المؤسس المشارك لـ NEAR: الاختراق المدعوم بالذكاء الاصطناعي يتطلب عصرًا جديدًا للتحقق من الأكواد

حذر إيليا بولوسوخين، المؤسس المشارك لبروتوكول نير (NEAR)، من تهديد متزايد للاختراقات المدعومة بالذكاء الاصطناعي، مؤكداً أن طرق مراجعة الكود التقليدية لم تعد كافية لحماية أنظمة البلوكشين. وفقاً لتقرير من The Block، أشار بولوسوخين إلى أن الهجمات المعتمدة على الذكاء الاصطناعي بدأت تتكثف بشكل كبير في أكتوبر من العام الماضي، وهو ما يمثل نقطة تحول في مشهد الأمن السيبراني.
تسارع التهديدات المدعومة بالذكاء الاصطناعي
أكد بولوسوخين أن تطور وسرعة الهجمات الناتجة عن الذكاء الاصطناعي تجاوزت قدرات التدقيق اليدوي للكود، والتي غالباً ما تكون بطيئة ومكلفة وعرضة للأخطاء البشرية. رأى أن على الصناعة التحول نحو “التحقق الرسمي”، وهو نهج رياضي يثبت أن الكود يعمل بالضبط كما هو مقصود، لمواكبة الخصوم الآليين. التحقق الرسمي، رغم كونه مكلفاً ويستهلك قوة حاسوبية عالية تاريخياً، يوفر مستوى من اليقين لا يمكن للاختبارات التقليدية مضاهاته.
لماذا أصبح التحقق الرسمي ضرورياً الآن؟
أوضح المؤسس المشارك لـNEAR أن نافذة الاعتماد فقط على المراجعين البشريين قد أغلقت. يستطيع الذكاء الاصطناعي الآن توليد آلاف من نقاط الهجوم في ثوانٍ، ليفحص العقود الذكية والتطبيقات اللامركزية بحثاً عن الثغرات بشكل أسرع من أي فريق بشري يمكنه الاستجابة. دعا بولوسوخين إلى دمج أدوات الذكاء الاصطناعي لجعل التحقق الرسمي أسرع وأرخص، واستخدام نفس التكنولوجيا التي تغذي الهجمات لتعزيز الدفاعات بشكل فعال. هذا النهج يمكن أن يضمن رياضياً أن الكود آمن قبل النشر، مما يقلل من مخاطر الاختراقات التي كلفت صناعة العملات الرقمية مليارات الدولارات.
تأثير ذلك على المطورين والمستخدمين
بالنسبة لمطوري البلوكشين، هذا التحول يعني اعتماد أدوات وسير عمل جديدة تعطي الأولوية للأمان القابل للإثبات على السرعة. وبالنسبة للمستخدمين والمستثمرين، فهو يشير إلى نضج متزايد في نهج الصناعة تجاه إدارة المخاطر. المشاريع التي تفشل في تطبيق طرق تحقق قوية قد تواجه تدقيقاً متزايداً من الجهات التنظيمية ومن السوق. تصريحات بولوسوخين تتماشى مع اتجاه أوسع في الأمن السيبراني، حيث الذكاء الاصطناعي هو أداة هجوم ودفاع في آن واحد.
الخلاصة
مع انتشار الاختراقات المدعومة بالذكاء الاصطناعي، تواجه صناعة البلوكشين نقطة تحول حاسمة. دعوة إيليا بولوسوخين للتبني الواسع للتحقق الرسمي تؤكد على تطور ضروري في أمان الكود. التحدي الآن يكمن في جعل هذه الطرق المتقدمة للتحقق متاحة وفعالة من حيث التكلفة للمطورين في جميع أنحاء النظام البيئي.
الأسئلة الشائعة
- س1: ما هو التحقق الرسمي في أمان البلوكشين؟
التحقق الرسمي هو طريقة رياضية تستخدم لإثبات أن كود البرنامج يعمل بالضبط كما هو محدد. على عكس الاختبارات التي تبحث عن المشاكل المعروفة، يمكن للتحقق الرسمي أن يضمن خلو الكود من أنواع كاملة من الأخطاء والثغرات الأمنية. - س2: لماذا يجعل الذكاء الاصطناعي مراجعات الكود التقليدية قديمة؟
يمكن للذكاء الاصطناعي توليد وتنفيذ آلاف من أنماط الهجوم الفريدة في وقت قصير، متجاوزاً بكثير القدرة البشرية. مراجعات الكود التقليدية، التي تعتمد على الفحص اليدوي، لا يمكنها مواكبة سرعة وإبداع أدوات الاختراق المدعومة بالذكاء الاصطناعي. - س3: كيف يمكن للذكاء الاصطناعي تحسين التحقق من الكود؟
يمكن للذكاء الاصطناعي أتمتة أجزاء من عملية التحقق الرسمي، مما يقلل الوقت والتكلفة المطلوبين. كما يمكنه المساعدة في تحديد نقاط الهجوم المحتملة من خلال محاكاة السلوك العدائي، مما يجعل عملية التحقق أسرع وأكثر شمولاً.












