خبری درباره‌ی فایل‌کوین (FIL)

قریشی دراگونفلای می گوید که Coldcard Wallet Flaw هوش مصنوعی فقط 2 دلار برای یافتن هزینه دارد.

Blockchain Reporter ۳ روز پیش خلاصه‌ی فارسی · ۴۸۹ کلمه
قریشی دراگونفلای می گوید که Coldcard Wallet Flaw هوش مصنوعی فقط 2 دلار برای یافتن هزینه دارد.

یک آسیب‌پذیری در کیف پول سخت‌افزاری Coldcard که توسط یک مدل هوش مصنوعی با قیمت تقریبی 2 دلار کشف شد، باعث می‌شود اقتصاد امنیتی در صنعت سخت‌افزار کریپتو بازنگری شود. نقصی که می‌توانست به مهاجم اجازه دهد تا کلیدهای خصوصی را تحت شرایط خاص استخراج کند، با سهولت شگفت‌آور و حداقل هزینه پیدا شد. طبق یک به‌روزرسانی بازار از WuBlockchain، شریک مدیر Dragonfly، Haseeb Qureshi جزئیات این حادثه را به اشتراک گذاشت و اشاره کرد که نشان می‌دهد چگونه هوش مصنوعی در حال تغییر وضعیت اقتصادی تست ایمنی محصول است. او معیاری را معرفی کرد که او آن را «هزینه کشف» می‌نامد، که اندازه‌گیری می‌کند که یک مدل مرزی چقدر ارزان می‌تواند یک آسیب‌پذیری را بازتولید کند. Discovery Qureshi 2 دلاری هزینه کشف نقص Coldcard را حدود 2 دلار تخمین زد. یک تلاش گزارش شده با استفاده از کد کلود فقط هشت دقیقه طول کشید، اگرچه او هشدار داد که سرعت ممکن است تحت تأثیر دسترسی جستجوی وب قرار گرفته باشد. یک آزمایش آفلاین جداگانه با مدل GLM این مشکل را در حدود 20 دقیقه بازتولید کرد و تأیید کرد که این آسیب‌پذیری به جستجوهای اینترنتی در زمان واقعی وابسته نیست. ارقام ناگوار هستند زیرا کیف پول های سخت افزاری قرار است آخرین خط دفاعی برای دارندگان جدی ارزهای دیجیتال باشد. نقصی که یافتن آن هزینه تغییر جیب را دارد، این فرض را تضعیف می کند که حسابرسی دقیق و پرهزینه تنها راه شکستن دستگاه است. این نشان می دهد که منحنی هزینه برای کشف آسیب پذیری در حال فروپاشی است. هزینه کشف و پیامدهای آن معیار جدید قریشی فقط یک تمرین آکادمیک نیست.این رقم خام دلاری را ارائه می‌کند که سازندگان سخت‌افزار می‌توانند در برابر بودجه‌های تست داخلی خود معیاری برای خود تعیین کنند. اگر بتوان یک نقص را با قیمت 2 دلار شناسایی کرد، آن‌گاه هر دشمن با منابع خوب - یا حتی یک محقق کنجکاو - می‌تواند جستجو را خودکار کند و آن را در چندین نسخه سفت‌افزار یا مدل‌های دستگاه مقیاس‌بندی کند. این بار بار را بر دوش تولید کنندگان کیف پول می گذارد. آنها اکنون با آینده ای روبرو هستند که در آن امنیت نمی تواند بر مبهم بودن کدهای تعبیه شده یا هزینه های بالای مهندسی معکوس تکیه کند. در عوض، آنها باید فرض کنند که ابزارهای هوش مصنوعی هر نسخه را بررسی می‌کنند و زمان بین به‌روزرسانی سیستم‌افزار و افشای آسیب‌پذیری عمومی می‌تواند به ساعت‌ها کاهش یابد، نه هفته‌ها. این حادثه همچنین برنامه‌های پاداش باگ را تحت فشار قرار می‌دهد. پرداخت هایی که زمانی سخاوتمندانه به نظر می رسید ممکن است در زمانی که هزینه یافتن یک باگ ناچیز باشد، متورم به نظر برسد. شرکت‌ها باید تصمیم بگیرند که آیا اصلاً به اکتشافات کم‌هزینه با کمک هوش مصنوعی پاداش می‌دهند یا انگیزه‌ها را برای اولویت دادن به شدت بر جدید بودن روش بازسازی کنند. ردپای رو به رشد هوش مصنوعی در کریپتو رویداد Coldcard در زمانی رخ می‌دهد که هوش مصنوعی تقریباً در هر گوشه‌ای از بازار ارزهای دیجیتال نفوذ کرده است.

عنوان اصلی (انگلیسی): Coldcard Wallet Flaw Cost AI Just $2 to Find, Dragonfly’s Qureshi Says

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به فایل‌کوین

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.