شركتا محافظ البرد الكبيرتان تُطلقان نداءً في وقت واحد إلى “صيادي ثغرات الذكاء الاصطناعي”: لا تجعلوا من الثغرات تجارة لجذب الزيارات
في الآونة الأخيرة، تتوالى أزمات الثغرات في عالم التشفير موجةً بعد موجة
دخلت شركات المحافظ جميعها في حالة تأهب قصوى
تأتي Ledger وTrezor، وهما عملاقان محافظان للبرد، في ندرتهما لتتزامنا في التصريحات
الفكرة الجوهرية في جملة واحدة: الباحث الأمني عليه مسؤولية كشف الثغرة وفق القواعد
إذا لم تُصلح الشركة الثغرة ضمن الوقت المتفق عليه، يمكنك بالطبع نشرها
لكن لا تجعلوا نشر الثغرات يتحول إلى “عمل تجاري” لجلب المرور
خلف الكلمات، تُوجَّه الإشارة إلى ظاهرة جديدة داخل الدائرة
“جيش التنقيب بالذكاء الاصطناعي”: يستخدم خوارزميات لمسح الكود بحثًا عن الثغرات على نطاق واسع
الكفاءة عالية إلى حد أن الشركات لا تستطيع إصلاحها ببساطة
والأخطر أن بعض الناس لا يبلغون عن الثغرة أولًا إلى الشركة
بل يجهزونها بعناية على شكل منشورات وفيديوهات، ليحصدوا الاهتمام أولًا ثم يتكلمون
وأطلقت الشركات اسمًا لهذا النوع من السلوك: “حصد الانتباه”
بصراحة، لكل طرف منطقه
يرى الباحثون أن: إذا كانت الشركات تُماطل في الإصلاح، فإن الضغط العلني أمر بديهي ومشروع
وترى الشركات أن: توقيت الكشف عن الثغرات ليس مناسبًا، لأن أموال المستخدمين ستُعرَّض للخطر
في هذا السجال، أكثر من يدفع الثمن هم المستخدمون العاديون
فكود المحافظ يزداد تعقيدًا، والمسح بالذكاء الاصطناعي يشتد أكثر فأكثر
الأمن لم يعد قائمًا على الاجتهاد وحده، بل على إيقاع الإفصاح ومسؤولية القائمين عليه
إذا اكتشف الذكاء الاصطناعي أن محفظتك فيها ثغرة، هل تفضّل أن يخطر الشركة أولًا؟ أم أن تُنشر مباشرة ليطاردها الجميع على الإنترنت؟ دعنا نتحدث في قسم التعليقات
انقر على صورة الملف الشخصي لمشاهدة البث المباشر
كل يوم نأخذك لمتابعة أبرز مستجدات أمان التشفير
ليس فقط معرفة ما حدث في الأخبار، بل مساعدتك على فهم المنطق وراءه والفرص 👉🦖
#加密安全 #AI
في الآونة الأخيرة، تتوالى أزمات الثغرات في عالم التشفير موجةً بعد موجة
دخلت شركات المحافظ جميعها في حالة تأهب قصوى
تأتي Ledger وTrezor، وهما عملاقان محافظان للبرد، في ندرتهما لتتزامنا في التصريحات
الفكرة الجوهرية في جملة واحدة: الباحث الأمني عليه مسؤولية كشف الثغرة وفق القواعد
إذا لم تُصلح الشركة الثغرة ضمن الوقت المتفق عليه، يمكنك بالطبع نشرها
لكن لا تجعلوا نشر الثغرات يتحول إلى “عمل تجاري” لجلب المرور
خلف الكلمات، تُوجَّه الإشارة إلى ظاهرة جديدة داخل الدائرة
“جيش التنقيب بالذكاء الاصطناعي”: يستخدم خوارزميات لمسح الكود بحثًا عن الثغرات على نطاق واسع
الكفاءة عالية إلى حد أن الشركات لا تستطيع إصلاحها ببساطة
والأخطر أن بعض الناس لا يبلغون عن الثغرة أولًا إلى الشركة
بل يجهزونها بعناية على شكل منشورات وفيديوهات، ليحصدوا الاهتمام أولًا ثم يتكلمون
وأطلقت الشركات اسمًا لهذا النوع من السلوك: “حصد الانتباه”
بصراحة، لكل طرف منطقه
يرى الباحثون أن: إذا كانت الشركات تُماطل في الإصلاح، فإن الضغط العلني أمر بديهي ومشروع
وترى الشركات أن: توقيت الكشف عن الثغرات ليس مناسبًا، لأن أموال المستخدمين ستُعرَّض للخطر
في هذا السجال، أكثر من يدفع الثمن هم المستخدمون العاديون
فكود المحافظ يزداد تعقيدًا، والمسح بالذكاء الاصطناعي يشتد أكثر فأكثر
الأمن لم يعد قائمًا على الاجتهاد وحده، بل على إيقاع الإفصاح ومسؤولية القائمين عليه
إذا اكتشف الذكاء الاصطناعي أن محفظتك فيها ثغرة، هل تفضّل أن يخطر الشركة أولًا؟ أم أن تُنشر مباشرة ليطاردها الجميع على الإنترنت؟ دعنا نتحدث في قسم التعليقات
انقر على صورة الملف الشخصي لمشاهدة البث المباشر
كل يوم نأخذك لمتابعة أبرز مستجدات أمان التشفير
ليس فقط معرفة ما حدث في الأخبار، بل مساعدتك على فهم المنطق وراءه والفرص 👉🦖
#加密安全 #AI