ویتالیک بوترین، همبنیانگذار اتریوم، معتقد است هوش مصنوعی پایان امنیت سایبری نیست، بلکه مدلهای پیشرفته میتوانند به سختتر کردن هک نرمافزارهای رمزارزی کمک کنند.
بوترین روز چهارشنبه در پستی در شبکه اجتماعی X نوشت که هوش مصنوعی برتری غیرقابل تصوری به هکرها نخواهد داد و دارندگان رمزارز – از جمله خودش که حدود ۹۰ درصد از دارایی خالصش در رمزارز است – شرط بستهاند که دفاع امنیتی میتواند همگام با پیشرفتها حرکت کند.
بوترین اظهار داشت: «این دیدگاه که هک با هوش مصنوعی به معنای نابودی امنیت سایبری است، به طور فزایندهای رایج شده است. من مخالفم. من فکر میکنم امنیت سایبری به طور طبیعی به نفع دفاع است، به محض اینکه افراد خودشان را جمعوجور کنند.»
بوترین استدلال کرد که هوش مصنوعی میتواند تأیید رسمی – یعنی استفاده از اثباتهای ریاضی برای اطمینان از امن بودن نرمافزار – را حتی برای سیستمهای پیچیده عملی کند.
او نوشت: «اگر هوش مصنوعی بتواند معادلات ناویه-استوکس و قضیه آخر فِرمات را اثبات کند، آنگاه هوش مصنوعی میتواند گزاره «این برنامه امن است» را مانند یک قضیه ریاضی اثبات کند. حتی اگر برنامه بسیار پیچیده باشد.»
به عبارت دیگر، بوترین معتقد است هوش مصنوعی به اندازهای پیشرفته است که میتواند مسائل دشوار ریاضی را حل کند و همچنین اثبات کند که حتی نرمافزارهای پیچیده نیز الزامات امنیتی تعریفشده را برآورده میکنند.
با این حال، او گفت که این به معنای آسان بودن امنیت نیست. بخش دشوار، تعریف خود مفهوم «امن» در وهله اول است.
توسعهدهندگان بلاکچین به طور فزایندهای از عاملهای هوش مصنوعی برای اسکن کد، آزمایش آسیبپذیریها و تأیید باگها قبل از اقدام مهاجمان استفاده میکنند. محققان آسیبپذیریهایی را هم در زیرساخت اتریوم و هم در نرمافزار بیتکوین کشف کردهاند.
توسعهدهندگان در سراسر حوزه رمزارز، پس از چندین حادثه که ترس از برتری هوش مصنوعی برای مهاجمان را دامن زد، به صورت دفاعی از هوش مصنوعی استفاده میکنند.
در ماه مه، تیلور هورنبی، محقق امنیتی، از مدل Claude Opus 4.8 شرکت Anthropic برای کشف یک نقص چهار ساله در استخر حریم خصوصی Orchard زیکش (Zcash) استفاده کرد که میتوانست منجر به جعل نامحدود و غیرقابل کشف ZEC شود. اگرچه توسعهدهندگان هیچ مدرکی مبنی بر سوءاستفاده از آن قبل از رفع نقص در ماه ژوئن پیدا نکردند.
رقابت بین مهاجمان و مدافعان در ماه ژوئیه شتاب گرفت، زمانی که محققان بنیاد اتریوم اعلام کردند عاملهای هوش مصنوعی آسیبپذیریهایی را در زیرساختهای حیاتی شبکه کشف کردهاند. در همان ماه، مهاجمان شروع به تخلیه کیف پولهای Coldcard از طریق یک نقص قدیمی در فریمور کردند که تولید بذر را تضعیف میکرد و در نهایت حدود ۱۳۰ میلیون دلار بیتکوین را سرقت کردند. سازنده Coldcard، شرکت Coinkite، اعلام کرد که هوش مصنوعی به احتمال زیاد به شناسایی این باگ کمک کرده است.
تا ماه اوت، این تهدید در سراسر اکوسیستم نرمافزار بیتکوین گسترش یافت. Boltz سرویس مبادله خود را به حالت تعلیق درآورد و اعلام کرد مهاجمان مظنون باگها را سریعتر از آنچه توسعهدهندگان بتوانند آنها را رفع کنند، شناسایی میکنند. Core Lightning نیز تأیید کرد که چندین آسیبپذیری شناسایی شده در گزارشهای تولید شده توسط هوش مصنوعی واقعی بودهاند. در پاسخ، تیم داوطلبانه Bitcoin Red Team از حسابرسیهای با کمک هوش مصنوعی برای شناسایی ۴۹۶۲ آسیبپذیری بالقوه در ۳۹۰ پروژه استفاده کرد.
بوترین گفت که هوش مصنوعی اکنون میتواند کل برنامهها را به جای اجزای منتخب تأیید کند، رویکردی که اتریوم قصد دارد در چند سال آینده دنبال کند.
او افزود: «هیچ آیندهای برای بلاکچینها – به ویژه بلاکچینهایی با مقیاسپذیری و حریم خصوصی – بدون انجام این کار وجود ندارد. ما باید نرمافزار را واقعاً امن کنیم. و ما در حال حاضر پیشرفت زیادی داشتهایم.»



