آخرین سیگنال‌های کانال و بازده آن‌ها را ببینید

AI Agents نقش بزرگتری در امنیت سایبری ایفا می‌کنند، CertiK می‌گوید

طبق گزارش جدیدی از شرکت امنیت بلاکچین CertiK، عوامل هوش مصنوعی فراتر از ابزارهای پشتیبانی در امنیت سایبری و تحقیقات جرایم مالی حرکت می‌کنند. این مقاله که با CryptoPotato به اشتراک گذاشته شده است، می‌گوید سیستم‌های جدیدتر می‌توانند مراحل را تحلیل کنند، از ابزارها استفاده کنند، شواهد جمع‌آوری کنند، در محیط‌های زنده عمل کنند و نتایج را با حداقل ورودی انسانی بررسی کنند.

برای سال‌ها، سیستم‌های یادگیری ماشین عمدتاً به تحلیلگران کمک می‌کردند تا ورودهای غیرمعمول را علامت‌گذاری کنند، تراکنش‌ها را امتیازدهی کنند و گزارش‌ها را آماده کنند. CertiK می‌گوید عوامل جدیدتر می‌توانند وظایف وسیع‌تری را انجام دهند و نقش خود را از شناسایی مشکلات به کمک در اجرای پاسخ‌ها تغییر دهند.

عوامل هوش مصنوعی وظایف امنیتی بیشتری را به عهده می‌گیرند

در یک مرکز عملیات امنیتی، یک عامل می‌تواند با بررسی سوابق دستگاه، داده‌های موقعیت و فیدهای تهدید، یک ورود مشکوک را بررسی کند قبل از اینکه اقدام کند. این عامل می‌تواند یک حساب را معلق کند و مراحل خود را برای بررسی انسانی ثبت کند.

CertiK می‌گوید سیستم‌های مشابهی در امنیت Web3 در حال ظهور هستند، از جمله تریاژ قرارداد، امتیازدهی ریسک تراکنش و ردیابی وجوه سرقت شده. این شرکت انتظار دارد که انسان‌ها بیشتر بر نظارت تمرکز کنند در حالی که عوامل به تحقیقات روتین رسیدگی می‌کنند.

یکی از دلایل این تغییر، سرعت برخی حملات است. سوءاستفاده‌های وام فوری می‌توانند پروتکل‌ها را در عرض چند ثانیه خالی کنند، در حالی که ارزهای دیجیتال سرقت شده می‌توانند در عرض چند ساعت از پل‌ها و میکسرها عبور کنند. این موضوع به تیم‌های انسانی زمان کمی برای تحقیق و پاسخ می‌دهد.

کمبود متخصصان امنیت سایبری و انطباق نیز عامل دیگری است، در حالی که فشارهای نظارتی بار کاری را افزایش می‌دهد. این شرکت امنیتی به بیش از 900 میلیون دلار جریمه‌های AML در نیمه اول سال 2025 اشاره می‌کند که نشان‌دهنده عواقبی است که شرکت‌ها می‌توانند در صورت شکست کنترل‌ها با آن مواجه شوند.

خودمختاری هوش مصنوعی خطرات جدیدی را به همراه دارد

CertiK استدلال می‌کند که شرکت‌ها باید عوامل خودمختار را به عنوان شرکت‌کنندگان در نیروی کار در نظر بگیرند نه نرم‌افزارهای عادی. اقدامات آنها مسئولیت انسانی را حذف نمی‌کند، بنابراین شرکت‌های مستقر همچنان مسئول نتایج هستند.

این مسئولیت زمانی که عوامل وظایف مالی و ارز دیجیتال را به عهده می‌گیرند، اهمیت بیشتری پیدا می‌کند. در مالی، عوامل می‌توانند وظایف AML را انجام دهند، در حالی که در ارز دیجیتال، می‌توانند سوءاستفاده‌ها را شناسایی کنند، وجوه را ردیابی کنند و تراکنش‌ها را نظارت کنند.

با این حال، گزارش به خطرات ناشی از خروجی‌های نادرست، نظارت ضعیف انسانی و حملات عمدی علیه سیستم‌های هوش مصنوعی اشاره می‌کند. CertiK توصیه می‌کند که سوابق ورودی‌ها و اقدامات، محدودیت‌های واضحی بر تصمیمات خودمختار، آزمایش‌های خصمانه و یک مالک نام‌گذاری شده برای هر عامل وجود داشته باشد.

با افزایش قدرت سیستم‌های هوش مصنوعی بر وظایف امنیت و انطباق، شرکت‌ها به کنترل‌هایی نیاز خواهند داشت که با نقش گسترش‌یافته آنها مطابقت داشته باشد. CertiK می‌گوید که بدون نظارت قوی، اتوماسیون می‌تواند مشکلات آشنا را با شکست‌هایی جایگزین کند که توضیح آنها دشوارتر است.