logo

هل يمكن لوكلاء الذكاء الاصطناعي تعزيز أمان Ethereum؟ شركة OpenAI و Paradigm أنشأتا ساحة اختبار

By: crypto insight|2026/02/24 05:00:05
0
مشاركة
copy

النقاط الرئيسية

  • أعلنت OpenAI و Paradigm عن إطلاق أداة EVMbench لتحسين أمان العقود الذكية في Ethereum.
  • تهدف EVMbench إلى تقييم قدرة وكلاء الذكاء الاصطناعي على الكشف عن الثغرات في العقود الذكية في بيئة Ethereum Virtual Machine (EVM).
  • الأداة تركز على ثلاثة مراحل: الكشف عن الثغرات، تصحيحها، واستغلالها.
  • أداء GPT-5.3-Codex كان أفضل من الإصدارات السابقة في مرحلة الاستغلال.
  • توضح الأبحاث أن EVMbench لا تعكس التعقيدات الأمنية في العالم الواقعي بشكل كامل.

WEEX Crypto News, 2026-02-19 09:43:01

تعد تقنية العقود الذكية من العناصر الرئيسية التي تدعم شبكة Ethereum، حيث تقوم بتشغيل كل شيء بدءًا من بروتوكولات التمويل اللامركزي وصولاً إلى إطلاق الرموز المميزة. من الجدير بالذكر أن عدد العقود الذكية التي تم نشرها أسبوعيًا على شبكة Ethereum قد وصل إلى ذروته التاريخية في نوفمبر 2025، حيث بلغ 1.7 مليون عقد، وتم نشر 669,500 عقد في الأسبوع الماضي وحده، وفقًا لبيانات Token Terminal.

في هذا السياق، اجتمعت جهود شركة OpenAI، التي تعرف بتطويرها للمساعد الذكي ChatGPT، وشركة الاستثمار في العملات الرقمية Paradigm، لإنتاج أداة EVMbench. تمثل هذه الأداة خطوة مهمة نحو تحسين أمان العقود الذكية العاملة على بيئة Ethereum Virtual Machine (EVM)، حيث تهدف إلى التحقق من قدرة وكلاء الذكاء الاصطناعي على الكشف عن الثغرات الكبيرة، وتصحيحها، واستغلالها في العقود الذكية.

أداة EVMbench والهدف منها

تم تصميم EVMbench لاختبار نماذج الذكاء الاصطناعي في ثلاث مراحل رئيسية:

  • الكشف: حيث يقوم الوكلاء بمراجعة المستودعات الرقمية وتقييمهم وفقًا لقدرتهم على اكتشاف الثغرات الموجودة.
  • التصحيح: يتطلب من الوكلاء القضاء على الثغرات دون إحداث خلل في الوظائف المقصودة للعقود.
  • الاستغلال: يحاول الوكلاء في هذه المرحلة تنفيذ هجمات كاملة في بيئة مأمنة عن طريق تقنية blockchain، ويتم تقييم الأداء عبر إعادة تشغيل المعاملات بطريقة حتمية.

وفقًا للبيانات، استطاع نظام GPT-5.3-Codex من OpenAI تحقيق درجة قدرها 72.2% في مرحلة الاستغلال، متفوقًا بشكل ملحوظ على نظام GPT-5 السابق الذي أُطلق منذ ستة أشهر بنتيجة قدرها 31.9%. ومع ذلك، أظهر أداءً ضعيفًا في مهام الكشف والتصحيح، حيث فشل الوكلاء أحيانًا في تدقيق شامل أو واجهوا صعوبات في الحفاظ على الوظائف الكاملة للعقود.

الخلفية التقنية وأهمية الأداة

تم بناء EVMbench على 120 ثغرة مجمعة من 40 عملية تدقيق، معظمها تم الحصول عليه من مسابقات التدقيق المفتوحة مثل Code4rena. أيضًا، تدمج الأداة سيناريوهات من عملية التدقيق الأمني لـ Tempo، وهي سلسلة بلوكتشين مخصصة عالية الإنتاجية ومنخفضة التكلفة تركز على مدفوعات العملات المستقرة، والتي تم إطلاق الاختبار العام لها من قبل شركة Stripe في ديسمبر.

صرحت شركة Stripe، التي تركز على المدفوعات، أن هدفها مع Tempo يتمثل في تقديم بيئة برمجة حقيقية وذات معنى اقتصادي، خصوصًا مع توسع عمليات الدفع بالعملات المستقرة المدفوعة بالذكاء الاصطناعي.

وأعرب الباحثون لدى OpenAI عن أن EVMbench لا تمثل بشكل كامل التعقيدات الأمنية الحقيقية التي تواجه العقود الذكية، مشددين في الوقت نفسه على أهمية قياس أداء الذكاء الاصطناعي في البيئات ذات العلاقة الاقتصادية، للاستفادة منه كأداة قوية لكل من المهاجمين والمدافعين في مجال الأمن الرقمي.

الخلافات والآفاق المستقبلية

سبق لرئيس شركة OpenAI، سام ألتمان، أن أبدى ثقته في تطوير الذكاء الاصطناعي العام، لكنه واجه تحديًا من المؤسس المشارك لـ Ethereum، فيتاليك بوتيرين، الذي طالب بتوفير آلية تسمح بوقف مؤقت للعمليات الكبرى لأنظمة الذكاء الاصطناعي في حال ظهور تحذيرات. يُظهر هذا الخلاف طريقة التفكير المختلفة بين الابتكار التقني والحفاظ على الأمن في ديناميكية الAI و Blockchain.

مع تزايد أهمية العقود الذكية والتحول الرقمي السريع نحو العملات اللامركزية، يعتبر تحسين الأمن ضرورة ملحة، وأداة مثل EVMbench قد تسهم في تعزيز الثقة في هذه التقنية.

تخلص هذه الاستعراضات لأهمية التعاون بين مختلف الشركات التقنية والبحثية لتحسين الأمن الرقمي والاعتماد على الذكاء الاصطناعي كعامل محوري في هذا التحول.

الأسئلة الشائعة

ما الهدف من استخدام أداة EVMbench؟

تهدف EVMbench إلى تقييم قدرة وكلاء الذكاء الاصطناعي على الكشف عن الثغرات وتصحيحها واستغلالها في بيئة Ethereum Virtual Machine، مما يساعد في تحسين أمان العقود الذكية.

كيف تعمل الأداة في الكشف عن الثغرات الأمنية؟

تعمل الأداة عن طريق تحليل المستودعات الرقمية للعقود الذكية وتقييم قدرتها على استرجاع الثغرات الأمنية الحقيقية الموجودة.

ما الذي يميز أداء GPT-5.3-Codex في EVMbench؟

قدمت GPT-5.3-Codex أداء متفوق في مرحلة الاستغلال حيث حققت نتيجة أفضل بكثير في بيئة محاكاة لدورات الهجمات على العقود الذكية مقارنة بالإصدارات السابقة.

لماذا تمثل EVMbench خطوة مهمة في مجال أمن البلوكشين؟

تمثل الأداة خطوة مهمة لأنها تقدم طريقة مبتكرة لاستخدام الذكاء الاصطناعي في تحسين الأمن الرقمي، ما يعزز الثقة في العمليات اللامركزية والأسواق الرقمية.

ما هي التحديات التي تواجه EVMbench؟

تواجه الأداة تحديات في التحقق من الأمور الأمنية في البيئات الواقعية المعقدة وإيجاد توازن بين الكشف عن الثغرات والحفاظ على الوظائف المقصودة للعقود الذكية.

سعر --

--

قد يعجبك أيضاً

وجدت "عملة ميم" ارتفعت قيمتها بشكل كبير في غضون أيام قليلة. هل لديكم أي نصائح؟

في المجتمع الصيني، ظهرت تدريجياً "الخوارق الخفية" بشكل كامل.

تاو هو إيلون ماسك، الذي استثمر في أوبن إيه آي، وشبكة فرعية هي سام ألتمان

معظم رأس المال المستثمر في تاو سيعوض في النهاية الأنشطة التطويرية التي لا تعود بقيمة على حاملي الرموز.

انتهى عصر "توزيع العملات على نطاق واسع" على سلاسل الكتل العامة

أصبح السوق أكثر ذكاءً، وهم يتخلون عن الأنظمة البيئية التي تعتمد فقط على التمويل لدعم النشاط الزائف. الآن، ما تتم مكافأته هو الإنتاجية الحقيقية، والمستخدمون الحقيقيون، والإيرادات الحقيقية.

بعد حصار مضيق هرمز، متى ستنتهي الحرب؟

لقد سحبت الولايات المتحدة أهم ورقة لإيران، لكنها فقدت أيضًا الطريق لإنهاء الحرب

قبل استخدام تطبيق الدردشة X Chat الخاص بإيلون ماسك، والذي يُطلق عليه اسم "WeChat الغربي"، عليك فهم هذه الأسئلة الثلاثة.

سيكون تطبيق X Chat متاحًا للتنزيل على متجر التطبيقات يوم الجمعة القادم. وقد غطت وسائل الإعلام بالفعل قائمة الميزات، بما في ذلك الرسائل ذاتية التدمير، ومنع التقاط لقطات الشاشة، ومحادثات جماعية تضم 481 شخصًا، وتكامل Grok، والتسجيل بدون رقم هاتف، مما يجعله بمثابة "WeChat الغربي". ومع ذلك، هناك ثلاثة أسئلة لم يتم تناولها تقريبًا في أي من التقارير.


هناك جملة في صفحة المساعدة الرسمية لبرنامج X لا تزال معلقة هناك: "إذا تسبب موظفون خبيثون من الداخل أو شركة X نفسها في كشف المحادثات المشفرة من خلال الإجراءات القانونية، فسيكون كل من المرسل والمستقبل غير مدركين لذلك على الإطلاق."


السؤال الأول: هل هذا التشفير هو نفسه تشفير تطبيق سيجنال؟


لا. يكمن الاختلاف في مكان تخزين المفاتيح.


في التشفير التام بين الطرفين في تطبيق سيجنال، لا تغادر المفاتيح جهازك أبدًا. لا يحتفظ X أو المحكمة أو أي طرف خارجي بمفاتيحك. لا تملك خوادم Signal أي وسيلة لفك تشفير رسائلك؛ حتى لو تم استدعاؤها، فلن تتمكن إلا من تقديم طوابع زمنية للتسجيل وأوقات آخر اتصال، كما يتضح من سجلات الاستدعاء السابقة.


يستخدم تطبيق X Chat بروتوكول Juicebox. يقوم هذا الحل بتقسيم المفتاح إلى ثلاثة أجزاء، يتم تخزين كل منها على ثلاثة خوادم تديرها X. عند استعادة المفتاح باستخدام رمز PIN، يقوم النظام باسترداد هذه الأجزاء الثلاثة من خوادم X وإعادة تجميعها. بغض النظر عن مدى تعقيد رمز PIN، فإن X هو الحافظ الفعلي للمفتاح، وليس المستخدم.


هذا هو الأساس التقني لـ "جملة صفحة المساعدة": لأن المفتاح موجود على خوادم X، فإن X لديها القدرة على الاستجابة للإجراءات القانونية دون علم المستخدم. لا يمتلك تطبيق Signal هذه الإمكانية، ليس بسبب السياسة المتبعة، ولكن لأنه ببساطة لا يمتلك المفتاح.


يوضح الرسم التوضيحي التالي مقارنة بين آليات الأمان الخاصة بتطبيقات Signal وWhatsApp وTelegram وX Chat من خلال ستة أبعاد. يُعد X Chat الوحيد من بين الأربعة الذي تحتفظ فيه المنصة بالمفتاح، وهو الوحيد الذي لا يحتوي على خاصية السرية الأمامية.


تكمن أهمية السرية الأمامية في أنه حتى لو تم اختراق مفتاح في وقت معين، فلا يمكن فك تشفير الرسائل التاريخية لأن كل رسالة لها مفتاح فريد. يقوم بروتوكول Double Ratchet الخاص بـ Signal بتحديث المفتاح تلقائيًا بعد كل رسالة، وهي آلية غير موجودة في X Chat.


بعد تحليل بنية X Chat في يونيو 2025، علق أستاذ علم التشفير بجامعة جونز هوبكنز، ماثيو جرين، قائلاً: "إذا حكمنا على XChat كنظام تشفير من طرف إلى طرف، فإن هذا يبدو وكأنه ثغرة أمنية خطيرة للغاية". وأضاف لاحقاً: "لن أثق بهذا أكثر مما أثق بالرسائل الخاصة غير المشفرة الحالية".


منذ تقرير TechCrunch الصادر في سبتمبر 2025 وحتى بدء التشغيل الفعلي في أبريل 2026، لم تشهد هذه البنية أي تغييرات.


في تغريدة بتاريخ 9 فبراير 2026، تعهد ماسك بإجراء اختبارات أمنية صارمة لـ X Chat قبل إطلاقه على X Chat وجعل جميع التعليمات البرمجية مفتوحة المصدر.



اعتبارًا من تاريخ الإطلاق في 17 أبريل، لم يتم إكمال أي تدقيق مستقل من طرف ثالث، ولا يوجد مستودع رسمي للرموز على GitHub، ويكشف ملصق الخصوصية الخاص بمتجر التطبيقات أن X Chat يجمع خمس فئات أو أكثر من البيانات بما في ذلك الموقع ومعلومات الاتصال وسجل البحث، مما يتناقض بشكل مباشر مع الادعاء التسويقي "لا إعلانات، لا أدوات تتبع".


العدد 2: هل يعرف تطبيق Grok ما تتبادله من رسائل خاصة؟


ليس مراقبة مستمرة، بل نقطة وصول واضحة.


لكل رسالة على X Chat، يمكن للمستخدمين الضغط مطولاً واختيار "اسأل غروك". عند النقر على هذا الزر، يتم إرسال الرسالة إلى Grok كنص عادي، وتنتقل من التشفير إلى عدم التشفير في هذه المرحلة.


هذا التصميم ليس نقطة ضعف بل ميزة. ومع ذلك، فإن سياسة الخصوصية الخاصة بـ X Chat لا توضح ما إذا كانت بيانات النص العادي هذه ستستخدم لتدريب نموذج Grok أو ما إذا كان Grok سيخزن محتوى المحادثة هذا. من خلال النقر النشط على "اسأل جروك"، يقوم المستخدمون بإزالة حماية التشفير لتلك الرسالة طواعية.


وهناك أيضاً مشكلة هيكلية: ما مدى سرعة تحول هذا الزر من "ميزة اختيارية" إلى "عادة افتراضية"؟ كلما زادت جودة ردود Grok، زاد اعتماد المستخدمين عليها، مما يؤدي إلى زيادة نسبة الرسائل التي تخرج من حماية التشفير. إن قوة التشفير الفعلية لـ X Chat، على المدى الطويل، لا تعتمد فقط على تصميم بروتوكول Juicebox ولكن أيضًا على عدد مرات نقر المستخدمين على "Ask Grok".


العدد 3: لماذا لا توجد نسخة لنظام أندرويد؟


يدعم الإصدار الأولي من X Chat نظام iOS فقط، بينما يكتفي إصدار Android بالإشارة إلى "قريبًا" دون تحديد موعد زمني.


في سوق الهواتف الذكية العالمية، يستحوذ نظام أندرويد على حوالي 73%، بينما يستحوذ نظام iOS على حوالي 27% (IDC/Statista، 2025). من بين 3.14 مليار مستخدم نشط شهريًا لتطبيق واتساب، 73% منهم يستخدمون نظام أندرويد (وفقًا لـ Demand Sage). في الهند، يغطي تطبيق واتساب 854 مليون مستخدم، مع انتشار نظام أندرويد بنسبة تزيد عن 95%. في البرازيل، يوجد 148 مليون مستخدم، 81% منهم يستخدمون نظام أندرويد، وفي إندونيسيا، يوجد 112 مليون مستخدم، 87% منهم يستخدمون نظام أندرويد.



تعتمد هيمنة واتساب في سوق الاتصالات العالمية على نظام أندرويد. يعتمد تطبيق Signal، الذي يبلغ عدد مستخدميه النشطين شهريًا حوالي 85 مليون مستخدم، بشكل أساسي على المستخدمين المهتمين بالخصوصية في البلدان التي يهيمن عليها نظام Android.


تجاوزت X Chat ساحة المعركة هذه، مع تفسيرين محتملين. أحدها هو الدين التقني؛ تم بناء X Chat باستخدام Rust، وتحقيق الدعم عبر الأنظمة الأساسية ليس بالأمر السهل، لذا فإن إعطاء الأولوية لنظام iOS قد يكون قيدًا هندسيًا. أما الخيار الآخر فهو خيار استراتيجي؛ فمع استحواذ نظام iOS على حصة سوقية تقارب 55% في الولايات المتحدة، ووجود قاعدة المستخدمين الأساسية لشركة X في الولايات المتحدة، فإن إعطاء الأولوية لنظام iOS يعني التركيز على قاعدة المستخدمين الأساسية بدلاً من الدخول في منافسة مباشرة مع الأسواق الناشئة التي يهيمن عليها نظام Android وتطبيق WhatsApp.


هذان التفسيران ليسا متنافيين، بل يؤديان إلى النتيجة نفسها: شهد ظهور تطبيق X Chat لأول مرة تنازله طواعية عن 73% من قاعدة مستخدمي الهواتف الذكية العالمية.


تطبيق إيلون ماسك "الخارق"


وقد وصف البعض هذه المسألة بما يلي: يشكل X Chat، إلى جانب X Money و Grok، ثلاثيًا يخلق نظام بيانات مغلقًا موازيًا للبنية التحتية الحالية، وهو مشابه في المفهوم لنظام WeChat البيئي. هذا التقييم ليس جديداً، ولكن مع إطلاق X Chat، يجدر إعادة النظر في المخطط.



يقوم برنامج X Chat بإنشاء بيانات وصفية للاتصالات، بما في ذلك معلومات حول من يتحدث مع من، ومدة المحادثة، وعدد مرات حدوثها. تتدفق هذه البيانات إلى نظام هوية X. يمر جزء من محتوى الرسالة عبر ميزة "اسأل جروك" ويدخل سلسلة معالجة جروك. تتم معالجة المعاملات المالية بواسطة X Money: تم الانتهاء من الاختبار العام الخارجي في مارس، وتم فتحه للجمهور في أبريل، مما يتيح التحويلات النقدية من نظير إلى نظير عبر Visa Direct. أكد مسؤول تنفيذي كبير في شركة فايربلوكس خططًا لإطلاق مدفوعات العملات المشفرة بحلول نهاية العام، حيث تمتلك الشركة حاليًا تراخيص تحويل الأموال في أكثر من 40 ولاية أمريكية.


جميع ميزات تطبيق WeChat تعمل ضمن الإطار التنظيمي الصيني. يعمل نظام ماسك ضمن الأطر التنظيمية الغربية، ولكنه يشغل أيضاً منصب رئيس قسم كفاءة الحكومة (DOGE). هذا ليس نسخة طبق الأصل من تطبيق WeChat؛ بل هو إعادة تمثيل لنفس المنطق في ظل ظروف سياسية مختلفة.


الفرق هو أن تطبيق WeChat لم يدعي صراحةً أنه "مشفر من طرف إلى طرف" على واجهته الرئيسية، بينما يفعل تطبيق X Chat ذلك. "التشفير من طرف إلى طرف" في تصور المستخدم يعني أنه لا يمكن لأحد، ولا حتى المنصة نفسها، رؤية رسائلك. لا يلبي التصميم المعماري لتطبيق X Chat توقعات المستخدم هذه، ولكنه يستخدم هذا المصطلح.


يجمع تطبيق X Chat خطوط البيانات الثلاثة "من هو هذا الشخص، ومن يتحدث إليه، ومن أين تأتي أمواله وإلى أين تذهب" في يد شركة واحدة.


لم تكن جملة صفحة المساعدة مجرد تعليمات فنية.


مع ارتفاع قيمتها بمقدار 50 ضعفًا، وقيمة سوقية تتجاوز 10 مليارات دولار أمريكي، لماذا RaveDAO؟

ما هو RaveDAO تحديداً؟ لماذا استطاعت موسيقى الريف أن ترتفع إلى هذا الحد؟

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon

برنامج خدمة العملاء@WEEX_support_smart_Bot

خدمات (VIP)[email protected]