هوش مصنوعی قابلیتهای هک قدرتمندی را در دستان افرادی با دانش کم در زمینه امنیت سایبری قرار میدهد و توسعهدهندگان ارزهای دیجیتال را مجبور میکند تا در یک مسابقه برای یافتن آسیبپذیریها قبل از اینکه مهاجمان از آنها سوءاستفاده کنند، شرکت کنند.
یک گروه که به این چالش پرداخته است، تیم قرمز بیتکوین است که یکی از اعضای ناشناس آن و توسعهدهنده نرمافزار بیتکوین، کاله، گفت که به عنوان یک تلاش اضطراری برای یافتن تهدیدات امنیتی با کمک هوش مصنوعی در اکوسیستم بیتکوین شکل گرفته است.
"در این مرحله، این یک سوال درباره زمان است،" کاله که به حفظ پروتکل متنباز Cashu کمک میکند، به Decrypt گفت. "دلیل وجود تیم قرمز بیتکوین در حال حاضر این است که ما باید هر چه سریعتر از مهاجمان جلو بیفتیم."
تیم قرمز بیتکوین شامل حدود ۲۰ تا ۲۵ داوطلب است، به گفته کاله، بسیاری از آنها ترجیح میدهند ناشناس بمانند، مانند توسعهدهندگان پروتکل حریم خصوصی بیتکوین، استو، تالیپ و همکار توسعهدهنده Cashu، thesimplekid. دیگر اعضای گروه شامل توسعهدهندگان بیتکوین، بن کارمن، دانیلا بروزونی و جیمز اوبیرن و عضو هیئت مدیره مرکز تحقیق و توسعه بیتکوین وینتیوم، برونو گارسیا هستند.
کاله گفت که تیم قرمز بیتکوین پس از اینکه راب همیلتون، مدیرعامل شرکت بیمه بیتکوین AnchorWatch، شروع به بررسی پروژههای بیتکوین پس از هک کیف پول هوایی Coldcard کرد، شکل گرفت.
در حالی که کاله تأکید کرد که گروه هیچ مشکلی در پروتکل بیتکوین خود پیدا نکرده است، نگرانی او به جای آن در مورد برنامهها، کیف پولها، خدمات و دیگر نرمافزارهای ساخته شده در اطراف بیتکوین است.
"اگرچه بیتکوین خود امن است، نرمافزاری که ما برای انجام معاملات با بیتکوین استفاده میکنیم ممکن است امن نباشد و این همان چیزی است که بیشتر مردم با آن در تعامل هستند،" کاله گفت.
هک Coldcard، حملات به دیگر خدمات بیتکوین و انتشار مدلهای هوش مصنوعی قدرتمندتر چینی، کاله و دیگر محققان امنیتی را به پیوستن به این تلاش و حرکت سریعتر سوق داد.
"من فکر میکنم ورود Kimi K3 نیز باعث ایجاد آشفتگی زیادی در حوزه امنیت سایبری شده است زیرا به مهاجمان و همچنین مدافعان قدرت بیسابقهای داده است،" او گفت.
همانطور که کاله توضیح داد، تیم قرمز درخواستهایی از پروژههای بیتکوین برای انجام اسکنهای امنیتی دریافت میکند اما همچنین بهطور مستقل به جستجوی آسیبپذیریها میپردازد.
"ما درخواستهای زیادی از پروژههایی که میخواهند اسکن شوند دریافت میکنیم، اما ما بهطور پیشگیرانه عمل میکنیم و تقریباً تمام اکوسیستم متنباز مهم را با جستجوهای خود پوشش دادهایم،" کاله گفت. "بنابراین حتی اگر شما بیایید و از ما بخواهید پروژهتان را اسکن کنیم، احتمالاً ما قبلاً آن را اسکن کردهایم."
این گروه یافتههای خود را با توسعهدهندگان تحت تأثیر به اشتراک میگذارد و از بازخورد آنها برای بهبود طبقهبندی آسیبپذیریها و ارزیابی شدت آنها استفاده میکند.
مدلهای هوش مصنوعی چینی به مراتب بیشتر از همتایان آمریکایی خود در کار امنیتی گروه استفاده میشوند زیرا محدودیتهای مدلهای آمریکایی میتوانند تحقیقات امنیت سایبری را مسدود کنند، کاله گفت.
"این حتی نزدیک هم نیست،" او گفت.
در فوریه، Anthropic آزمایشگاههای هوش مصنوعی چینی DeepSeek، Moonshot AI و MiniMax را به استفاده از حدود ۲۴,۰۰۰ حساب جعلی برای استخراج بیش از ۱۶ میلیون تبادل Claude از طریق تقطیر مدل متهم کرد، در حالی که دولت ترامپ در آوریل هشدار داد که نهادهای چینی در حال انجام کمپینهای مشابه به صورت "در مقیاس صنعتی" هستند.
در حالی که کاله گفت که مدلهای مرزی ایالات متحده همچنان به طور کلی قابلیت بیشتری دارند، محدودیتهای آنها میتواند مفید بودن آنها را برای کارهای حساس به امنیت محدود کند.
"اگرچه مدلهای مرزی مستقر در ایالات متحده هنوز به طور قابلتوجهی هوشمندتر از هر مدل دیگری در جهان هستند، اما همه آنها با محدودیتهای سنگینی همراه هستند که استفاده از آنها را محدود میکند، به ویژه در حوزه امنیت سایبری،" او گفت.
کاله قبل از پیوستن به تیم قرمز با این محدودیتها مواجه شد. او گفت که مدلهای ایالات متحده گاهی اوقات از کمک به یافتن آسیبپذیریها خودداری میکردند و در برخی موارد، در کمک به رفع آسیبپذیریهایی که توسعهدهندگان قبلاً شناسایی کرده بودند، همکاری نمیکردند و این باعث شد که او به مدلهای هوش مصنوعی چینی روی آورد.
اوایل این ماه، کاله تهدید امنیتی رو به رشد که نرمافزار بیتکوین با آن مواجه است را به عنوان "بیتکوین در حال سوختن است" توصیف کرد و به اکوسیستم وسیعتر کیف پولها، صرافیها، پیادهسازیهای لایتنینگ و دیگر نرمافزارهای ساخته شده در اطراف آن اشاره کرد.
کاله معتقد است که مهاجمان در حال حاضر از هوش مصنوعی برای یافتن و سوءاستفاده از آسیبپذیریها استفاده میکنند، اما از بحث در مورد روشهای آنها به دلیل نگرانی از اینکه این کار ممکن است به هکرهای بدخواه ایدههایی بدهد، خودداری میکند.
او همچنین هشدار داد که هوش مصنوعی در حال تضعیف مزیت اطلاعاتی است که قبلاً برخی از آسیبپذیریهای نرمافزاری را از دسترس مهاجمان کممهارت خارج کرده بود.
"من فکر میکنم که دیگر هیچ رازی در نرمافزار وجود ندارد،" کاله گفت. "هیچ عدم تقارن اطلاعاتی وجود ندارد که قبلاً برای ایجاد تئاتر امنیتی یا امنیت از طریق ابهام استفاده میشد. آن زمانها به پایان رسیدهاند."
هوش مصنوعی همچنین مانع فنی را برای سوءاستفاده از نرمافزار آسیبپذیر کاهش داده است، او گفت.
"سوءاستفادههای ساده اکنون میتوانند بهطور کامل توسط کسی که نمیداند چگونه بدون هوش مصنوعی این کار را انجام دهد، انجام شوند،" کاله گفت. "بنابراین هوش مصنوعی به مردم قدرتی داده است که بهطور کامل میدان بازی را تغییر داده است."
کاله گفت که بیتکوین ممکن است زودتر از سایر صنایع با این تغییر مواجه شود زیرا مهاجمان انگیزه مالی مستقیمی برای هدف قرار دادن ارزهای دیجیتال دارند.
"اولین چیزی که به عنوان یک مهاجم میخواهید به آن حمله کنید، پول اینترنتی است،" او گفت. "بنابراین ما آغاز یک تغییر بزرگتر در جامعه یا در سیستمهای کامپیوتری به طور کلی هستیم و من مطمئن هستم که صنایع دیگر نیز همان چیزی را که ما اکنون تجربه میکنیم، بعداً تجربه خواهند کرد.",summary:
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























