مراجعة الكود بالذكاء الاصطناعي فوتت ثغرة حرجة، واستُغلت في COLDCARD الأسبوع الماضي

iconChaincatcher
مشاركة
AI summary iconملخص
ظهرت حادثة أخبار عن ثغرة أمنية الأسبوع الماضي، حيث تم استغلال عيب حرج في برنامج COLDCARD، مما تجاوز أنظمة مراجعة الكود اليدوية والذكاء الاصطناعي. كانت المشكلة تقع عند الحدود بين وحدتين فرعيتين غير مرتبطتين، وليس في كود البيتكوين أو التشفير. أبلغت منصات أخبار الذكاء الاصطناعي والتشفير أن Coinkite اختبرت نماذج الذكاء الاصطناعي الرائدة، بما في ذلك Kimi K3 وClaude Fable وCodex 5.6، لكن لم يكتشف أي منها العيب. وتوصي الشركة الآن المشاريع بمراجعة حدود الوحدات الفرعية، محذرة من أن تطوير الذكاء الاصطناعي المساعد قد يترك فجوات مشابهة في نظام البيتكوين.

رسالة من ChainCatcher: نشر Bitcoin News على منصة X أن Coinkite أفادت أن الثغرة توجد عند الحدود بين وحدتين فرعيتين للبرمجيات الثابتة غير المرتبطتين، وليس في كود Bitcoin أو التشفير الخاص بها، مما سمح لها بالهروب من مراجعات الكود البشرية والمساعدة بالذكاء الاصطناعي على مدار سنوات. وأفادت Coinkite أنه بعد وقوع الحدث، اختبرت الشركة نماذج ذكاء اصطناعي متقدمة بما في ذلك Kimi K3 وClaude Fable وCodex 5.6، ولم تتمكن أي منها من التعرف على هذا العيب. وتدعو Coinkite حاليًا المشاريع الحساسة من حيث الأمان إلى مراجعة مخصصة لأنظمة البناء وحدود الوحدات الفرعية، وتحذر من أن تطوير الذكاء الاصطناعي المساعد قد يترك نقاط عمياء مشابهة في نظام Bitcoin البيئي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.