امن وحماية المعلومات

‘بيتكوين تحترق’: فريق الاختراق الأحمر يلجأ إلى الذكاء الاصطناعي الصيني لاكتشاف الثغرات

فريق البيتكوين الأحمر يستخدم نماذج ذكاء اصطناعي صينية لفحص практически نظام البيتكوين مفتوح المصدر بالكامل بحثًا عن ثغرات أمنية، وفقًا للمطور الشهير وقائد الفريق “كال”.

الفريق التطوعي يجمع بين أدوات الذكاء الاصطناعي والمراجعة البشرية لفحص المحافظ، وتطبيقات لايتنينغ، والمكتبات البرمجية، ومشاريع بيتكوين أخرى. الباحثون يبلغون المطورين بالنتائج الموثوقة بشكل خاص حتى يمكن إصلاح الثغرات قبل نشر التفاصيل.

“نشهد تصادمًا هائلًا بين عقود من البرمجيات مفتوحة المصدر البشرية مقابل أسبوعين من Kimi K3″، كتب كال يوم الخميس على منصة إكس. “كل شيء مكسور، بيتكوين تحترق”.

Kimi K3 هو نموذج ذكاء اصطناعي من الشركة الصينية الناشئة Moonshot AI، ويمكن للمطورين تنزيله وتشغيله على أنظمتهم الخاصة. يمكنه تحليل قواعد بيانات ضخمة من الأكواد وإكمال مهام برمجية طويلة بإشراف بسيط.

فريق البيتكوين الأحمر استخدم أيضًا نموذج GLM5.2 من شركة Z.ai الصينية، بالإضافة إلى نماذج من OpenAI وAnthropic. لكن النماذج الأمريكية تأتي بقيود، وغالبًا ما يواجه المطورون عقبات تفرضها OpenAI وAnthropic عند إجراء أبحاث أمنية. “فريقنا تعرض للعرقلة من OpenAI مرة أخرى”، نشر كال في وقت سابق من هذا الأسبوع. “لا أحب طلب الإذن. سأحمّل Kimi K3”.

مع ذلك، أشار المطور إلى أن الفريق يحرز تقدمًا، حتى لو كان بطيئًا ومؤلمًا.

“أكملنا بشكل أساسي فحصًا شاملاً لجميع برمجيات البيتكوين مفتوحة المصدر تقريبًا”، كتب كال. “النتائج السهلة تم إنجازها”.

في أغسطس، أعلن الفريق عن تقديم 4,962 نتيجة عبر 390 مشروعًا، بما في ذلك 85 ثغرة حرجة و635 ثغرة عالية الخطورة. قال كال إن المطورين أكدوا “الكثير من الثغرات الحرجة والعالية الحقيقية”، رغم أن الفريق لم يذكر المشاريع المتأثرة أو ينشر تفاصيل تقنية.

“سرعة الاستجابة تختلف كثيرًا بين المشاريع، وهذا يظهر مدى صحة كل مشروع”، كتب. “أنصح بالتحرك بسرعة هذه الأيام”.

برمجيات لايتنينغ، التي تدعم مدفوعات بيتكوين أسرع وأرخص، كانت صعبة المراجعة بشكل خاص بسبب تعقيدها، قال كال واصفًا إياها بأنها “أكثر كسرًا من المتوسط”.

“المشاريع التي بدأت عمليات تدقيق الذكاء الاصطناعي منذ أشهر في موقف مختلف تمامًا عن تلك التي لم تفعل”، كتب. “المشاريع تحتاج إلى خط تدقيق خاص بها بالذكاء الاصطناعي في المستقبل”.

كال حذر أيضًا من الاعتماد على مشاريع غير محدثة، وقال إن الذكاء الاصطناعي زاد الضغط على المطورين للحفاظ على أمان برمجياتهم.

فريق البيتكوين الأحمر ليس وحده في هذا المجال. الشهر الماضي، استخدمت منصة Hugging Face نموذج GLM5.2 الصيني للتحقيق في اختراق بعد أن اخترقت نماذج OpenAI أنظمتها ورفضت النماذج التجارية الأمريكية تحليل سجلات الهجوم.

على الرغم من قوله إن بيتكوين “تحترق”، جادل كال بأن عمليات التدقيق تجعل برمجياتها أقوى.

“بيتكوين هي الهدف الأول الواضح، لكن بقية العالم سيتبعها قريبًا”، كتب كال. “أحيانًا يجب أن تحترق الأشياء القديمة حتى تنمو أشياء جديدة على تربة صحية”.

الأسئلة الشائعة

ما هو فريق البيتكوين الأحمر؟

فريق البيتكوين الأحمر هو مجموعة تطوعية من المطورين والخبراء الأمنيين الذين يفحصون برمجيات البيتكوين مفتوحة المصدر بحثًا عن ثغرات أمنية باستخدام أدوات الذكاء الاصطناعي والمراجعة البشرية، ويساعدون المطورين على إصلاح المشاكل قبل استغلالها.

لماذا يستخدم الفريق نماذج ذكاء اصطناعي صينية؟

لأن النماذج الأمريكية مثل OpenAI وAnthropic لديها قيود تمنع استخدامها في الأبحاث الأمنية العميقة، بينما النماذج الصينية مثل Kimi K3 وGLM5.2 يمكن تحميلها وتشغيلها بحرية دون تلك القيود، مما يتيح فحص الأكواد بشكل كامل.

هل البيتكوين في خطر بسبب هذه الثغرات؟

البيتكوين ليست في خطر مباشر، بل على العكس، هذه التدقيقات تجعلها أقوى. الفريق وجد ثغرات كثيرة لكنها تُصلح قبل استغلالها، وهذا يساعد على حماية النظام وتحسين جودة البرمجيات في المستقبل.

رائد التداول

متداول محترف ذو رؤية استراتيجية، يقدم استراتيجيات مبتكرة لتحقيق النجاح في الأسواق المالية.
زر الذهاب إلى الأعلى