एक $2 का AI परीक्षण कैसे एक ऐसे फर्मवेयर बग को उजागर करने में मदद कर सका जिसने कोल्डकार्ड उपयोगकर्ताओं को करोड़ों का नुकसान पहुँचाया?
हाल के कोल्डकार्ड सुरक्षा घटना ने दिखाया कि सॉफ्टवेयर बग ढूँढने में AI कितना शक्तिशाली हो गया है।
शोधकर्ताओं ने पाया कि एक AI मॉडल लगभग $2 की कंप्यूटिंग लागत में लगभग 20 मिनट में ही फर्मवेयर में एक ही दोष की पहचान कर सकता है। यह दोष कोल्डकार्ड के ओपन-सोर्स फर्मवेयर में पाँच साल से अधिक समय तक छिपा हुआ था।
दोष क्या था?
यह समस्या बिटकॉइन से संबंधित नहीं थी।
यह उन कुछ कोल्डकार्ड उपकरणों द्वारा वॉलेट पुनर्प्राप्ति सीड बनाने के तरीके से संबंधित थी।
2021 में पेश किए गए एक फर्मवेयर गलती के कारण, कुछ उपकरणों ने अपेक्षित से काफी कम यादृच्छिकता के साथ सीड बनाए। इससे कुछ निजी कुंजियाँ उतनी ही कठिन नहीं हो गईं, जितनी होनी चाहिए थीं।
यह क्यों गंभीर था?
वॉलेट सुरक्षा अप्रत्याशित निजी कुंजियों पर निर्भर करती है।
जब यादृच्छिकता कम होती है, तो हमलावर ऑफलाइन संभावित सीड फ्रेज़ का अनुमान लगा सकते हैं, जब तक कि वे सही सीड फ्रेज़ नहीं पा लेते।
शोधकर्ता मानते हैं कि हमलावरों ने 2,055 BTC, लगभग $130 मिलियन के मूल्य के, संवेदनशील फर्मवेयर के साथ बनाए गए वॉलेट का दुरुपयोग करके चुरा लिए।
AI कहाँ मेल खाता है?
AI ने वॉलेट हैक नहीं किए।
इसने शोधकर्ताओं को हज़ारों पंक्तियों के कोड की समीक्षा में मैनुअल विश्लेषण की तुलना में कहीं अधिक तेज़ी से मदद की। जब दोष सार्वजनिक हुआ, तो AI मॉडल मिनटों में ही समान संवेदनशील कोड पथ की ओर शोधकर्ताओं को संकेत कर सका।
सुरक्षा समस्या की पुष्टि से पहले मानव विशेषज्ञों को परिणामों की पुष्टि करनी पड़ी।
सबसे बड़ा सबक
हार्डवेयर वॉलेट सिर्फ़ उनके अंदर चलने वाले कोड के समान ही सुरक्षित होते हैं।
यह घटना यह भी दर्शाती है कि AI साइबर सुरक्षा को बदलने में मदद कर रहा है। इससे प्रतिरक्षक हIDDEN BUGS को पहचानने में तेज़ हो सकते हैं, परंतु इससे हमलावरों के पब्लिक कोड में कमज़ोरियों की पहचान करना भी آसान हो सकता है।