ابزار تازه کسب‌وکارها برای مهار ریسک

امنیت سایبری به یکی از عوامل تعیین‌کننده در تداوم فعالیت کسب‌وکارهای دیجیتال تبدیل شده است. با گسترش خدمات مالی مبتنی بر فناوری، نقص در یک نرم‌افزار می‌تواند به اختلال در ارائه خدمات و زیان مالی منجر شود. این مساله در بازار رمزارزها اهمیت بیشتری دارد؛ زیرا بخش قابل‌توجهی از فعالیت این بازار بر نرم‌افزارهایی استوار است که وظیفه پردازش تراکنش‌ها و حفاظت از دارایی‌های دیجیتال را بر عهده دارند. 

شرکت آمریکایی آنتروپیک (Anthropic) که توسعه‌دهنده دستیار هوش مصنوعی کلود (Claude) است، ابزار جدیدی را برای شناسایی خودکار آسیب‌پذیری‌های نرم‌افزاری معرفی کرده است. این ابزار با استفاده از مدل‌های پیشرفته هوش مصنوعی از جمله Claude Mythos کدهای نرم‌افزاری را بررسی می‌کند و درباره ضعف‌های امنیتی احتمالی گزارش می‌دهد. هدف این است که مشکلات پیش از سوءاستفاده مهاجمان شناسایی شوند. اهمیت اقتصادی این تحول به امکان کاهش بخشی از هزینه‌های شناسایی تهدیدها بازمی‌گردد. دسترسی به ابزارهای پیشرفته می‌تواند به شرکت‌ها کمک کند منابع مالی و نیروی انسانی خود را هدفمندتر به مدیریت ریسک و توسعه محصولات اختصاص دهند.

کسب‌وکارهای رمزارزی در صف استفاده از ابزار جدید

آنتروپیک در هشتم اکتبر ۲۰۲۶ از راه‌اندازی خدمت رایگان «OSS Scanner» برای پروژه‌های واجد شرایط متن‌باز خبر داد. نرم‌افزار متن‌باز به برنامه‌ای گفته می‌شود که کد اصلی آن در دسترس است و توسعه‌دهندگان می‌توانند آن را بررسی کنند یا در چارچوب مجوز مربوط تغییر دهند. در میان متقاضیان این سرویس نام Nethermind و ZEUS دیده می‌شود. Nethermind یکی از نرم‌افزارهای مورد استفاده برای اجرای شبکه اتریوم را توسعه می‌دهد. این نرم‌افزار در پردازش تراکنش‌ها و اجرای عملیات شبکه نقش دارد. شناسایی زودهنگام ضعف‌های احتمالی آن می‌تواند به کاهش خطر اختلال در زیرساخت این شبکه کمک کند. کیف پول ZEUS نیز برای بررسی امنیت نرم‌افزار خود درخواست داده است. این کیف پول امکان مدیریت بیت‌کوین و استفاده از شبکه لایتنینگ را فراهم می‌کند. لایتنینگ یک لایه پرداخت روی شبکه بیت‌کوین است که با هدف انجام تراکنش‌های سریع‌تر و کم‌هزینه‌تر توسعه‌یافته است.

امنیت این ابزارها به دلیل ارتباط مستقیم با دارایی کاربران اهمیت بالایی دارد. برای مثال کلید خصوصی اطلاعات رمزنگاری‌شده‌ای است که برای کنترل و انتقال دارایی‌های دیجیتال به کار می‌رود. دسترسی غیرمجاز به این کلید می‌تواند کنترل دارایی را از صاحب آن خارج کند. پروژه VirtEngine فعال در حوزه رایانش ابری غیرمتمرکز نیز برای حضور در این برنامه درخواست داده است. با این حال ثبت درخواست به معنای پذیرش قطعی پروژه‌ها نیست. همچنین گزارش‌های تولیدشده از سوی هوش مصنوعی به‌تنهایی تضمین‌کننده امنیت نرم‌افزارها نخواهند بود.

کاهش هزینه‌ها با حفظ نظارت انسانی

یکی از دلایل توجه به ابزارهای جدید هوش مصنوعی افزایش سرعت شناسایی ضعف‌های نرم‌افزاری است. بررسی دستی کدها به زمان و نیروی متخصص نیاز دارد. این محدودیت برای شرکت‌های کوچک‌تر و پروژه‌های متن‌باز با منابع مالی محدود اهمیت بیشتری دارد. بر اساس اعلام آنتروپیک مدل‌های هوش مصنوعی این شرکت طی شش ماه گذشته بیش از ۲۹هزار آسیب‌پذیری احتمالی را در پروژه‌های متن‌باز شناسایی کرده‌اند. با این حال تا زمان انتشار گزارش تنها حدود ۶هزار مورد به‌صورت دستی بررسی شده بود. این آمار نشان می‌دهد که ظرفیت شناسایی ضعف‌ها می‌تواند از توان کارشناسان برای ارزیابی آنها پیشی بگیرد.

سرویس جدید آنتروپیک با هدف کاهش این فاصله طراحی شده است. گزارش‌ها به‌صورت خودکار تولید و برای توسعه‌دهندگان ارسال می‌شوند. برخلاف برخی ممیزی‌های سنتی که یافته‌ها پیش از ارائه به تایید متخصصان می‌رسند، گزارش‌های این سرویس لزوما پیش از ارسال بررسی انسانی نمی‌شوند. آنتروپیک هشدار داده است که برخی یافته‌ها ممکن است نادرست باشند یا شدت خطر را بیشتر از میزان واقعی نشان دهند. بنابراین شرکت‌ها همچنان باید گزارش‌ها را بررسی کنند و درباره اصلاح کدها تصمیم بگیرند. از منظر اقتصادی رایگان بودن ابزار به معنای حذف کامل هزینه‌های امنیتی نیست. شرکت‌ها همچنان به نیروی متخصص برای ارزیابی گزارش‌ها و آزمایش اصلاحات نیاز دارند. مزیت اصلی زمانی ایجاد می‌شود که هوش مصنوعی بتواند زمان شناسایی مشکلات را کاهش دهد و استفاده از منابع انسانی را کارآمدتر کند.

امنیت سایبری به مزیت رقابتی تبدیل می‌شود

یک حمله سایبری موفق می‌تواند فعالیت یک کسب‌وکار را متوقف کند و هزینه‌های بازیابی سامانه‌ها را افزایش دهد. چنین رخدادی علاوه بر زیان مستقیم ممکن است اعتماد مشتریان را کاهش دهد و اعتبار تجاری شرکت را تحت تاثیر قرار دهد. در بازار رمزارزها این خطر به دلیل وابستگی متقابل پروژه‌ها جدی‌تر است. بسیاری از خدمات به نرم‌افزارها و زیرساخت‌های مشترک متکی هستند. در نتیجه یک نقص امنیتی ممکن است دامنه‌ای فراتر از یک شرکت پیدا کند. توقف خدمات سواپ شرکت Boltz در اوت ۲۰۲۶ نمونه‌ای از فشارهای امنیتی بر این صنعت بود. سواپ به مبادله یک دارایی دیجیتال با دارایی دیگر گفته می‌شود. این شرکت پس از مجموعه‌ای از حملات و سوءاستفاده‌های امنیتی فعالیت این خدمات را متوقف کرد. به گفته تیم Boltz طراحی خودحضانتی این مجموعه مانع افشای دارایی‌های مشتریان شد اما شرکت با زیان‌های عملیاتی روبه‌رو شد. این تجربه نشان می‌دهد که امنیت برای کسب‌وکارهای دیجیتال صرفا یک هزینه فنی نیست. توانایی پیشگیری از اختلال و واکنش سریع به تهدیدها می‌تواند بر تداوم درآمد و حفظ مشتریان اثر بگذارد.

با این حال استفاده از هوش مصنوعی به‌تنهایی راه‌حل نهایی نیست. همان فناوری که به مدافعان در شناسایی سریع‌تر ضعف‌ها کمک می‌کند ممکن است برای یافتن نقاط آسیب‌پذیر از سوی مهاجمان نیز به کار گرفته شود. ازاین‌رو شرکت‌ها باید ابزارهای خودکار را در کنار ممیزی مستقل و نظارت انسانی به کار بگیرند. در نهایت ارزش اقتصادی هوش مصنوعی در امنیت سایبری به میزان تاثیر آن بر کاهش ریسک و هزینه‌های عملیاتی وابسته است. اگر این ابزارها بتوانند شناسایی و اصلاح مشکلات را سریع‌تر کنند، امنیت سایبری از یک هزینه اجتناب‌ناپذیر به یکی از عوامل مزیت رقابتی در اقتصاد دیجیتال تبدیل خواهد شد.