Coinkite تحذر أن مراجعة الكود بالذكاء الاصطناعي فوتت ثغرة أمنية في الأجهزة والبرمجيات الخاصة ببيتكوين

iconChainthink
مشاركة
AI summary iconملخص
كوانكيت، مُصنّع Coldcard، حذّرت من أن مراجعات الكود بواسطة الذكاء الاصطناعي فوتت ثغرة أمنية في أجهزة وبرمجيات البيتكوين. ظلت المشكلة غير مكتشفة حتى بعد الاختبار مع نماذج مثل Kimi K3 وCodex 5.6. يجب على الفرق التي تستخدم الذكاء الاصطناعي لمراجعة الكود الحساس من الناحية الأمنية التركيز على حدود البناء والوحدات الفرعية. غالبًا ما تنشأ مثل هذه الثغرات من التفاعلات بين المكونات، وليس من المنطق الأساسي. يسلط هذا الحادث الضوء على المخاطر في السيولة وأسواق التشفير وسط جهود CFT المستمرة.

رسالة من ChainThink، أشار مُصنّع Coldcard، Coinkite، إلى أن الثغرة التي اكتشفها القراصنة تُعد تحذيرًا لجميع الشركات التي تطوّر أجهزة وبرمجيات البيتكوين، وليس فقط الشركة نفسها.

أشارت Coinkite إلى أنها أجرت مراجعة مدعومة بالذكاء الاصطناعي لقاعدة الكود الأساسية قبل أسابيع من استغلال الثغرة، لكنها لم تتمكن من اكتشاف المشكلة.

بعد الحادث، اختبرت الشركة الكود باستخدام نماذج متقدمة مثل Kimi K3 وClaude Fable وCodex 5.6، لكنها لم تتمكن من التعرف على الثغرة نفسها.

تذكّر Coinkite أنه إذا كان الفريق يعتمد على الذكاء الاصطناعي لمراجعة الكود الحساس من حيث الأمان، فيجب إجراء اختبارات مخصصة على حدود البناء والوحدات الفرعية.

تعتقد الشركة أن هذه المشكلات قد تظهر في نقطة تفاعل مكونين برمجيين مستقلين، وليس في الكود الأب أو المنطق التشفيري الذي تركز عليه المراجعة عادةً.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.