فهرست مطالب
- خلاصه نکات مهم
- هوش مصنوعی Fable 5 و میتوس دقیقا چه هستند؟
- چرا این خبر برای دیفای مهم است؟
- محدودیتهای امنیتی Fable 5 کافی است؟
- چرا نمونه زی کش مهم است؟
- کدام پروژههای دیفای در خطرند؟
- کاربران دیفای امروز چه کارهایی باید انجام دهند؟
- این خبر برای کاربران ایرانی راستین چه معنایی دارد؟
- آیا Fable 5 فقط تهدید است؟
- جمعبندی
شرکت آنتروپیک امروز (۱۰ ژوئن ۲۰۲۶) از مدل Claude Fable 5 رونمایی کرد؛ این مدل در واقع نسخه عمومیشده هوش مصنوعی میتوس (Mythos) است. توانایی بالای میتوس در زمینه هک و امنیت سایبری در مقایسه با انسان، ترس زیادی برای همه ایجاد کرده بود. طبق گزارشها، این مدل موفق به شناسایی بیش از 10 هزار آسیبپذیری مهم در نرمافزارهای حساس شده است.
اما تا قبل از این Mythos فقط در اختیار گروه محدودی از سازمانهای بزرگ مثل گوگل، مایکروسافت و جیپی مورگان بود. حالا وقتی با کلاود فیبل 5، چنین ابزار هوشمند و توانمندی در دسترس کاربران بیشتری قرار میگیرد، چه اتفاقی برای قراردادهای هوشمند، پروتکلهای دیفای و کیف پولهایی میافتد که هنوز مجوزهای قدیمی و پرریسک دارند؟ اگر پیدا کردن ضعف قراردادهای هوشمند خیلی ارزان و ساده شود، کدام پروژهها زودتر آسیب میبینند؟
خلاصه نکات مهم
- هوش مصنوعی Claude Fable 5 نسخه عمومی مدل Mythos از آنتروپیک است؛ مدلی که قبلا فقط در اختیار حدود ۱۵۰ سازمان منتخب بود.
- آنتروپیک برای موضوعات پرریسک محدودیت گذاشته، اما تشخیص آسیبپذیری در قراردادهای هوشمند همیشه بهوضوح در دسته حملات سایبری قرار نمیگیرد و میتواند مثل یک مسئله کدنویسی دیده شود.
- پروتکلهای دیفای حسابرسینشده، کاربران دارای مجوزهای قدیمی توکن و کیف پولهای پرریسک بیشتر در معرض خطرند؛ توصیه امنیتی اصلی، لغو دسترسیهای غیرضروری و نگهداری امن داراییهاست.
هوش مصنوعی Fable 5 و میتوس دقیقا چه هستند؟
شرکت آمریکایی آنتروپیک در حوزه هوش مصنوعی فعالیت دارد و بعد از معرفی خانواده مدلهای کلاد (Claude) معروف شد. سریع و بسیار روان برای کدنویسی و توسعه نرمافزار، تولید محتوای متنی خلاقانه، ترجمه و حتی دیزاین و توانایی پردازش حجم عظیمی از اطلاعات. حالا کلاد رقیبی جدی برای مدلهای معروفی مثل چتجیپیتی (ChatGPT) و Gemini گوگل محسوب میشود.

بعد کلاد، شرکت آنتروپیک طی پروژهای به نام گلسوین (Glasswing)، میتوس (Mythos) را معرفی کرد. مدلی قدرتمند و محدود برای پیدا کردن آسیبپذیریهای نرمافزاری و تحلیل کد. این مدل عمومی نبود و فقط حدود ۱۵۰ سازمان منتخب مانند Google، Microsoft و JPMorgan به آن دسترسی داشتند.
حالا نسخه عمومی میتوس به نام کلاد فیبل 5 (Claude Fable 5) عرضه شده؛ یعنی کاربران بیشتری میتوانند از تواناییهای آن در تحلیل کد، پیدا کردن خطاهای نرمافزاری و بررسی ساختارهای پیچیده استفاده کنند. قابلیتی که هم برای امنیت نرمافزار مفید است و هم در صورت استفاده نادرست، میتواند خطرناک باشد.

این تغییر برای بازار ارزهای دیجیتال و دیفای مهم است؛ چون بسیاری از قراردادهای هوشمند روی بلاکچین عمومیاند و اگر ابزارهای هوش مصنوعی بتوانند ضعفهای آنها را سریعتر پیدا کنند، هم تیمهای امنیتی قویتر میشوند و هم مهاجمان فرصت بیشتری برای جستوجوی پروژههای آسیبپذیر پیدا میکنند.
چرا این خبر برای دیفای مهم است؟
سیستم مالی غیرمتمرکز یا همان دیفای (DeFi) روی قراردادهای هوشمند میچرخد. این قراردادها روی بلاکچین عمومی هستند و کد بسیاری از آنها برای همه قابل مشاهده است. همین شفافیت از یک طرف مزیت است، چون امکان بررسی عمومی را فراهم میکند؛ اما از طرف دیگر، اگر ابزاری بتواند ضعفهای این کدها را سریع پیدا کند، مهاجمان هم میتوانند از همان شفافیت سوءاستفاده کنند.
تا امروز پیدا کردن باگهای مهم در اسمارت کانترکتها به دانش فنی، زمان، تجربه امنیتی و هزینه بالا نیاز داشت. اما اگر مدلهایی مثل Fable 5 بتوانند این فرایند را سادهتر کنند، هزینه جستوجوی آسیبپذیری پایین میآید و تعداد پروژههایی که هدف بررسی مخرب قرار میگیرند بیشتر میشود.
این موضوع مخصوصا برای پروژههای کوچک، پروتکلهای تازهراهاندازیشده و قراردادهای حسابرسینشده خطرناکتر است.
محدودیتهای امنیتی Fable 5 کافی است؟
آنتروپیک اعلام کرده برای Fable 5 محدودیتهای سختگیرانهای در نظر گرفته است. طبق گزارش، درخواستهای پرریسک در حوزههایی مثل امنیت سایبری، زیستشناسی، شیمی و مدلسازی مسدود میشوند و مدل در این موارد به Claude Opus 4.8 برمیگردد.
همچنین آنتروپیک پیش از انتشار مدل، آن را با تلاشهای متعدد برای دور زدن محدودیتها آزمایش کرده و یک برنامه باگبانتی خارجی با بیش از ۱۰۰۰ ساعت تست اجرا کرده است. نتیجه این بوده که هیچ روش عمومی و فراگیری برای دور زدن کامل محدودیتها پیدا نشده است.
اما مسئله دیفای کمی متفاوت است. درخواست برای بررسی کد یک قرارداد هوشمند همیشه شبیه یک حمله سایبری مستقیم به نظر نمیرسد. گاهی چنین درخواستی میتواند در قالب «بررسی کد»، «بهینهسازی قرارداد» یا «تحلیل امنیتی» مطرح شود. همین ناحیه خاکستری باعث نگرانی فعالان امنیتی شده است.
چرا نمونه زی کش مهم است؟
قبلا نسخه سبکتری از معماری آنتروپیک در کمتر از ۲۴ ساعت یک نقص مهم در پروتکل زیکش را پیدا کرد؛ نقصی که گفته میشود حدود ۴ سال از بررسی متخصصان و رمزنگاران مطرح عبور کرده بود.
این مثال نشان میدهد مدلهای جدید هوش مصنوعی فقط ابزار تولید متن یا کدنویسی ساده نیستند. آنها میتوانند در تحلیل ساختارهای پیچیده نرمافزاری هم نقش جدی داشته باشند. برای دیفای، این یعنی پروژههایی که سالها بدون مشکل جدی کار کردهاند هم لزوماً از بررسی دوباره بینیاز نیستند.
کدام پروژههای دیفای در خطرند؟
خیلی از پروژهها قبل از اینکه حسابرسی امنیتی کامل داشته باشند، سرمایه کاربران را جذب میکنند. بعضی از آنها کد پروژههای دیگر را کپی میکنند، بعضی تغییرات کوچک میدهند و برخی هم بدون تست کافی وارد بازار میشوند.
در گذشته، بررسی این پروژهها برای مهاجم زمانبر بود. اما با مدلهای قدرتمندتر، تحلیل اولیه کد میتواند سریعتر و ارزانتر انجام شود. این موضوع باعث میشود حتی پروژههای کوچک هم هدف قرار بگیرند؛ چون هزینه امتحان کردن پایین آمده است.
به زبان ساده، اگر قبلاً فقط پروتکلهای بزرگ ارزش حمله داشتند، حالا ممکن است پروژههای کوچک هم بهخاطر هزینه پایین جستوجوی باگ، جذاب شوند.
کاربران دیفای امروز چه کارهایی باید انجام دهند؟
مهمترین توصیه امنیتی برای کاربران این است که مجوزهای قدیمی و غیرضروری کیف پول خود را بررسی کنند. بسیاری از کاربران هنگام استفاده از صرافیهای غیرمتمرکز، فارمها یا پروتکلهای وامدهی، به قراردادها اجازه خرج کردن توکن (Token Approval) میدهند. اگر این دسترسیها باقی بمانند، در شرایط خاص میتوانند خطرساز شوند.
اقدامهای پیشنهادی
- دسترسیهای قدیمی و غیرضروری توکنها را لغو کنید.
- داراییهای اصلی را در کیف پول سختافزاری نگهداری کنید.
- به پروتکلهایی که حسابرسی معتبر ندارند، سرمایه سنگین وارد نکنید.
- قبل از اتصال کیف پول، آدرس سایت و قرارداد را با دقت بررسی کنید.
- برای تست پروژههای جدید از کیف پول جداگانه استفاده کنید.
این خبر برای کاربران ایرانی راستین چه معنایی دارد؟
برای کاربران ایرانی، ریسک دیفای فقط به نوسان قیمت محدود نیست. اتصال کیف پول به پروتکلهای ناشناس، استفاده از پلهای نامعتبر، نگهداری دارایی در کیف پولهای پرتعامل و دنبال کردن پروژههای بدون بررسی امنیتی میتواند خطر از دست رفتن سرمایه را بالا ببرد.
در چنین فضایی، کاربران بهتر است بین «سرمایه معاملاتی» و «سرمایه بلندمدت» تفاوت بگذارند. داراییهایی که برای نگهداری بلندمدت خریداری میشوند، بهتر است در کیف پول امنتر و با دسترسی محدود نگهداری شوند. برای تعامل با دیفای هم استفاده از کیف پول جداگانه و سرمایه محدود منطقیتر است.
آیا Fable 5 فقط تهدید است؟
نه. این نوع هوش مصنوعی میتواند برای تیمهای امنیتی و توسعهدهندگان دیفای یک فرصت هم باشد. اگر پروژهها از چنین ابزارهایی برای بررسی کد، تست امنیتی و پیدا کردن ضعفهای احتمالی قبل از مهاجمان استفاده کنند، امنیت اکوسیستم میتواند بهتر شود.
مشکل از جایی شروع میشود که ابزارهای قدرتمند در اختیار افراد بیشتری قرار میگیرند، اما همه از آنها برای هدف دفاعی استفاده نمیکنند. بنابراین آینده امنیت دیفای تا حد زیادی به این بستگی دارد که پروژهها چقدر سریع خودشان را با این سطح جدید از تحلیل کد هماهنگ کنند.
جمعبندی
انتشار Claude Fable 5 یک اتفاق مهم برای دنیای نرمافزار و هوش مصنوعی است، اما برای دیفای یک هشدار جدی هم محسوب میشود. مدلی که بتواند با سرعت بالا آسیبپذیریهای کد را پیدا کند، هم میتواند به امنیت پروژهها کمک کند و هم در دست افراد مخرب، ریسک حمله به قراردادهای هوشمند را بالا ببرد.
پروتکلهای حسابرسینشده، فورکهای ضعیف، پروژههای کوچک و کاربرانی که مجوزهای قدیمی توکن را باز گذاشتهاند، بیشترین ریسک را دارند. پیام اصلی برای کاربران ساده است: امنیت کیف پول را جدی بگیرید، Approvalهای غیرضروری را لغو کنید و سرمایه اصلی خود را در معرض قراردادهایی که به آنها اعتماد کامل ندارید قرار ندهید.











