر از پیشرفت هوش مصنوعی در شناسایی آسیبپذیریها، تفاوتهای قابل توجهی بین مدلهای مختلف در زمان طبقهبندی و اصلاح آنها با دقت وجود دارد، هم از نظر هزینههای دلاری که هر یک به همراه دارد و هم از نظر معیاری که اعمال میکنند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























