كشفت أداة ذكاء اصطناعي عن ثغرة أمنية خطيرة في مجمع Orchard المحمي الخاص بـ Zcash، وهو أحدث طبقة خصوصية في العملة الرقمية التي تركز على الخصوصية. هذا الاكتشاف، الذي قام به فريق بحثي لم يُكشف عن اسمه علنًا، يعد واحدًا من أولى الحالات المؤكدة لنجاح الذكاء الاصطناعي في العثور على ثغرة في كود تشفيري قيد الإنتاج. كما يثير تساؤلات غير مريحة حول ما إذا كانت الأدوات المصممة لحماية المستخدمين قادرة على مواكبة الآلات التي يمكنها الآن اختراقها.
ما وجده الذكاء الاصطناعي
كانت الثغرة موجودة في Orchard، وهو مجمع محمي من الجيل الثالث لـ Zcash، والذي صُمم لتقديم ضمانات خصوصية أقوى من سابقيه Sprout وSapling. لم تُنشر تفاصيل دقيقة حول طبيعة الثغرة، لكن الباحثين وصفوها بأنها خطيرة — مما يعني أنها قد تسمح لمهاجم بكسر عدم الكشف عن هوية المعاملات أو سحب الأموال إذا تم استغلالها. تم إخطار فريق تطوير Zcash، شركة Electric Coin Company، قبل الإعلان عن النتائج، وتم نشر تحديث أمني.
دور الذكاء الاصطناعي المتنامي في عمليات التدقيق الأمني
اعتمدت عمليات التدقيق الأمني تقليديًا على خبراء بشريين يتفحصون الكود سطرًا بسطر، وغالبًا ما يغفلون عن أخطاء دقيقة تتسلل حتى في عمليات المراجعة الأكثر صرامة. يُظهر اكتشاف Zcash أن الذكاء الاصطناعي يمكنه فعل أكثر من مجرد أتمتة المسح — بل يمكنه العثور على نواقل هجوم غير متوقعة قد لا يفكر البشر في البحث عنها. هذا واعد ومقلق في نفس الوقت. إذا كان الذكاء الاصطناعي قادرًا على رصد الثغرات في نظام مصمم لإخفاء الهوية، فمن المحتمل أن يعثر عليها في أي شيء تقريبًا. نفس التكنولوجيا التي تساعد في تأمين العملات الرقمية قد تُستخدم في النهاية ضدها.
لماذا تظل الإشراف البشري مهمًا
فريق البحث الذي وجد الثغرة لم يترك الذكاء الاصطناعي يعمل دون توجيه ويأمل في الأفضل. لقد وضعوا قيودًا، وتحققوا من النتائج، وقارنوها بالبروتوكولات المعروفة. هذا النهج الذي يتضمن إشرافًا بشريًا هو بالضبط ما ينقص الضجة حول أدوات الأمان المستقلة تمامًا. يمكن للذكاء الاصطناعي تحديد الحالات الشاذة، لكنه لا يستطيع بعد تحديد أي الحالات تستحق الإصلاح أو كيفية إصلاحها دون تعطيل بقية النظام. حالة Zcash ليست قصة آلات تحل محل المدققين — بل هي قصة آلات تمنح المدققين مجموعة أكثر حدة من العيون.
ما ينتظر Zcash وما بعده
تم نشر التحديث الأمني لـ Orchard للمستخدمين، لكن تداعيات هذا الاكتشاف ستستغرق وقتًا أطول لحلها. لم تعلن شركة Electric Coin Company بعد عما إذا كانت ستتبنى عمليات التدقيق بمساعدة الذكاء الاصطناعي كممارسة قياسية أم ستعامل الاكتشاف باعتباره حالة فردية. بالنسبة لصناعة العملات الرقمية الأوسع، السؤال هو ما إذا كان يجب البدء في دمج فحوصات الذكاء الاصطناعي في خطوط التطوير الآن أم الانتظار حتى تظهر الثغرة الخطيرة التالية. هذه اللحظة، كما تعلمت Zcash للتو، قد تأتي أسرع مما يتوقعه أي شخص.




