هوش مصنوعی به کمک شرکتهای رمزارزی میآید
ابزار تازه کسبوکارها برای مهار ریسک
امنیت سایبری به یکی از عوامل تعیینکننده در تداوم فعالیت کسبوکارهای دیجیتال تبدیل شده است. با گسترش خدمات مالی مبتنی بر فناوری، نقص در یک نرمافزار میتواند به اختلال در ارائه خدمات و زیان مالی منجر شود. این مساله در بازار رمزارزها اهمیت بیشتری دارد؛ زیرا بخش قابلتوجهی از فعالیت این بازار بر نرمافزارهایی استوار است که وظیفه پردازش تراکنشها و حفاظت از داراییهای دیجیتال را بر عهده دارند.
شرکت آمریکایی آنتروپیک (Anthropic) که توسعهدهنده دستیار هوش مصنوعی کلود (Claude) است، ابزار جدیدی را برای شناسایی خودکار آسیبپذیریهای نرمافزاری معرفی کرده است. این ابزار با استفاده از مدلهای پیشرفته هوش مصنوعی از جمله Claude Mythos کدهای نرمافزاری را بررسی میکند و درباره ضعفهای امنیتی احتمالی گزارش میدهد. هدف این است که مشکلات پیش از سوءاستفاده مهاجمان شناسایی شوند. اهمیت اقتصادی این تحول به امکان کاهش بخشی از هزینههای شناسایی تهدیدها بازمیگردد. دسترسی به ابزارهای پیشرفته میتواند به شرکتها کمک کند منابع مالی و نیروی انسانی خود را هدفمندتر به مدیریت ریسک و توسعه محصولات اختصاص دهند.
کسبوکارهای رمزارزی در صف استفاده از ابزار جدید
آنتروپیک در هشتم اکتبر ۲۰۲۶ از راهاندازی خدمت رایگان «OSS Scanner» برای پروژههای واجد شرایط متنباز خبر داد. نرمافزار متنباز به برنامهای گفته میشود که کد اصلی آن در دسترس است و توسعهدهندگان میتوانند آن را بررسی کنند یا در چارچوب مجوز مربوط تغییر دهند. در میان متقاضیان این سرویس نام Nethermind و ZEUS دیده میشود. Nethermind یکی از نرمافزارهای مورد استفاده برای اجرای شبکه اتریوم را توسعه میدهد. این نرمافزار در پردازش تراکنشها و اجرای عملیات شبکه نقش دارد. شناسایی زودهنگام ضعفهای احتمالی آن میتواند به کاهش خطر اختلال در زیرساخت این شبکه کمک کند. کیف پول ZEUS نیز برای بررسی امنیت نرمافزار خود درخواست داده است. این کیف پول امکان مدیریت بیتکوین و استفاده از شبکه لایتنینگ را فراهم میکند. لایتنینگ یک لایه پرداخت روی شبکه بیتکوین است که با هدف انجام تراکنشهای سریعتر و کمهزینهتر توسعهیافته است.
امنیت این ابزارها به دلیل ارتباط مستقیم با دارایی کاربران اهمیت بالایی دارد. برای مثال کلید خصوصی اطلاعات رمزنگاریشدهای است که برای کنترل و انتقال داراییهای دیجیتال به کار میرود. دسترسی غیرمجاز به این کلید میتواند کنترل دارایی را از صاحب آن خارج کند. پروژه VirtEngine فعال در حوزه رایانش ابری غیرمتمرکز نیز برای حضور در این برنامه درخواست داده است. با این حال ثبت درخواست به معنای پذیرش قطعی پروژهها نیست. همچنین گزارشهای تولیدشده از سوی هوش مصنوعی بهتنهایی تضمینکننده امنیت نرمافزارها نخواهند بود.
کاهش هزینهها با حفظ نظارت انسانی
یکی از دلایل توجه به ابزارهای جدید هوش مصنوعی افزایش سرعت شناسایی ضعفهای نرمافزاری است. بررسی دستی کدها به زمان و نیروی متخصص نیاز دارد. این محدودیت برای شرکتهای کوچکتر و پروژههای متنباز با منابع مالی محدود اهمیت بیشتری دارد. بر اساس اعلام آنتروپیک مدلهای هوش مصنوعی این شرکت طی شش ماه گذشته بیش از ۲۹هزار آسیبپذیری احتمالی را در پروژههای متنباز شناسایی کردهاند. با این حال تا زمان انتشار گزارش تنها حدود ۶هزار مورد بهصورت دستی بررسی شده بود. این آمار نشان میدهد که ظرفیت شناسایی ضعفها میتواند از توان کارشناسان برای ارزیابی آنها پیشی بگیرد.
سرویس جدید آنتروپیک با هدف کاهش این فاصله طراحی شده است. گزارشها بهصورت خودکار تولید و برای توسعهدهندگان ارسال میشوند. برخلاف برخی ممیزیهای سنتی که یافتهها پیش از ارائه به تایید متخصصان میرسند، گزارشهای این سرویس لزوما پیش از ارسال بررسی انسانی نمیشوند. آنتروپیک هشدار داده است که برخی یافتهها ممکن است نادرست باشند یا شدت خطر را بیشتر از میزان واقعی نشان دهند. بنابراین شرکتها همچنان باید گزارشها را بررسی کنند و درباره اصلاح کدها تصمیم بگیرند. از منظر اقتصادی رایگان بودن ابزار به معنای حذف کامل هزینههای امنیتی نیست. شرکتها همچنان به نیروی متخصص برای ارزیابی گزارشها و آزمایش اصلاحات نیاز دارند. مزیت اصلی زمانی ایجاد میشود که هوش مصنوعی بتواند زمان شناسایی مشکلات را کاهش دهد و استفاده از منابع انسانی را کارآمدتر کند.
امنیت سایبری به مزیت رقابتی تبدیل میشود
یک حمله سایبری موفق میتواند فعالیت یک کسبوکار را متوقف کند و هزینههای بازیابی سامانهها را افزایش دهد. چنین رخدادی علاوه بر زیان مستقیم ممکن است اعتماد مشتریان را کاهش دهد و اعتبار تجاری شرکت را تحت تاثیر قرار دهد. در بازار رمزارزها این خطر به دلیل وابستگی متقابل پروژهها جدیتر است. بسیاری از خدمات به نرمافزارها و زیرساختهای مشترک متکی هستند. در نتیجه یک نقص امنیتی ممکن است دامنهای فراتر از یک شرکت پیدا کند. توقف خدمات سواپ شرکت Boltz در اوت ۲۰۲۶ نمونهای از فشارهای امنیتی بر این صنعت بود. سواپ به مبادله یک دارایی دیجیتال با دارایی دیگر گفته میشود. این شرکت پس از مجموعهای از حملات و سوءاستفادههای امنیتی فعالیت این خدمات را متوقف کرد. به گفته تیم Boltz طراحی خودحضانتی این مجموعه مانع افشای داراییهای مشتریان شد اما شرکت با زیانهای عملیاتی روبهرو شد. این تجربه نشان میدهد که امنیت برای کسبوکارهای دیجیتال صرفا یک هزینه فنی نیست. توانایی پیشگیری از اختلال و واکنش سریع به تهدیدها میتواند بر تداوم درآمد و حفظ مشتریان اثر بگذارد.
با این حال استفاده از هوش مصنوعی بهتنهایی راهحل نهایی نیست. همان فناوری که به مدافعان در شناسایی سریعتر ضعفها کمک میکند ممکن است برای یافتن نقاط آسیبپذیر از سوی مهاجمان نیز به کار گرفته شود. ازاینرو شرکتها باید ابزارهای خودکار را در کنار ممیزی مستقل و نظارت انسانی به کار بگیرند. در نهایت ارزش اقتصادی هوش مصنوعی در امنیت سایبری به میزان تاثیر آن بر کاهش ریسک و هزینههای عملیاتی وابسته است. اگر این ابزارها بتوانند شناسایی و اصلاح مشکلات را سریعتر کنند، امنیت سایبری از یک هزینه اجتنابناپذیر به یکی از عوامل مزیت رقابتی در اقتصاد دیجیتال تبدیل خواهد شد.