امن وحماية المعلومات

الصين تتفوق على نماذج OpenAI وأنثروبيك المقيدة في الأمن السيبراني.. تحذير لصناعة البيتكوين

يقول قادة شركات البيتكوين ومطورو البرمجيات مفتوحة المصدر بشكل علني إن نماذج الذكاء الاصطناعي الصينية تتفوق حالياً على الأنظمة الأمريكية المتقدمة والمقيّدة في أعمال الأمن السيبراني الدفاعي، مما يجبر الباحثين على الاعتماد عليها لتأمين البنية التحتية الحرجة للبيتكوين.

روبرت هاملتون، الرئيس التنفيذي لشركة AnchorWatch المتخصصة في تأمين الحفظ الذاتي للبيتكوين، كشف عن القيود الأمريكية المحبطة في مجال الذكاء الاصطناعي. بعد دمجه لبرنامج الأمن السيبراني الموثوق من OpenAI (وكان قد أكمل التحقق من الهوية KYC قبل أشهر)، مُنع من مواصلة التحليل على قاعدة بيانات كان قد كشف عنها بالفعل بمسؤولية. كتب هاملتون: “يقتلني هذا الأمر كأمريكي وطني أن أضطر لفعل ذلك، لكنني سأعود لاستخدام النماذج الصينية مفتوحة المصدر لإجراء أبحاثي لحماية البنية التحتية للبيتكوين. المخترقون ذوو القبعة السوداء لن يصلوا لهذه الثغرات. أهل الخير هم من سيفعلون.” وبعد أيام، حصل على وصول لنموذج “Daybreak Blue” الأمني من OpenAI وتم حظره مجدداً خلال 19 دقيقة فقط أثناء قيامه باختبارات أمنية على بنية البيتكوين التحتية.

فرانسيس بوليو، مؤسس Bull Bitcoin، وهي منصة تداول متخصصة في البنية التحتية للحفظ الذاتي، وصف الوضع بوضوح تام. كتب: “لم أرَ OpenAI بهذا التقييد من قبل. إنه تقييد مفرط بشكل لا يصدق. ليس فقط للأمن، بل لأي شيء متعلق بالبيتكوين. صناعة الذكاء الاصطناعي الأمريكية محطمة تماماً إذا لم يغيروا هذا المسار.” وأضاف: “نماذج LLM الصينية مفتوحة المصدر ❤️”، مشيراً إلى أن النماذج الصينية المفتوحة مثل Kimi K3 مفيدة فعلياً للبيتكوين. وفي منشور لاحق، شرح بوليو كيف اكتشف نموذج صيني مفتوح المصدر ثغرة سرقة أموال في مشروع كان يدققه، وعرضها على بيئة اختبارية وساعد في إصلاحها. وعندما طلب من النماذج الأمريكية التي يدفع مقابلها مراجعة نفس الإصلاح، رفضت.

بورتلاند هودل، مساهم في Bitcoin Core ويعمل لدى AnchorWatch، أبرز فجوة الأداء علناً. كتب: “النموذج الأمريكي المتقدم: ‘أنت محق تماماً!’ النموذج الصيني المفتوح: ‘تم العثور على 78 ثغرة حرجة.’ الآثار المترتبة على هذا لا يمكن تصورها.” وفي منشور لاحق، أضاف أنه يشعر بأنه “يطلب من الزعيم الصيني عملياً ألا يتم اختراق برمجياتي في هذه المرحلة”، داعياً OpenAI وAnthropic إلى إنشاء برامج وصول مناسبة للمواطنين الأمريكيين الذين يقومون بأعمال أمنية دفاعية.

أليكس ثورن، رئيس الأبحاث في Galaxy، وقّع على رسالة مفتوحة أصدرها معهد سياسات البيتكوين مؤخراً تطالب بوصول موثوق للنماذج المتطورة للمدافعين عن البرمجيات مفتوحة المصدر. كتب ثورن: “لا ينبغي للأمريكيين أن يعتمدوا على الذكاء الاصطناعي الصيني للدفاع عن أنفسهم ومشاريعهم وشركاتهم وعملائهم من الهجمات الإلكترونية. فريق الاختبارات الأمنية يحتاج النماذج.”

رسالة مفتوحة من معهد سياسات البيتكوين

في 10 أغسطس، أصدر معهد سياسات البيتكوين — وهو مركز أبحاث يركز على البيتكوين حديثاً على الذكاء الاصطناعي — رسالة مفتوحة وقّعها أكثر من 70 منظمة عبر منظومة الأصول الرقمية، بما في ذلك كبار أمناء الحفظ والمنصات وشركات التعدين ومجموعات التطوير مفتوحة المصدر. تدعو الرسالة مختبرات الذكاء الاصطناعي المتطورة إلى إنشاء برامج وصول موثوقة واضحة للمدافعين المؤهلين في مجال البرمجيات مفتوحة المصدر والأصول الرقمية. وتجادل بأن القيود الحالية وإجراءات الأمان تترك الباحثين الأمنيين الشرعيين دون وصول لأقوى النماذج، مما يجبرهم على الاعتماد على بدائل مفتوحة الوزن أقل قدرة بينما لا يواجه المهاجمون المتطورون أي قيود مماثلة. يطلب الموقعون وصولاً مبكراً للنماذج القادرة على الأعمال السيبرانية، وقدرة حاسوبية كافية، وبيئات آمنة لمراجعة الأكواد، وقنوات مباشرة مع فرق الأمان في المختبرات، مشيرين إلى أن الذكاء الاصطناعي المتطور يمكن أن يصبح من أقوى التقنيات الدفاعية المتاحة إذا حصل المدافعون على وصول عادل.

ثغرة كولدكارد تشعل استجابة واسعة النطاق

تصاعد الضغط السيبراني في صناعة البيتكوين بعد استغلال ثغرة برمجية في محافظ كولدكارد للأجهزة بدءاً من 30 يوليو، مما أدى إلى سرقة أكثر من 100 مليون دولار من البيتكوين من مفاتيح خاصة وُلّدت بإنتروبيا غير كافية. نشرت مجلة Bitcoin Magazine تحذيراً عاجلاً يطلب من المستخدمين المتأثرين نقل أموالهم فوراً.

كاستجابة لذلك، تشكل فريق تطوعي يُعرف باسم Bitcoin Red Team بقيادة المطور مفتوح المصدر كالي (مبتكر Cashu ونسخة أندرويد من Bitchat) وروبرت هاملتون. أجرى الفريق عمليات تدقيق واسعة النطاق بمساعدة الذكاء الاصطناعي لمستودعات البيتكوين مفتوحة المصدر، مستخدماً نماذج منها Kimi K3 كأداة رئيسية إلى جانب وصول محدود للأنظمة الغربية. أظهرت النتائج المبكرة آلاف الاكتشافات عبر مئات المشاريع، بما فيها عشرات القضايا الحرجة، مع تغطية الإنفاق بشكل كبير من OpenSats.

وبحلول 8 أغسطس، وبعد أكثر من 100 ساعة عمل بمشاركة عشرات المساهمين، أعلن الفريق فحص 501 مشروع وإنتاج 7,958 اكتشافاً، منها 1,280 مصنفة كحرجة أو عالية الخطورة. استمر الجزء الأكبر من الإنفاق الحاسوبي في التوجه للنماذج الصينية مفتوحة الوزن.

دروس من حملة الفريق الأحمر

مؤخراً، شارك كالي الدروس المستفادة من فترة الاختبارات الأمنية المكثفة. كتب المطور على حسابه: إن الجهد اكتمل أساساً كفحص شامل لكل مشهد البيتكوين مفتوح المصدر تقريباً؛ والنتائج السهلة المنال مستنفدة إلى حد كبير. وقد تحقق المطورون المسؤولون عبر المشاريع من صحة الكثير من التقارير الحرجة وعالية الخطورة، بينما تتباين أوقات الاستجابة بين المشاريع بشكل كبير وتعتبر مؤشراً على الصحة العامة.

من أهم الدروس المستفادة ضرورة أن يحتفظ كل مشروع بخط أنابيب تدقيق ذكاء اصطناعي دائم خاص به مستقبلاً. المشاريع التي بدأت تلك المراجعات قبل أشهر في وضع أقوى بشكل ملحوظ. المستودعات غير المُصانة يجب التعامل معها كمشاريع يحتمل أن تكون مكسورة وغير موثوقة.

حذّر كالي أيضاً من أن عصر المراجعة الأمنية البشرية فقط قد انتهى؛ التحقق أصبح مجانياً عملياً، ويجب التعامل مع الحمل الزائد للمعلومات بالذكاء الاصطناعي بدلاً من الشكوى. النهج البشري المتعدد والمتنوع والمتزامن يظل أقوى طريقة للعثور على الثغرات، والاختبارات الخارجية ستكون مطلوبة بشكل دائم على الأرجح.

كما شدد كالي مراراً على أن المطورين يجب أن يتوقفوا عن كتابة الأكواد الحرجة أمنياً بلغة C. وفي منشور لاحق شرح: “نجد ثغرات أمان في الذاكرة في مشاريع C يتم منعها افتراضياً في لغات أخرى كثيرة. في الماضي، لم يكن اكتشاف تجاوز المخزن المؤقت البسيط كافياً. كنت تحتاج مخترقاً عالي المهارة لتحويل الثغرة إلى استغلال كامل يعمل من البداية للنهاية. اليوم، هذا أمر واحد بسيط.”

كانت البيتكوين أول نظام بيئي مفتوح المصدر رئيسي يواجه هذا الاصطدام بين الأكواد البشرية المتراكمة وقدرة الذكاء الاصطناعي المتطورة. ومن المتوقع أن يتبع بقية عالم البرمجيات هذا المسار.

أسئلة شائعة

لماذا يفضل باحثو أمن البيتكوين النماذج الصينية المفتوحة المصدر على النماذج الأمريكية؟
لأن النماذج الأمريكية من OpenAI وAnthropic تفرض قيوداً صارمة على الأعمال الأمنية الدفاعية حتى للمستخدمين المصرح لهم، بينما تعمل النماذج الصينية المفتوحة مثل Kimi K3 بدون تلك القيود وتقدم نتائج عملية مؤكدة، مثل اكتشاف ثغرات سرقة أموال وإصلاحها.

ما هي أهمية النماذج مفتوحة المصدر في تأمين البيتكوين؟
النماذج مفتوحة المصدر يمكن تشغيلها على خوادم أمريكية مستقلة، مما يلغي مخاوف البنية التحتية الصينية كمتجه هجوم، وتتيح للباحثين إجراء مراجعات أمنية شاملة تكتشف آلاف الثغرات عبر مئات المشاريع في وقت قياسي، وهو أمر لم يكن ممكناً بالطرق البشرية التقليدية.

ما هي الدروس الرئيسية من حملة الفريق الأحمر على البيتكوين؟
أهم الدروس أن العصر البشري فقط في المراجعة الأمنية قد انتهى، ويجب على كل مشروع إنشاء نظام تدقيق دائم بالذكاء الاصطناعي، والتوقف عن كتابة الأكواد الحرجة بلغة C بسبب ثغرات الذاكرة المتكررة، والتعامل مع المستودعات غير المُصانة على أنها غير موثوقة، والاستمرار في الاختبارات الأمنية الخارجية بشكل دائم.

رائد التشفير

كاتب ومحلل في مجال التشفير، يعمل على تقديم أحدث الأخبار والتحليلات المتعمقة لأسواق التشفير.
زر الذهاب إلى الأعلى