توسعه‌دهندگان بنیاد اتریوم با استفاده از هوش مصنوعی، یک آسیب‌پذیری امنیتی مهم در سیستم پیام‌رسانی شبکه کشف کردند. این باگ می‌توانست اعتبارسنج‌ها را از راه دور از دسترس خارج کند، اما خوشبختانه شناسایی و رفع شده است. چالش اصلی، تفکیک گزارش‌های واقعی هوش مصنوعی از موارد گمراه‌کننده بود.

به گزارش مگزین و به نقل از خبر آنلاین، یک نقص امنیتی حیاتی در شبکه اتریوم کشف شده است که می‌توانست اعتبارسنج‌ها را با از دسترس خارج کردن آن‌ها، با مشکل مواجه کند. بنیاد اتریوم با بهره‌گیری از هوش مصنوعی در نرم‌افزار اعتبارسنج‌های خود، موفق به شناسایی این آسیب‌پذیری شد. این نقص که در سیستم پیام‌رسانی gossipsub قرار داشت، با شناسه CVE-2026-34219 ثبت و به‌طور کامل برطرف گردید.

چالش‌های تشخیص باگ‌های هوش مصنوعی

بخش قابل توجهی از تلاش متخصصان صرف تفکیک گزارش‌های واقعی هوش مصنوعی از موارد نادرست اما متقاعدکننده شد. ایجنت‌های هوش مصنوعی در طول آزمایش‌ها، سناریوهای پیچیده و گمراه‌کننده‌ای را درباره حملات غیرممکن و اثبات‌های بی‌اهمیت تولید کردند. این نقص فنی به سیستم‌های خارجی اجازه می‌داد تا با ارسال داده‌های خاص، باعث توقف نرم‌افزار و از دسترس خارج شدن گره اعتبارسنج شوند تا زمانی که اپراتور آن را مجدداً راه‌اندازی کند.

نیکوس باکسبانیس، نویسنده گزارش بنیاد اتریوم، اشاره کرد که یافتن باگ‌ها تنها بخش کوچکی از کار بود و بخش عمده‌ای به تشخیص موارد واقعی از ساختگی اختصاص یافت. ابزارهای هوش مصنوعی گزارش‌های خود را با کدهای نمونه و لحنی بسیار قانع‌کننده ارائه می‌دهند که نیازمند بررسی دقیق انسانی است.

محدودیت‌های هوش مصنوعی در شناسایی حملات پیچیده

بنیاد اتریوم همچنین اعلام کرد که ایجنت‌های هوش مصنوعی در تحلیل باگ‌های زنجیره‌ای که از چندین مرحله به ظاهر درست تشکیل شده‌اند، ضعف نشان می‌دهند. این نوع آسیب‌پذیری‌ها که در حملات اخیر به پروتکل‌های مالی مانند Edel Finance و حاکمیت BONK مشاهده شده، از تراکنش‌های عادی برای دستیابی به اهداف مخرب بهره می‌برند.

در نتیجه، کارشناسان بنیاد اتریوم تصمیم گرفته‌اند از هوش مصنوعی صرفاً برای پیشنهاد سناریوهای مشکوک استفاده کنند. ارزیابی نهایی و تأیید این سناریوها همچنان با روش‌های تست سنتی و نظارت مستقیم متخصصان انسانی انجام خواهد شد.

منبع: khabaronline.ir – کد خبر: 2245624