توسعهدهندگان بنیاد اتریوم با استفاده از هوش مصنوعی، یک آسیبپذیری امنیتی مهم در سیستم پیامرسانی شبکه کشف کردند. این باگ میتوانست اعتبارسنجها را از راه دور از دسترس خارج کند، اما خوشبختانه شناسایی و رفع شده است. چالش اصلی، تفکیک گزارشهای واقعی هوش مصنوعی از موارد گمراهکننده بود.
به گزارش مگزین و به نقل از خبر آنلاین، یک نقص امنیتی حیاتی در شبکه اتریوم کشف شده است که میتوانست اعتبارسنجها را با از دسترس خارج کردن آنها، با مشکل مواجه کند. بنیاد اتریوم با بهرهگیری از هوش مصنوعی در نرمافزار اعتبارسنجهای خود، موفق به شناسایی این آسیبپذیری شد. این نقص که در سیستم پیامرسانی gossipsub قرار داشت، با شناسه CVE-2026-34219 ثبت و بهطور کامل برطرف گردید.
چالشهای تشخیص باگهای هوش مصنوعی
بخش قابل توجهی از تلاش متخصصان صرف تفکیک گزارشهای واقعی هوش مصنوعی از موارد نادرست اما متقاعدکننده شد. ایجنتهای هوش مصنوعی در طول آزمایشها، سناریوهای پیچیده و گمراهکنندهای را درباره حملات غیرممکن و اثباتهای بیاهمیت تولید کردند. این نقص فنی به سیستمهای خارجی اجازه میداد تا با ارسال دادههای خاص، باعث توقف نرمافزار و از دسترس خارج شدن گره اعتبارسنج شوند تا زمانی که اپراتور آن را مجدداً راهاندازی کند.
نیکوس باکسبانیس، نویسنده گزارش بنیاد اتریوم، اشاره کرد که یافتن باگها تنها بخش کوچکی از کار بود و بخش عمدهای به تشخیص موارد واقعی از ساختگی اختصاص یافت. ابزارهای هوش مصنوعی گزارشهای خود را با کدهای نمونه و لحنی بسیار قانعکننده ارائه میدهند که نیازمند بررسی دقیق انسانی است.
محدودیتهای هوش مصنوعی در شناسایی حملات پیچیده
بنیاد اتریوم همچنین اعلام کرد که ایجنتهای هوش مصنوعی در تحلیل باگهای زنجیرهای که از چندین مرحله به ظاهر درست تشکیل شدهاند، ضعف نشان میدهند. این نوع آسیبپذیریها که در حملات اخیر به پروتکلهای مالی مانند Edel Finance و حاکمیت BONK مشاهده شده، از تراکنشهای عادی برای دستیابی به اهداف مخرب بهره میبرند.
در نتیجه، کارشناسان بنیاد اتریوم تصمیم گرفتهاند از هوش مصنوعی صرفاً برای پیشنهاد سناریوهای مشکوک استفاده کنند. ارزیابی نهایی و تأیید این سناریوها همچنان با روشهای تست سنتی و نظارت مستقیم متخصصان انسانی انجام خواهد شد.
منبع: khabaronline.ir – کد خبر: 2245624
