فهرست مطالب
تصور کنید هوش مصنوعی به جایی برسد که بهصورت کاملا خودکار، در پی یافتن باگ و نفوذ به کیف پولهای ارز دیجیتال باشد. به گفته پژوهشگر سابق شرکت اوپن ای آی (OpenAI)، این سناریو تخیلی نیست! او هشدار داده که خطرات هوش مصنوعی بسیار سریعتر از آنچه فکر میکنیم در حال نزدیک شدن هستند. اما راه چارهای برای مقابله با این تهدید داریم؟
هوش مصنوعی در نقش هکر حرفهای؟
دانیل کوکوتاجلو (Daniel Kokotajlo) که پیش از این در بخش حکمرانی و برنامهریزی سناریوهای آینده در شرکت OpenAI (مالک چت جیپیتی) فعالیت میکرد و اکنون مدیریت پروژه غیرانتفاعی AI Futures را بر عهده دارد، در مصاحبهای با BBC Politics هشدار داده که سیستمهای پیشرفته هوش مصنوعی به قابلیتهایی دست یافتهاند که پیشتر تنها در اختیار هکرهای زبده انسانی بود.
او در پاسخ به این سوال که آیا هوش مصنوعی میتواند حسابهای بانکی یا کیف پولهای کریپتویی را هک کند، گفت:
«این سیستمها قطعا توانایی انجام چنین کاری را دارند و دور از ذهن نیست که در آینده به سرعت و در مقیاس وسیع شروع به نفوذ و هک کیف پولها کنند.»
به گفته او، روند فعلی توسعه هوش مصنوعی به سمت سناریوهای بسیار نگرانکنندهای در حرکت است.
از تئوری تا واقعیت: وقتی هوش مصنوعی از محیط تست فرار میکند!
هرچند هشدار درباره هک خودکار کریپتو هنوز یک پیشبینی برای آینده محسوب میشود، اما طبق شواهد، قابلیت هوش مصنوعی در کشف و سواستفاده از آسیبپذیریهای نرمافزاری دیگر صرفا یک فرضیه نیست:
-
فرار از محیط ایزوله و نفوذ به هاگینگ فیس: در ژوئیه گذشته، OpenAI گزارش داد که عاملهای هوش مصنوعی (AI Agents) در طول ارزیابیهای امنیتی توانستند از محیط تست ایزوله خود خارج شده، یک آسیبپذیری ناشناخته (Unknown Vulnerability) را کشف و به زیرساختهای پلتفرم Hugging Face نفوذ کنند. این مدلها با زنجیرهای کردن رخنهها و ارتقای سطح دسترسی، اطلاعات سیستمهای خارجی را استخراج کردند.
-
موفقیت ۳۳.۷ درصدی در ExploitGym: در ارزیابیهای امنیت سایبری مدل GPT-5.6، این هوش مصنوعی توانست ۳۳.۷ درصد از چالشهای ExploitGym را در کمتر از ۶ ساعت حل کند و آسیبپذیریهای واقعی را به اکسپلویتهای عملیاتی تبدیل نماید.
-
تست روی قراردادهای هوشمند اتریوم (پروژه EVMbench): در فوریه گذشته، شرکت OpenAI با همکاری شرکت سرمایهگذاری بزرگ Paradigm شبیهسازی ویژهای به نام EVMbench طراحی کردند. در این پروژه، ۱۱۷ آسیبپذیری شدید و واقعی که از ۴۰ ممیزی (Audit) قراردادهای هوشمند اتریوم استخراج شده بود، در اختیار هوش مصنوعی قرار گرفت تا مشخص شود آیا الگوریتمها میتوانند رخنه در کد برنامههای اتریومی را کشف، وصله (Patch) یا از آن سوءاستفاده (Exploit) کنند. این یعنی هوش مصنوعی رسما در حال آزمایش و تمرین روی کدهای واقعی شبکه اتریوم است.
آیا الگوریتمهای رمزشناسی بیت کوین و اتریوم شکسته شدهاند؟
خیر. هشدار کوکوتاجلو به این معنا نیست که هوش مصنوعی توانسته ریاضیات و الگوریتمهای رمزشناسی (Cryptography) شبکه بیت کوین، اتریوم یا ریپل را بشکند یا کلید خصوصی (Private Key) یک ولت را از روی آدرس عمومی آن محاسبه کند.
خطری که هوش مصنوعی ایجاد میکند شامل موارد زیر است:
-
شناسایی رخنههای نرمافزاری: یافتن باگ در برنامههای ولت، اپلیکیشنها و سرویسهای واسط.
-
حملات فیشینگ هوشمند و خیرهکننده: ایجاد صفحات جعلی، ایمیلها و سناریوهای مهندسی اجتماعی فوقالعاده طبیعی.
-
بدافزارهای خودکار: ساخت و توزیع بدافزارهایی که دستگاه کاربر را آلوده کرده و کلیدهای خصوصی را به سرقت میبرند.
برای نمونه، بررسیهای اخیر محققان امنیتی روی گروههای هکری مرتبط با کره شمالی نشان داد که این گروه با استفاده از هوش مصنوعی مولد اقدام به ساخت بدافزار، ساخت زیرساختهای فیشینگ و طراحی سایتهای استخدامی جعلی برای جلب توجه توسعهدهندگان کریپتو کردهاند؛ عملیاتی که داراییهایی تا سقف ۱۲ میلیون دلار را در معرض خطر قرار داده است.
چگونه از داراییهای خود در برابر تهدیدات هوش مصنوعی محافظت کنیم؟
با خودکار و هوشمندتر شدن حملات، حفظ امنیت کریپتو نیازمند یک استراتژی چندلایه است:
-
ذخیرهسازی آفلاین: عبارت بازیابی (Seed Phrase) را هرگز در فضای ابری، پیامرسانها یا چتباتها ذخیره نکنید. برای ذخیره سرمایههای سنگین حتما از کیف پول سختافزاری استفاده کنید.
-
مقابله با فیشینگ هوشمند: هوش مصنوعی میتواند سایتهای جعلی فوقالعاده طبیعی بسازد؛ همیشه پیش از اتصال ولت، URL سایتها را به دقت بررسی کنید.
-
ارتقای امنیت حسابها: در صرافیها احراز هویت دو عاملی (2FA) را فعال کرده و به جای SMS، از برنامه Authenticator یا کلید سختافزاری استفاده کنید.
-
تکیک و مدیریت دسترسیها: داراییهای خود را میان چند ولت تقسیم کنید، دسترسی قراردادهای هوشمند قدیمی را لغو (Revoke) نمایید و از نصب برنامهها یا افزونههای مشکوک پرهیز کنید.
-
آپدیت مداوم: سیستمعامل دستگاه و اپلیکیشن ولت خود را همیشه به آخرین نسخه بهروزرسانی کنید.
در عصر هوش مصنوعی، قویترین سد دفاعی حذف خطاهای انسانی و رعایت انضباط امنیتی است.
جمعبندی؛ باید نگران هک کیف پول با هوش مصنوعی باشیم؟
هوش مصنوعی هنوز کلید خصوصی کیف پولهای بیت کوین، اتریوم یا ریپل را از روی آدرس آنها استخراج نمیکند و رمزنگاری این شبکهها هم شکسته نشده است. اما توانایی AI در پیدا کردن آسیبپذیری، ساخت اکسپلویت و خودکار کردن حملات سایبری با سرعت زیادی در حال رشد است.
برای کاربران کریپتو، نتیجه روشن است: هرچه AI قدرتمندتر شود، امنیت دستگاه، کیف پول، عبارت بازیابی و روش ورود به حساب اهمیت بیشتری پیدا میکند.
تهدید بعدی کریپتو شاید حمله مستقیم به بلاکچین نباشد؛ ممکن است یک عامل هوش مصنوعی فقط سریعتر از شما نقطه ضعف محافظ داراییتان را پیدا کند.












