
صرحت مبادرة أمنية تطوعية بأنها استخدمت نماذج ذكاء اصطناعي رائدة لمسح 150 مستودع بيتكوين وعثرت على أكثر من اثني عشر ثغرة أمنية، وذلك مع تزايد استخدام المطورين للذكاء الاصطناعي لتدقيق البلوكتشين.
في منشور على منصة X في وقت سابق من هذا الأسبوع، قال روب هاميلتون، الرئيس التنفيذي لشركة AnchorWatch، إن المجموعة أنفقت حوالي 20,000 دولار على خدمات الذكاء الاصطناعي أثناء بناء منصة "فريق البيتكوين الأحمر".
وكتب: "لقد عملنا على مدار الساعة، وبلغ إجمالي الإنفاق حوالي 20,000 دولار حتى هذه اللحظة عبر خدمات مختلفة." وأضاف: "التمويل مؤمن، وأنا أقدر كل مبادرات التبرع ولكنها ليست ضرورية. الفاتورة مدفوعة."
يشير "الفريق الأحمر" إلى المتخصصين في الأمن السيبراني الذين يختبرون البرامج من منظور المهاجم، بحثًا عن الثغرات الأمنية قبل أن يتم استغلالها.
وفقًا لهاميلتون، يستخدم فريق البيتكوين الأحمر Kimi K3 جنبًا إلى جنب مع نماذج GPT Sol من OpenAI، ونماذج Claude Fable وOpus من Anthropic، وGLM 5.2 من Z.ai لتحديد الثغرات الأمنية وتوليد الوثائق الداعمة.
وكتب: "لقد تواصلنا أيضًا مع OpenAI للحصول على بعض المساعدة حتى أتمكن من تشغيل Cyber Harness أيضًا." وأضاف: "إنه مسح أكثر تكلفة بكثير، لكنه يستحق ذلك لأجزاء نظام البيتكوين الحاملة للأعباء وقد حقق بالفعل نتائج جيدة."
قال مطور البيتكوين المجهول الهوية "كالي" إن المبادرة قامت ببناء أنظمة مراجعة متعددة مدعومة بالذكاء الاصطناعي تستهدف المحافظ والمكتبات التشفيرية والبنية التحتية ومشاريع البيتكوين الأخرى.
وكتب كالي على X: "نحن نصل في المتوسط إلى استغلال حرج واحد لكل شخص في الساعة." وأضاف: "لقد أبلغنا عن ثغرات أمنية حرجة لعدة مشاريع في الـ 12 ساعة الماضية. لحسن الحظ، هذا تمرين مكلف للغاية. نحن ننفق 10,000 دولار يوميًا."
لم يكشف الفريق عن المشاريع المتأثرة أو يقدم تفاصيل عن الثغرات الأمنية.
يأتي هذا الإعلان في الوقت الذي يلعب فيه الذكاء الاصطناعي دورًا متزايدًا في اكتشاف الثغرات الأمنية عبر صناعة العملات المشفرة. في وقت سابق من هذا العام، كشف باحثون باستخدام Claude Opus 4.8 من Anthropic عن ثغرة عمرها أربع سنوات في Zcash كان من الممكن أن تسمح للمهاجمين بإنشاء كمية غير محدودة من عملات ZEC المزيفة. في أغسطس، قالت Coinkite إنها تعتقد أن المهاجمين استخدموا الذكاء الاصطناعي لتحديد ثغرة محفظة Coldcard، بينما علقت خدمة Boltz لجسور البيتكوين خدمة المقايضة الخاصة بها بعد أن قالت إن المهاجمين كانوا يستخدمون الذكاء الاصطناعي لتحديد الثغرات الأمنية بشكل أسرع مما يمكن لفريقها إصلاحها.