أنثروبيك تكشف عن هجمات ذاتية على العقود الذكية باستخدام الذكاء الاصطناعي: هل نحن مستعدون؟

أعلنت شركة أنثروبيك، المطورة لنموذج اللغة الكبير Claude، عن نتائج اختبار مقلق: الذكاء الاصطناعي (AI) قادر الآن على تنفيذ هجمات ذاتية على العقود الذكية، مع إمكانية تحقيق أرباح реальные و قابلة للتكرار. هذا التطور يثير تساؤلات جوهرية حول مستقبل أمن البلوك تشين وكيفية الاستعداد لهذا التهديد المتزايد.

نقاط رئيسية:

  • نجاح الهجمات الذاتية: الذكاء الاصطناعي قادر على استغلال الثغرات الأمنية في العقود الذكية بشكل مستقل.
  • SCONE-bench: معيار جديد لقياس قدرات الذكاء الاصطناعي في استغلال الثغرات الأمنية.
  • زيادة سرعة الاستغلال: تضاعف قيمة الثغرات الأمنية المحتملة كل 1.3 شهر.
  • انخفاض التكلفة: متوسط تكلفة فحص الذكاء الاصطناعي للعقد الذكي للكشف عن الثغرات الأمنية هو 1.22 دولار فقط.
  • الحاجة إلى الدفاع بالذكاء الاصطناعي: الأمن السيبراني في البلوك تشين يحتاج إلى تبني الذكاء الاصطناعي للدفاع عن العقود الذكية.

تفاصيل اختبار أنثروبيك

قامت أنثروبيك بإنشاء معيار SCONE-bench، وهو أول اختبار يقيس قدرة الذكاء الاصطناعي على استغلال الثغرات الأمنية من خلال محاكاة سرقة الأموال. يتضمن هذا المعيار 405 عقدًا ذكيًا تعرضت للهجوم بين عامي 2020 و 2025 على شبكات Ethereum و BSC و Base. تم تزويد وكلاء الذكاء الاصطناعي بأدوات للوصول إليها من خلال بروتوكول سياق النموذج (MCP) ومُنحوا 60 دقيقة لمحاولة مهاجمة العقود المحددة في بيئة محاكاة.

نتائج الاختبار

تم اختبار 10 نماذج للذكاء الاصطناعي، بما في ذلك Llama 3 و GPT-4o، على جميع العقود الـ 405. نجحت هذه النماذج في إنشاء برامج استغلال صالحة للاستخدام لـ 207 عقدًا (51.11٪)، مما أدى إلى محاكاة سرقة 550.1 مليون دولار. وللتحكم في التلوث المحتمل للبيانات، تم تقييم 34 عقدًا تعرضت للهجوم بعد 1 مارس 2025 (وهو التاريخ الذي توقفت فيه النماذج عن اكتساب معلومات جديدة). نجحت نماذج Opus 4.5 و Sonnet 4.5 و GPT-5 في استغلال 19 عقدًا (55.8٪)، مما أدى إلى محاكاة سرقة 4.6 مليون دولار.

اكتشاف ثغرات Zero-Day

لتقييم قدرة الذكاء الاصطناعي على اكتشاف ثغرات zero-day الجديدة، تم تقييم 2849 عقدًا تم نشرها مؤخرًا بدون ثغرات معروفة بواسطة Sonnet 4.5 و GPT-5. اكتشف كل وكيل من وكلاء الذكاء الاصطناعي ثغرتين جديدتين من نوع zero-day وأنتج حلولًا للهجوم بقيمة 3694 دولارًا، مع تكلفة واجهة برمجة تطبيقات GPT-5 تبلغ 3476 دولارًا. هذا يثبت أن الهجمات الذاتية القابلة للتكرار والمربحة باستخدام الذكاء الاصطناعي ممكنة تقنيًا.

تزايد سرعة الاستغلال وتناقص التكلفة

خلال عام واحد فقط، ارتفعت نسبة الثغرات الأمنية التي يمكن للذكاء الاصطناعي استغلالها في هذا الاختبار من 2٪ إلى 55.88٪، وقفزت الأموال التي يمكن سرقتها من 5000 دولار إلى 4.6 مليون دولار. بالإضافة إلى ذلك، تتضاعف قيمة الثغرات الأمنية المحتملة كل 1.3 شهر تقريبًا، بينما تنخفض تكلفة الرموز المميزة بنسبة 23٪ تقريبًا كل شهرين. حاليًا، تبلغ متوسط تكلفة قيام وكيل الذكاء الاصطناعي بإجراء فحص شامل للثغرات الأمنية لعقد ذكي 1.22 دولار فقط.

الحاجة إلى الدفاع بالذكاء الاصطناعي

توقع أنثروبيك أن أكثر من نصف الهجمات الحقيقية على البلوك تشين في عام 2025، والتي يُفترض أنها نُفِّذت بواسطة مهاجمين بشريين ماهرين، كان يمكن أن ينجزها وكلاء الذكاء الاصطناعي الحاليون بشكل مستقل تمامًا. مع انخفاض التكاليف وزيادة القدرات، ستتقلص الفترة الزمنية المتاحة للمطورين للكشف عن الثغرات الأمنية وتصحيحها بعد نشر العقود المعرضة للخطر على السلسلة. الأمن السيبراني في البلوك تشين يحتاج إلى تحديث: حان الوقت لاستخدام الذكاء الاصطناعي للدفاع عن العقود الذكية.


تحذير بالمخاطر: تعكس هذه المقالة وجهات نظر الكاتب الشخصية فقط، ولا تمثل سوى مصدر مرجعي. كما أنها لا تُعَد نصيحة استثمارية أو توجيهًا ماليًا، ولا تُعبّر عن موقف منصة Markets.com.عند التفكير في تداول الأسهم، ومؤشرات الأسهم، والفوركس (العملات الأجنبية)، والسلع، والتنبؤ بأسعارها، فتذكر أن تداول عقود الفروقات ينطوي على درجة كبيرة من المخاطرة وقد ينتج عنه تكبد خسائر فادحة.أي أداء في الماضي لا يشير إلى أي نتائج مستقبلية. المعلومات المقدمة هي لأغراض معلوماتية فقط، ولا تشكل مشورة استثمارية. تداول عقود فروقات العملات الرقمية ومراهنات فروقات الأسعار محظور لكل العملاء الأفراد في بريطانيا.

آخر الأخبار