أظهرت الأبحاث الحديثة التي أجرتها شركة الذكاء الاصطناعي الكبرى Antropic ومنظمة أمن الذكاء الاصطناعي Machine Learning Alignment & Theory Scholars (MATS) أن عملاء الذكاء الاصطناعي قاموا بشكل جماعي بتطوير عمليات استغلال العقود الذكية بقيمة 4.6 مليون دولار.
وجدت الأبحاث الصادرة عن فريق Anthropic الأحمر (فريق مخصص للتصرف كممثل سيئ لاكتشاف احتمالية إساءة الاستخدام) يوم الاثنين أن نماذج الذكاء الاصطناعي التجارية المتاحة حاليًا قادرة بشكل كبير على استغلال العقود الذكية.
قامت Anthropic’s Claude Opus 4.5، وClaude Sonnet 4.5، وGPT-5 من OpenAI بتطوير برمجيات إكسبلويت بقيمة 4.6 مليون دولار عند اختبارها على العقود، واستغلالها بعد جمع أحدث بيانات التدريب الخاصة بهم.
اختبر الباحثون أيضًا كلاً من Sonnet 4.5 وGPT-5 على 2,849 عقدًا تم نشرها مؤخرًا دون أي ثغرات معروفة، وكلاهما “اكتشفا اثنتين من نقاط الضعف الجديدة في يوم الصفر وأنتجا برمجيات استغلال بقيمة 3,694 دولارًا.” بلغت تكلفة واجهة برمجة تطبيقات GPT-5 لهذا الغرض 3476 دولارًا، مما يعني أن برمجيات إكسبلويت كانت ستغطي التكلفة.
وكتب الفريق: “يوضح هذا كدليل على مفهوم أن الاستغلال المستقل المربح في العالم الحقيقي ممكن من الناحية الفنية، وهي نتيجة تؤكد الحاجة إلى اعتماد استباقي للذكاء الاصطناعي لأغراض الدفاع”.
متعلق ب: يتحول اختراق UXLink إلى أمر مثير للسخرية عندما يتعرض المهاجم للتصيد الاحتيالي في منتصف عملية الاستغلال
معيار اختراق العقود الذكية بالذكاء الاصطناعي
كما طور الباحثون معيار استغلال العقود الذكية (SCONE)، الذي يضم 405 عقود تم استغلالها فعليًا بين عامي 2020 و2025. وعند اختبارها باستخدام 10 نماذج، أنتجت بشكل جماعي برمجيات استغلال لـ 207 عقود، مما أدى إلى خسارة محاكاة قدرها 550.1 مليون دولار.
واقترح الباحثون أيضًا أن الناتج المطلوب (المقاس بالرموز المميزة في صناعة الذكاء الاصطناعي) لوكيل الذكاء الاصطناعي لتطوير برنامج إكسبلويت سينخفض بمرور الوقت، وبالتالي تقليل تكلفة هذه العملية. ووجد البحث أنه “بتحليل أربعة أجيال من نماذج كلود، انخفض متوسط عدد الرموز المطلوبة لإنتاج استغلال ناجح بنسبة 70.2%”.

متعلق ب: يمكن لفيروس جديد أن يخترق أداة الترميز المعتمدة على الذكاء الاصطناعي المفضلة لدى Coinbase
تنمو قدرات اختراق العقود الذكية بالذكاء الاصطناعي بسرعة
وتشير الدراسة إلى أن قدرات الذكاء الاصطناعي في هذا المجال تتحسن بوتيرة سريعة.
“في عام واحد فقط، انتقل عملاء الذكاء الاصطناعي من استغلال 2% من الثغرات الأمنية في جزء ما بعد مارس 2025 من معيارنا إلى 55.88% – وهي قفزة من 5000 دولار إلى 4.6 مليون دولار في إجمالي إيرادات الاستغلال”، كما يدعي الفريق. علاوة على ذلك، فإن معظم عمليات استغلال العقود الذكية هذا العام “كان من الممكن تنفيذها بشكل مستقل من قبل عملاء الذكاء الاصطناعي الحاليين”.
وأظهر البحث أيضًا أن متوسط تكلفة فحص العقد بحثًا عن نقاط الضعف هو 1.22 دولار. ويعتقد الباحثون أنه مع انخفاض التكاليف وارتفاع القدرات، “ستستمر النافذة بين نشر العقود الضعيفة والاستغلال في التقلص”. مثل هذا الموقف من شأنه أن يترك للمطورين وقتًا أقل لاكتشاف نقاط الضعف وتصحيحها قبل استغلالها.
مجلة: قراصنة العملات المشفرة في كوريا الشمالية يستغلون ChatGPT، وتم تهريب أموال طريق ماليزيا: Asia Express













