رئيس قسم التكنولوجيا في Ledger يحثّ صيادي الثغرات بالذكاء الاصطناعي على المسؤولية، محذّرًا من “استغلال الانتباه”

صرّح مصنّعا المحافظ الرقمية للأجهزة “ليجر” و”تريزور” بضرورة اتباع سياسات أكثر مسؤولية عند الإعلان عن الثغرات الأمنية، بدلاً من نشرها فور اكتشافها دون إعطاء الشركات فرصة لإصلاحها.
في منشور له على منصة “إكس” يوم الاثنين، قال تشارلز غيوميه، المسؤول التقني الأول في “ليجر”، إن الذكاء الاصطناعي سهّل اكتشاف الأخطاء البرمجية واستغلالها بشكل كبير. غير أن بعض الباحثين ينشرون نتائج اكتشافاتهم قبل توفير الإصلاحات، وهي ممارسة وصفها بأنها “جمع للانتشار على حساب مخاطر الآخرين”.
وحثّ غيوميه الباحثين على الإبلاغ عن الثغرات بشكل خاص، والاتفاق على جدول زمني للإصلاحات قبل نشر أي تفاصيل علنية. وأشار إلى أن 90 يوماً هي المدة المعتادة، مع إمكانية تعديلها حسب خطورة الثغرة والجهد المطلوب لإصلاحها.
وقال جان كوماريك، رئيس قسم الأمن في “تريزور”، لموقع كوينتيليغراف: “الـ90 يوماً التزام على الشركة المصنّعة وليس فقط على الباحث”.
وأضاف: “ننصح الباحثين بالتواصل معنا أولاً، والاتفاق على جدول زمني، ثم النشر الكامل للتفاصيل. وإذا لم نتمكن من إصدار إصلاح خلال تلك الفترة، فليقوموا بالنشر على أي حال”.
وتأتي هذه التصريحات في وقت تتعرض فيه أمان المحافظ الرقمية للتدقيق بعد سرقات تجاوزت قيمتها 100 مليون دولار من محافظ “كولدكارد”، بالإضافة إلى اختراق لبيانات مزوّد الشحن لدى “تريزور” أدى إلى كشف معلومات شخصية لعشرات الآلاف من العملاء.
أهمية الإبلاغ المسؤول عن الثغرات الأمنية في المحافظ الرقمية؟
الإبلاغ المسؤول يعني إخبار الشركة المصنّعة بالثغرة أولاً على انفراد، والاتفاق على مهلة زمنية للإصلاح (غالباً 90 يوماً) قبل نشر التفاصيل للعامة، مما يحمي أموال المستخدمين من الاستغلال.
كيف يساعد الذكاء الاصطناعي في اكتشاف الثغرات الأمنية؟
الذكاء الاصطناعي يسرّع عملية تحليل الأكواد البرمجية واكتشاف الأخطاء ونقاط الضعف التي قد يستغرق البشر وقتاً طويلاً للعثور عليها، مما يزيد من احتمالية استغلالها قبل إصلاحها.
ماذا يجب على مستخدمي المحافظ الرقمية فعله لحماية أموالهم؟
على المستخدمين تحديث برامج محافظهم باستمرار لضمان الحصول على أحدث الإصلاحات الأمنية، وشراء الأجهزة من مصادر موثوقة فقط، وتجنّب مشاركة العبارة السرية للاسترداد مع أي جهة.












