قریشی دراگونفلای می گوید که Coldcard Wallet Flaw هوش مصنوعی فقط 2 دلار برای یافتن هزینه دارد.

یک آسیبپذیری در کیف پول سختافزاری Coldcard که توسط یک مدل هوش مصنوعی با قیمت تقریبی 2 دلار کشف شد، باعث میشود اقتصاد امنیتی در صنعت سختافزار کریپتو بازنگری شود. نقصی که میتوانست به مهاجم اجازه دهد تا کلیدهای خصوصی را تحت شرایط خاص استخراج کند، با سهولت شگفتآور و حداقل هزینه پیدا شد. طبق یک بهروزرسانی بازار از WuBlockchain، شریک مدیر Dragonfly، Haseeb Qureshi جزئیات این حادثه را به اشتراک گذاشت و اشاره کرد که نشان میدهد چگونه هوش مصنوعی در حال تغییر وضعیت اقتصادی تست ایمنی محصول است. او معیاری را معرفی کرد که او آن را «هزینه کشف» مینامد، که اندازهگیری میکند که یک مدل مرزی چقدر ارزان میتواند یک آسیبپذیری را بازتولید کند. Discovery Qureshi 2 دلاری هزینه کشف نقص Coldcard را حدود 2 دلار تخمین زد. یک تلاش گزارش شده با استفاده از کد کلود فقط هشت دقیقه طول کشید، اگرچه او هشدار داد که سرعت ممکن است تحت تأثیر دسترسی جستجوی وب قرار گرفته باشد. یک آزمایش آفلاین جداگانه با مدل GLM این مشکل را در حدود 20 دقیقه بازتولید کرد و تأیید کرد که این آسیبپذیری به جستجوهای اینترنتی در زمان واقعی وابسته نیست. ارقام ناگوار هستند زیرا کیف پول های سخت افزاری قرار است آخرین خط دفاعی برای دارندگان جدی ارزهای دیجیتال باشد. نقصی که یافتن آن هزینه تغییر جیب را دارد، این فرض را تضعیف می کند که حسابرسی دقیق و پرهزینه تنها راه شکستن دستگاه است. این نشان می دهد که منحنی هزینه برای کشف آسیب پذیری در حال فروپاشی است. هزینه کشف و پیامدهای آن معیار جدید قریشی فقط یک تمرین آکادمیک نیست.این رقم خام دلاری را ارائه میکند که سازندگان سختافزار میتوانند در برابر بودجههای تست داخلی خود معیاری برای خود تعیین کنند. اگر بتوان یک نقص را با قیمت 2 دلار شناسایی کرد، آنگاه هر دشمن با منابع خوب - یا حتی یک محقق کنجکاو - میتواند جستجو را خودکار کند و آن را در چندین نسخه سفتافزار یا مدلهای دستگاه مقیاسبندی کند. این بار بار را بر دوش تولید کنندگان کیف پول می گذارد. آنها اکنون با آینده ای روبرو هستند که در آن امنیت نمی تواند بر مبهم بودن کدهای تعبیه شده یا هزینه های بالای مهندسی معکوس تکیه کند. در عوض، آنها باید فرض کنند که ابزارهای هوش مصنوعی هر نسخه را بررسی میکنند و زمان بین بهروزرسانی سیستمافزار و افشای آسیبپذیری عمومی میتواند به ساعتها کاهش یابد، نه هفتهها. این حادثه همچنین برنامههای پاداش باگ را تحت فشار قرار میدهد. پرداخت هایی که زمانی سخاوتمندانه به نظر می رسید ممکن است در زمانی که هزینه یافتن یک باگ ناچیز باشد، متورم به نظر برسد. شرکتها باید تصمیم بگیرند که آیا اصلاً به اکتشافات کمهزینه با کمک هوش مصنوعی پاداش میدهند یا انگیزهها را برای اولویت دادن به شدت بر جدید بودن روش بازسازی کنند. ردپای رو به رشد هوش مصنوعی در کریپتو رویداد Coldcard در زمانی رخ میدهد که هوش مصنوعی تقریباً در هر گوشهای از بازار ارزهای دیجیتال نفوذ کرده است.
عنوان اصلی (انگلیسی): Coldcard Wallet Flaw Cost AI Just $2 to Find, Dragonfly’s Qureshi Says
مشاهدهی خبر کامل در منبع ↗ بازگشت به فایلکویناین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.