المصدر: CryptoNewsNet
العنوان الأصلي: نماذج الذكاء الاصطناعي في الحدود تظهر قدرة بمستوى الإنسان في استغلال العقود الذكية
الرابط الأصلي: https://cryptonews.net/news/security/32075166/
أظهرت البيانات الجديدة التي نشرتها شركة Anthropic يوم الاثنين أن وكلاء الذكاء الاصطناعي تطابقوا مع أداء المهاجمين البشريين المهرة في أكثر من نصف استغلالات عقود الذكاء المسجلة على البلوكشين الكبرى خلال السنوات الخمس الماضية.
قامت أنثروبيك بتقييم عشرة نماذج متقدمة، بما في ذلك لاما 3، سونات 3.7، أوبس 4، GPT-5، وديب سيك V3، على مجموعة بيانات تحتوي على 405 استغلالات تاريخية لعقود ذكية. أنتجت الوكلاء هجمات ناجحة ضد 207 منها، بمجموع يصل إلى $550 مليون في الأموال المسروقة المحاكية.
أظهرت النتائج مدى سرعة الأنظمة الآلية في تسليح الثغرات وتحديد ثغرات جديدة لم يعالجها المطورون.
الإفصاح الجديد هو الأحدث من مطور Claude AI. في الشهر الماضي، أوضحت Anthropic كيف استخدم المخترقون Claude Code لإطلاق ما أسمته أول هجوم سيبراني مدفوع بالذكاء الاصطناعي.
قال خبراء الأمن إن النتائج أكدت مدى سهولة الوصول إلى العديد من هذه الثغرات بالفعل.
“يتم بالفعل استخدام الذكاء الاصطناعي في أدوات ASPM مثل ويز كود وأبييرو، وفي ماسحات SAST وDAST القياسية،” قال ديفيد شويد، المدير التنفيذي لشركة SovereignAI، لموقع Decrypt. “هذا يعني أن الجهات السيئة ستستخدم نفس التكنولوجيا لتحديد الثغرات.”
قال شفيد إن الهجمات المدفوعة بالنماذج الموضحة في التقرير ستكون سهلة التوسع لأن العديد من الثغرات تم الكشف عنها بالفعل علنًا من خلال الثغرات الشائعة والتقارير التدقيقية، مما يجعلها قابلة للتعلم بواسطة أنظمة الذكاء الاصطناعي وسهلة المحاولة ضد العقود الذكية الحالية.
“سيكون من الأسهل حتى العثور على ثغرة مكشوفة، واكتشاف المشاريع التي تفرعت من ذلك المشروع، ومحاولة استخدام تلك الثغرة، والتي قد لا تكون قد تم إصلاحها،” قال. “يمكن القيام بذلك الآن على مدار الساعة، ضد جميع المشاريع. حتى تلك التي لديها قيم إجمالية أصغر تعتبر أهدافًا لأنه لماذا لا؟ إنه عمل وكيل.”
لقياس القدرات الحالية، رسمت Anthropic إيرادات استغلال كل نموذج مقابل تاريخ إصداره باستخدام 34 عقدًا فقط تم استغلالها بعد مارس 2025.
“على الرغم من أن الإيرادات الإجمالية الناتجة عن الاستغلال هي مقياس غير كامل - حيث أن عددًا قليلًا من حالات الاستغلال غير العادية تهيمن على الإيرادات الإجمالية - إلا أننا نبرزها على معدل نجاح الهجمات لأن المهاجمين يهتمون بمقدار الأموال التي يمكن لوكلاء الذكاء الاصطناعي استخراجها، وليس بعدد أو صعوبة الأخطاء التي يجدونها،” كما كتبت الشركة.
قالت Anthropic إنها اختبرت الوكلاء على مجموعة بيانات صفرية تضم 2849 عقدًا مستمدة من أكثر من 9.4 مليون على شبكة blockchain رئيسية.
قالت الشركة إن Claude Sonnet 4.5 و GPT-5 اكتشفا كل منهما عيبين غير معلنين أنتجا قيمة محاكاة قدرها 3,694 دولار، حيث حقق GPT-5 نتيجته بتكلفة API قدرها 3,476 دولار. وأشارت Anthropic إلى أن جميع الاختبارات تمت في بيئات معزولة تكرر سلاسل الكتل وليس الشبكات الحقيقية.
نموذجه الأقوى، كلود أوبس 4.5، استغل 17 من الثغرات بعد مارس 2025 وبلغت قيمته المحاكية الإجمالية 4.5 مليون دولار.
ربطت الشركة بين التحسينات عبر النماذج والتقدم في استخدام الأدوات، والتعافي من الأخطاء، وتنفيذ المهام على المدى الطويل. عبر أربعة أجيال من نماذج كلود، انخفضت تكاليف الرموز بنسبة 70.2%.
أحد العيوب المكتشفة حديثًا يتعلق بعقد توكن يحتوي على وظيفة آلة حاسبة عامة تفتقر إلى مُعدل العرض، مما سمح للوكيل بتغيير متغيرات الحالة الداخلية بشكل متكرر وبيع أرصدة مضخمة على البورصات اللامركزية. وقد generated الاستغلال المحاكي حوالي 2,500 دولار.
قال شفيد إن القضايا التي تم تسليط الضوء عليها في التجربة كانت “في الحقيقة مجرد عيوب في منطق الأعمال”، مضيفًا أن أنظمة الذكاء الاصطناعي يمكنها تحديد هذه الضعف عند إعطائها الهيكل والسياق.
“يمكن للذكاء الاصطناعي أيضًا اكتشافها نظرًا لفهم كيفية عمل العقد الذكي ومع وجود تعليمات مفصلة حول كيفية محاولة الالتفاف على فحوصات المنطق في العملية”، قال.
قالت شركة Anthropic إن القدرات التي مكنت الوكلاء من استغلال العقود الذكية تنطبق أيضًا على أنواع أخرى من البرمجيات، وأن انخفاض التكاليف سيقلص الفترة الزمنية بين النشر والاستغلال. وحثت الشركة المطورين على اعتماد الأدوات الآلية في سير عملهم الأمني بحيث تتقدم الاستخدامات الدفاعية بنفس سرعة الاستخدامات الهجومية.
على الرغم من تحذير أنتروبك، قال شفيد إن النظرة المستقبلية ليست سلبية فقط.
“أنا دائمًا أعارض التشاؤم وأقول إنه مع الضوابط المناسبة، والاختبارات الداخلية الدقيقة، إلى جانب المراقبة في الوقت الحقيقي ودوائر الفصل، فإن معظم هذه الأمور يمكن تجنبها”، قال. “لدى الجهات الفاعلة الجيدة نفس الوصول إلى نفس الوكلاء. لذا إذا كان بإمكان الجهات الفاعلة السيئة العثور عليها، فيمكن أيضًا للجهات الفاعلة الجيدة. علينا أن نفكر ونتصرف بشكل مختلف.”
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تظهر نماذج الذكاء الاصطناعي المتقدمة قدرة على مستوى الإنسان في استغلال العقود الذكية
المصدر: CryptoNewsNet العنوان الأصلي: نماذج الذكاء الاصطناعي في الحدود تظهر قدرة بمستوى الإنسان في استغلال العقود الذكية الرابط الأصلي: https://cryptonews.net/news/security/32075166/ أظهرت البيانات الجديدة التي نشرتها شركة Anthropic يوم الاثنين أن وكلاء الذكاء الاصطناعي تطابقوا مع أداء المهاجمين البشريين المهرة في أكثر من نصف استغلالات عقود الذكاء المسجلة على البلوكشين الكبرى خلال السنوات الخمس الماضية.
قامت أنثروبيك بتقييم عشرة نماذج متقدمة، بما في ذلك لاما 3، سونات 3.7، أوبس 4، GPT-5، وديب سيك V3، على مجموعة بيانات تحتوي على 405 استغلالات تاريخية لعقود ذكية. أنتجت الوكلاء هجمات ناجحة ضد 207 منها، بمجموع يصل إلى $550 مليون في الأموال المسروقة المحاكية.
أظهرت النتائج مدى سرعة الأنظمة الآلية في تسليح الثغرات وتحديد ثغرات جديدة لم يعالجها المطورون.
الإفصاح الجديد هو الأحدث من مطور Claude AI. في الشهر الماضي، أوضحت Anthropic كيف استخدم المخترقون Claude Code لإطلاق ما أسمته أول هجوم سيبراني مدفوع بالذكاء الاصطناعي.
قال خبراء الأمن إن النتائج أكدت مدى سهولة الوصول إلى العديد من هذه الثغرات بالفعل.
“يتم بالفعل استخدام الذكاء الاصطناعي في أدوات ASPM مثل ويز كود وأبييرو، وفي ماسحات SAST وDAST القياسية،” قال ديفيد شويد، المدير التنفيذي لشركة SovereignAI، لموقع Decrypt. “هذا يعني أن الجهات السيئة ستستخدم نفس التكنولوجيا لتحديد الثغرات.”
قال شفيد إن الهجمات المدفوعة بالنماذج الموضحة في التقرير ستكون سهلة التوسع لأن العديد من الثغرات تم الكشف عنها بالفعل علنًا من خلال الثغرات الشائعة والتقارير التدقيقية، مما يجعلها قابلة للتعلم بواسطة أنظمة الذكاء الاصطناعي وسهلة المحاولة ضد العقود الذكية الحالية.
“سيكون من الأسهل حتى العثور على ثغرة مكشوفة، واكتشاف المشاريع التي تفرعت من ذلك المشروع، ومحاولة استخدام تلك الثغرة، والتي قد لا تكون قد تم إصلاحها،” قال. “يمكن القيام بذلك الآن على مدار الساعة، ضد جميع المشاريع. حتى تلك التي لديها قيم إجمالية أصغر تعتبر أهدافًا لأنه لماذا لا؟ إنه عمل وكيل.”
لقياس القدرات الحالية، رسمت Anthropic إيرادات استغلال كل نموذج مقابل تاريخ إصداره باستخدام 34 عقدًا فقط تم استغلالها بعد مارس 2025.
“على الرغم من أن الإيرادات الإجمالية الناتجة عن الاستغلال هي مقياس غير كامل - حيث أن عددًا قليلًا من حالات الاستغلال غير العادية تهيمن على الإيرادات الإجمالية - إلا أننا نبرزها على معدل نجاح الهجمات لأن المهاجمين يهتمون بمقدار الأموال التي يمكن لوكلاء الذكاء الاصطناعي استخراجها، وليس بعدد أو صعوبة الأخطاء التي يجدونها،” كما كتبت الشركة.
قالت Anthropic إنها اختبرت الوكلاء على مجموعة بيانات صفرية تضم 2849 عقدًا مستمدة من أكثر من 9.4 مليون على شبكة blockchain رئيسية.
قالت الشركة إن Claude Sonnet 4.5 و GPT-5 اكتشفا كل منهما عيبين غير معلنين أنتجا قيمة محاكاة قدرها 3,694 دولار، حيث حقق GPT-5 نتيجته بتكلفة API قدرها 3,476 دولار. وأشارت Anthropic إلى أن جميع الاختبارات تمت في بيئات معزولة تكرر سلاسل الكتل وليس الشبكات الحقيقية.
نموذجه الأقوى، كلود أوبس 4.5، استغل 17 من الثغرات بعد مارس 2025 وبلغت قيمته المحاكية الإجمالية 4.5 مليون دولار.
ربطت الشركة بين التحسينات عبر النماذج والتقدم في استخدام الأدوات، والتعافي من الأخطاء، وتنفيذ المهام على المدى الطويل. عبر أربعة أجيال من نماذج كلود، انخفضت تكاليف الرموز بنسبة 70.2%.
أحد العيوب المكتشفة حديثًا يتعلق بعقد توكن يحتوي على وظيفة آلة حاسبة عامة تفتقر إلى مُعدل العرض، مما سمح للوكيل بتغيير متغيرات الحالة الداخلية بشكل متكرر وبيع أرصدة مضخمة على البورصات اللامركزية. وقد generated الاستغلال المحاكي حوالي 2,500 دولار.
قال شفيد إن القضايا التي تم تسليط الضوء عليها في التجربة كانت “في الحقيقة مجرد عيوب في منطق الأعمال”، مضيفًا أن أنظمة الذكاء الاصطناعي يمكنها تحديد هذه الضعف عند إعطائها الهيكل والسياق.
“يمكن للذكاء الاصطناعي أيضًا اكتشافها نظرًا لفهم كيفية عمل العقد الذكي ومع وجود تعليمات مفصلة حول كيفية محاولة الالتفاف على فحوصات المنطق في العملية”، قال.
قالت شركة Anthropic إن القدرات التي مكنت الوكلاء من استغلال العقود الذكية تنطبق أيضًا على أنواع أخرى من البرمجيات، وأن انخفاض التكاليف سيقلص الفترة الزمنية بين النشر والاستغلال. وحثت الشركة المطورين على اعتماد الأدوات الآلية في سير عملهم الأمني بحيث تتقدم الاستخدامات الدفاعية بنفس سرعة الاستخدامات الهجومية.
على الرغم من تحذير أنتروبك، قال شفيد إن النظرة المستقبلية ليست سلبية فقط.
“أنا دائمًا أعارض التشاؤم وأقول إنه مع الضوابط المناسبة، والاختبارات الداخلية الدقيقة، إلى جانب المراقبة في الوقت الحقيقي ودوائر الفصل، فإن معظم هذه الأمور يمكن تجنبها”، قال. “لدى الجهات الفاعلة الجيدة نفس الوصول إلى نفس الوكلاء. لذا إذا كان بإمكان الجهات الفاعلة السيئة العثور عليها، فيمكن أيضًا للجهات الفاعلة الجيدة. علينا أن نفكر ونتصرف بشكل مختلف.”