
ویتالیک بوترین، همبنیانگذار اتریوم، میگوید که هوش مصنوعی به معنای پایان امنیت سایبری نیست و در عوض استدلال میکند که مدلهای پیشرفته میتوانند به دشوارتر کردن نفوذ به نرمافزارهای رمزنگاری کمک کنند.
بوترین در پستی در روز چهارشنبه در X (توئیتر سابق)، استدلال کرد که هوش مصنوعی به هکرها برتری غیرقابلغلبهای نخواهد داد و افزود که دارندگان رمزارز — از جمله خود او، که حدود ۹۰٪ از ثروت خالصش در رمزارز است — شرط میبندند که دفاعیات امنیتی میتوانند همگام با پیشرفت باشند.
بوترین نوشت: «این یک دیدگاه فزاینده رایج است که هک کردن با هوش مصنوعی به معنای محکومیت امنیت سایبری است.» او افزود: «من مخالفم. فکر میکنم امنیت سایبری ذاتاً به نفع دفاع است، وقتی مردم سر و سامان بگیرند.»
بوترین استدلال کرد که هوش مصنوعی میتواند راستیآزمایی صوری — استفاده از اثباتهای ریاضی برای اثبات امنیت یک نرمافزار — را حتی برای سیستمهای پیچیده نیز عملی سازد.
او نوشت: «اگر هوش مصنوعی بتواند ناویه-استوکس (Navier-Stokes) و FLT را ثابت کند، پس میتواند گزاره «این برنامه امن است» را به عنوان یک قضیه ریاضی اثبات کند.» او افزود: «حتی اگر برنامه بسیار پیچیده باشد.»
به عبارت دیگر، بوترین معتقد است هوش مصنوعی به اندازه کافی پیچیده که بتواند مسائل ریاضی دشوار و مشهور را حل کند، همچنین میتواند اثبات کند که حتی نرمافزارهای پیچیده نیز الزامات امنیتی تعریف شده را برآورده میکنند.
او گفت که با این حال، این بدان معنا نیست که امنیت آسان است. بخش دشوار، در وهله اول، تعریف «امن» بودن است.
توسعهدهندگان بلاکچین به طور فزایندهای از عوامل هوش مصنوعی برای اسکن کد، آزمایش اکسپلویتها و تأیید باگها قبل از اقدام مهاجمان استفاده میکنند، و محققان آسیبپذیریهایی را هم در زیرساخت اتریوم و هم در نرمافزار بیت کوین کشف کردهاند.
توسعهدهندگان در سراسر فضای رمزارز، هوش مصنوعی را به صورت دفاعی و پس از چندین حادثه که نگرانیهایی مبنی بر برتری دادن هوش مصنوعی به مهاجمان ایجاد کرده بود، به کار میگیرند.
در ماه مه، محقق امنیتی تیلور هورنبی از Claude Opus 4.8 شرکت Anthropic برای کشف یک نقص چهار ساله در استخر حریم خصوصی Orchard زیکش (Zcash) استفاده کرد که میتوانست امکان جعل نامحدود و غیرقابل ردیابی ZEC را فراهم کند، اگرچه توسعهدهندگان هیچ مدرکی مبنی بر سوءاستفاده از آن پیش از وصله کردن آن در ماه ژوئن پیدا نکردند.
رقابت بین مهاجمان و مدافعان در ماه ژوئیه سرعت گرفت، زمانی که محققان بنیاد اتریوم اعلام کردند عوامل هوش مصنوعی آسیبپذیریهایی را در زیرساخت حیاتی شبکه کشف کردهاند. در همان ماه، مهاجمان شروع به تخلیه کیف پولهای Coldcard از طریق یک نقص چند ساله در فریمور کردند که تولید کلمات بازیابی را تضعیف کرده بود و در نهایت حدود ۱۳۰ میلیون دلار بیت کوین به سرقت بردند. کوینکایت (Coinkite)، سازنده Coldcard، گفت که هوش مصنوعی احتمالاً به شناسایی این باگ کمک کرده است.
تا ماه اوت، تهدید در سراسر اکوسیستم نرمافزاری بیتکوین گسترش یافته بود. بولتز (Boltz) سرویس مبادله خود را به حالت تعلیق درآورد و گفت که مهاجمان مشکوک، نقصها را سریعتر از آن که توسعهدهندگانش بتوانند آنها را برطرف کنند، پیدا میکردند، در حالی که Core Lightning تأیید کرد که چندین آسیبپذیری شناسایی شده در گزارشهای تولید شده توسط هوش مصنوعی، واقعی بودند. در پاسخ، تیم داوطلب Bitcoin Red Team از حسابرسیهای با کمک هوش مصنوعی برای شناسایی ۴,۹۶۲ آسیبپذیری بالقوه در ۳۹۰ پروژه استفاده کرد.
بوترین گفت که هوش مصنوعی اکنون میتواند برنامههای کامل را به جای اجزای انتخابی تأیید کند، رویکردی که اتریوم قصد دارد در طول سالهای آینده آن را دنبال کند.
او گفت: «هیچ آیندهای برای بلاکچینها — به خصوص بلاکچینهای دارای مقیاسپذیری و حریم خصوصی — بدون انجام این کار وجود ندارد.» او افزود: «ما باید نرمافزار را واقعاً امن کنیم. و تاکنون پیشرفت زیادی کردهایم.»





