یک باگ بحرانی و مهم در شبکه اتریوم پیدا شد
سی دی دریا: بنیاد اتریوم با بهره گیری از هوش مصنوعی موفق به کشف یک باگ امنیتی در سیستم پیام رسانی شبکه شد که می توانست اعتبارسنج ها را از دسترس خارج کند.
به گزارش سی دی دریا به نقل از خبر آنلاین، به نقل از زومیت، توسعه دهندگان بنیاد اتریوم با به کارگیری هوش مصنوعی در نرم افزار اعتبارسنج های این شبکه، یک ضعف امنیتی را شناسایی نمودند که می توانست گره های اعتبارسنج را بصورت ازراه دور از دسترس خارج کند. این نقص امنیتی که در سیستم پیام رسانی gossipsub قرار داشت، بعد از کشف، با شناسه ی CVE-2026-34219 ثبت و بطور کامل رفع شد.
بخش عمده ای از کار متخصصان به جداسازی باگ های واقعی از گزارشهای نادرست اما متقاعدکننده ی هوش مصنوعی اختصاص یافته است. ایجنت های هوش مصنوعی در جریان این آزمایش، سناریوهای مفصل اما گمراه کننده ای درباره ی ی حملات غیر ممکن و اثبات های بی اهمیت تولید کردند.
نقص فنی کشف شده در سیستم پیام رسانی به یک سیستم خارجی اجازه می داد که با ارسال داده ها، موجب توقف فعالیت نرم افزار و خاموش شدن گره ی اعتبارسنج شود. در این حالت، اعتبارسنج تا زمان راه اندازی مجدد توسط اپراتور خارج از شبکه باقی می ماند.
نیکوس باکسبانیس، نویسنده ی گزارش بنیاد اتریوم، اعلام نمود که بخش کوچکی از کار به پیداکردن باگ ها اختصاص داشت و بخش بزرگ تر صرف تشخیص باگ های واقعی از موارد ساختگی شد. ابزارهای هوش مصنوعی گزارشهای خودرا با کدهای نمونه و لحنی بسیار متقاعدکننده عرضه می دهند که تشخیص درستی آنها نیازمند بررسی دقیق انسانی است.
بنیاد اتریوم اعلام نمود که ایجنت های هوش مصنوعی در تحلیل باگ های زنجیره ای که از چند مرحله به ظاهر درست تشکیل شده اند، ضعف دارند. این نوع ضعف ها که در حملات اخیر به پروتکلهای مالی مانند Edel Finance و حاکمیت BONK دیده شده، از تراکنش های عادی برای رسیدن به هدف مخرب استفاده می نمایند.
کارشناسان بنیاد اتریوم برای حل مشکل تصمیم گرفته اند از هوش مصنوعی فقط برای پیشنهاددادن سناریوهای مشکوک بهره گیرند. ارزیابی غائی و تأیید این سناریوها همچنان با شیوه های تست سنتی و نظارت مستقیم متخصصان انسانی صورت می گیرد.
منبع: cddarya.ir
این مطلب را می پسندید؟
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب