كريبتو عربي

كيف يغير الذكاء الاصطناعي مستقبل الأمن السيبراني في إيثريوم؟

يرى مؤسس إيثريوم فيتاليك بوتيرين أن تقنيات التحقق الشكلي المدعومة بالذكاء الاصطناعي ستمنح المدافعين تفوقًا حاسمًا في مجال الأمن السيبراني.

رؤية جديدة لحماية الشبكات الرقمية

رفض مؤسس شبكة إيثريوم Ethereum، فيتاليك بوتيرين، النظرة التشاؤمية الشائعة التي تدعي أن تطور الهجمات الرقمية سيجعل تحقيق الأمن السيبراني أمرًا ميؤوسًا منه. وأوضح بوتيرين أن تطوير أدوات التحقق الشكلي المتقدمة باستخدام الذكاء الاصطناعي قد يمنح المدافعين عن الأنظمة الرقمية ميزة هيكلية حاسمة تفوق قدرات المهاجمين على المدى الطويل.

وأشار بوتيرين في تصريحاته عبر منصة X بتاريخ 17 سبتمبر إلى أن استمراره في الاحتفاظ بـ 90% تقريبًا من ثروته في صورة عملات رقمية يمثل رهانًا ضمنيًا على قدرة الأنظمة الرقمية الآمنة على الصمود في وجه الهجمات المؤتمتة المتزايدة، مؤكدًا أن أنظمة الأمن السيبراني تنحاز طبيعيًا للدفاع بمجرد تطبيق آليات حماية مدروسة.

مفهوم التحقق الشكلي ودوره في الدفاع السيبراني

ترتكز رؤية بوتيرين على تقنية التحقق الشكلي (Formal Verification)، وهي طريقة معقدة تعتمد على البراهين والقواعد الرياضية للتأكد من مدى مطابقة البرمجيات للمواصفات المحددة مسبقًا. ويرى مؤسس شبكة إيثريوم Ethereum أن نماذج الذكاء الاصطناعي المتقدمة تستطيع مساعدة المطورين على إثبات سلامة الأكواد المعقدة وتأكيد خلوها من الثغرات.

وتوضح وثائق المؤسسة أن التحقق الشكلي يساعد في تقديم ضمانات رياضية تؤكد التزام العقود الذكية بالمواصفات المحددة، مما يقدم مستويات أمان أعلى بكثير من الاختبارات التقليدية. ورغم ذلك، تبرز عقبة رئيسية تتمثل في أن البرهان الرياضي يثبت فقط أن البرمجيات تطابق المواصفات المدخلة، ولا يضمن صحة تلك المواصفات أو شموليتها لكل نواحي الهجوم الممكنة.

توسع نطاق الحماية ليشمل النظام بأكمله

دعا بوتيرين إلى التحقق الشكلي من كامل مكونات النظام بدلاً من الاقتصار على أجزاء برمجية محددة، مشيرًا إلى أن تعريف الأمان بشكل ضيق قد يغفل مسارات هجوم يستغلها المخترقون في الخوادم وقواعد البيانات وبروتوكولات الشبكات. ويرى أن دمج أدوات الذكاء الاصطناعي مع التحقق الشكلي يمثل “الشكل النهائي” لتطوير البرمجيات الآمنة في شبكة إيثريوم Ethereum والأنظمة المشفرة.

تجارب عملية لاستخدام الذكاء الاصطناعي في إيثريوم

بدأ فريق مؤسسة Ethereum Foundation بالفعل في اختبار أدوات الذكاء الاصطناعي لرصد ثغرات الأمان. وقد كشف الفريق في يوليو الماضي عن نجاح وكلاء الذكاء الاصطناعي في اكتشاف خلل حقيقي في تطبيق حزمة Rust libp2p Gossipsub المسجل برقم CVE-2026-34219، والذي كان يسبب تعطل الشبكة عند استقبال رسائل معالجة بشكل خبيث، وقد تم إصدار التحديث رقم 0.49.4 لمعالجة الخلل.

ولاحظ الباحثون أن التحدي الأساسي لا يكمن في اكتشاف الثغرات بل في فرز النتائج؛ حيث تتسبب وكلاء الذكاء الاصطناعي غالبًا في تقديم تقارير عن مسارات غير قابلة للتنفيذ أو براهين برمجية صحيحة حاسوبيًا لكنها تؤكد خصائص ضعيفة. ولهذا السبب، تظل المراجعة البشرية والتدقيق البشري جزءًا لا غنى عنه في منظومة الأمن السيبراني.

خارطة طريق إيثريوم وأدوات التحقق المستقبلية

أدرجت مؤسسة Ethereum Foundation التحقق الشكلي ضمن برنامج أبحاث البروتوكول متعدد السنوات والممتد حتى عام 2029، حيث سيعمل كأداة رئيسية في مجالات متعددة مثل:

  • تطوير تقنيات إثباتات المعرفة الصفرية (zkEVM) لحجم المعاملات.
  • تعزيز الخصوصية وتطوير حماية الشبكة ضد الحوسبة الكمومية.
  • إطلاق مشروعات مثل better.codes لدعم البراهين الرياضية باستخدام بيئة Lean.
  • تطوير أدوات مثل SPECA وETHeorem وLeanAgent للتحقق من مطابقة العملاء للبروتوكول.

تحديات الهجمات المدعومة بالذكاء الاصطناعي

على الجانب الآخر، تظهر أبحاث السلامة الصادرة عن شركة Anthropic أن المهاجمين يستخدمون تقنيات الذكاء الاصطناعي لتطوير أدوات هجومية متقدمة وأتمتة البحث عن الثغرات. فقد أعلنت الشركة عن اكتشاف أدوات ذكاء اصطناعي ساهمت في رصد 2,300 ثغرة أمنية عبر 392 مشروعًا مفتوح المصدر.

ورغم القوة الهجومية المتزايدة لهذه الأدوات، يصر بوتيرين على أن مخاطر الأمن السيبراني يمكن التعامل معها وتجاوزها عبر التحديثات البرمجية وتطوير البنية التحتية، مؤكدًا أن بناء أنظمة دفاعية معززة بالرياضيات والذكاء الاصطناعي سيجعل الغلبة الاستراتيجية في النهاية لصالح المدافعين.