كيف ساعد اختبار ذكاء اصطناعي بقيمة 2 دولار في كشف خطأ في البرمجيات الثابتة تكلف مستخدمي Coldcard ملايين الدولارات؟
أظهر حادث أمني حديث في Coldcard مدى قوة الذكاء الاصطناعي في اكتشاف أخطاء البرمجيات.
وجد الباحثون أن نموذجًا للذكاء الاصطناعي استطاع تحديد نفس العيب في البرمجيات الثابتة خلال حوالي 20 دقيقة بتكلفة حوسبة تقارب 2 دولار. ظل هذا الخطأ مخفيًا في برمجيات Coldcard المفتوحة المصدر لأكثر من خمس سنوات.
ما هو هذا الخطأ؟
لم يكن المشكلة في البيتكوين.
بل كان في طريقة إنشاء بعض أجهزة Coldcard لبصمات استعادة المحفظة.
بسبب خطأ في البرمجيات الثابتة تم إدخاله عام 2021، أنشأت بعض الأجهزة بصمات بعشوائية أقل بكثير مما كان متوقعًا. مما جعل بعض المفاتيح الخاصة أسهل في كسرها بالقوة الغاشمة مما ينبغي.
لماذا كان الأمر خطيرًا؟
يعتمد أمان المحفظة على مفاتيح خاصة غير قابلة للتنبؤ.
عندما تنخفض العشوائية، يمكن للمهاجمين تخمين عبارات الاسترداد الممكنة دون اتصال بالإنترنت حتى يجدوا العبارة الصحيحة.
يقدر الباحثون أن المهاجمين سرقوا حوالي 2055 بيتكوين، بقيمة نحو 130 مليون دولار، من خلال استغلال محافظ تم إنشاؤها باستخدام البرمجيات الثابتة المعرضة للخطر.
أين يندرج الذكاء الاصطناعي هنا؟
لم يخترق الذكاء الاصطناعي المحافظ.
بل ساعد الباحثين على مراجعة آلاف الأسطر من الشيفرة بسرعة أكبر بكثير من التحليل اليدوي. وبعد أن أصبح الخطأ عامًا، استطاع نموذج الذكاء الاصطناعي توجيه الباحثين نحو نفس مسار الشيفرة المعرضة للخطر خلال دقائق قليلة.
ما زال الخبراء البشريون بحاجة إلى التحقق من النتائج قبل تأكيد الثغرة.
الدرس الأكبر
المحافظ المادية آمنة فقط بقدر أمان الشيفرة التي تعمل داخلها.
كما يُظهر هذا الحادث أن الذكاء الاصطناعي يغيّر الأمن السيبراني. فهو يمكن أن يساعد المدافعين على اكتشاف الأخطاء الخفية بسرعة أكبر، لكنه قد يجعل من السهل أيضًا على المهاجمين اكتشاف نقاط الضعف في الشيفرة العامة.