
CertiK: هوش مصنوعی عامل، امنیت کریپتو را خودکار میکند
گزارش Intel3D ادعا میکند که پاسخ به بلاکهای مشابه و رعایت قوانین در زمان واقعی ممکن است، اما مسئولیت همچنان بر عهده اپراتورهای انسانی است.
گزارش Intel3D شرکت CertiK میگوید که "هوش مصنوعی عامل" از کمک به تحلیلگران به سمت انجام کارهای امنیتی و انطباق در حوزه ارزهای دیجیتال با دخالت محدود انسان در حال حرکت است. این شرکت آن را به عنوان یک "نیروی کار امنیتی هوش مصنوعی" معرفی میکند که میتواند تهدیدات را بررسی کند، وجوه را ردیابی کند و حتی پاسخ به حوادث را فعال کند، در حالی که مسئولیت و ریسک عملیاتی را به تیمهایی که آن را پیادهسازی میکنند، بازمیگرداند.
نیروی کار امنیتی هوش مصنوعی CertiK از هشدار به عمل منتقل میشود
گزارش Intel3D CertiK "هوش مصنوعی عاملیتدار" را به عنوان یک تغییر از مدلهایی که ناهنجاریها را شناسایی میکنند یا هشدارها را خلاصه میکنند، به سیستمهایی که میتوانند به طور مستقل برنامهریزی و کارهای چند مرحلهای را اجرا کنند، توصیف میکند. در چارچوب CertiK، این عوامل میتوانند ابزارهای خارجی را فراخوانی کنند وAPIهاشواهد جمعآوری کنید، در محیطهای زنده اقدام کنید و سپس نتایج را ارزیابی کنید قبل از اینکه مرحله بعدی را انتخاب کنید.
این خودمختاری است که باعث میشود CertiK این مدل را "نیروی کار امنیتی AI" بنامد، نه یک داشبورد دیگر. ادعای اصلی گزارش عملی است: سیستمهای خودمختار به طور فزایندهای کارهایی را انجام میدهند که قبلاً به تحلیلگران انسانی در زمینههای امنیت سایبری، مبارزه با پولشویی و انطباق محول میشد، از جمله بررسی تهدیدات، ردیابی وجوه و اقدام در مورد حوادث با دخالت محدود انسان.
فشار برای این اقدام سرعت است. گزارش CertiK میگوید که سوءاستفادههای وامهای آنی میتوانند پروتکلها را "در عرض چند ثانیه" خالی کنند، در حالی که سرقت شدهداراییهامیتوانند در عرض چند ساعت از طریق آدرسهای متعدد، پلها و خدمات میکس حرکت کنند. طبق روششناسی CertiK، خسارات کریپتو در سپتامبر به ۷۶۸.۴ میلیون دلار در ۹۷ حادثه رسید و تا پایان سپتامبر ۲۰۲۶ به حدود ۲.۶۸ میلیارد دلار رسید.
نقطه نظر CertiK این نیست کهحسابرسیهاتحلیلگران منسوخ شدهاند. مشکل این است که مسیر تشدید، گلوگاه است و بازار به سمت سیستمهایی در حال حرکت است که میتوانند بیشتر از بالا بردن یک دست انجام دهند.
نظارت بر بلاکهای مشابه، ردیابی وجوه و انطباق: جایی که نمایندگان به آن سمت هدایت میشوند
درقرارداد هوشمندامنیت، CertiK استدلال میکند که سیستمهای عاملی میتوانند وظایفی را انجام دهند که قبلاً به مهندسان با تجربه نیاز داشت.
این گزارش توصیف میکند که عوامل در حال حرکت در گراف تماس یک قرارداد، تغییرات وضعیت را در چندین قرارداد و تماسهای خارجی تجزیه و تحلیل میکنند و برای کلاسهای آسیبپذیری شناخته شده از جمله ورود مجدد (تماسهای مکرر قبل از بهروزرسانی وضعیت) بررسی میکنند،اوراکلدستکاری (فساد در قیمت یا دادهها)، نقصهای کنترل دسترسی و مکانیزمهای بهروزرسانی ناامن.
CertiK همچنین هوش مصنوعی عاملی را به تأیید رسمی مرتبط میکند، که به معنای اثبات این است که یک برنامه با مشخصات تعریفشده بهصورت ریاضی مطابقت دارد. این گزارش میگوید که عاملها میتوانند مشخصات رسمی تولید کرده و آنها را با رفتار قرارداد آزمایش کنند، که این امر کار دستی برای مهندسان روشهای رسمی را کاهش میدهد.
انسانها همچنان در این فرآیند حضور دارند، اما وظیفه به سمت تأیید یافتههای تولیدشده توسط هوش مصنوعی، بررسی روشهای جدید حمله اقتصادی یا نظریه بازی، و کاوش نقاط کور در سیستمهای خودکار تغییر میکند.
جایی که گزارش بیشتر به بازار مرتبط میشود، نظارت و پاسخدهی زنده است. CertiK میگوید امنیت خودکار میتواند فراتر از حسابرسیها به نظارت بر تراکنشها گسترش یابد که تراکنشهای در حال انتظار و تأیید شده را برای الگوهای سوءاستفاده مانند حملات وام آنی، دستکاری اوراکل و برداشتهای غیرعادی نقدینگی زیر نظر دارد.
در "تنظیمات پیشرفتهتر"، CertiK میگوید تشخیص میتواند یک پاسخ خودکار را در همان پنجره بلاک فعال کند، از جمله متوقف کردن یک عملکرد آسیبپذیر، فعال کردن یک قطعکننده مدار (یک توقف/محدودیت ایمنی) یا مسدود کردن یک کلید مدیر آسیبدیده.
ردیابی وجوه پایۀ دیگر است. CertiK میگوید که عوامل میتوانند بهطور مداوم داراییهای سرقتشده را در حین حرکت دنبال کنند و بهروزرسانی کنند.آدرسخوشهها به محض ظهور فعالیت جدید، و استنتاج کنترل مشترک با استفاده از سیگنالهایی مانند زمانبندی تراکنش، همپوشانی طرفهای مقابل، وگازرفتار هزینه. این گزارش استدلال میکند که این موضوع اهمیت دارد زیرا شستشوی پول بین زنجیرهای ابزارهای سنتی را که شبکهها را بهطور جداگانه تحلیل میکنند، مختل میکند.
CertiK میگوید سیستمهای عاملی میتوانند فعالیتهای چند زنجیرهای را به یک تحقیق واحد ترکیب کرده و وجوه را از طریق پلها و مبادلات بین زنجیرهای دنبال کنند.
رعایت قوانین به عنوان یک مسیر خودکار موازی در نظر گرفته میشود. CertiK میگوید که بررسی "آدرس خود را بشناسید" و "معامله خود را بشناسید" میتواند به صورت بلادرنگ قبل از تسویه معاملات انجام شود و در مراحل اولیه، در معرض داراییهای غیرقانونی قرار گرفتن را علامتگذاری کند.
این گزارش همچنین میگوید که گزارشدهی نظارتی میتواند با استفاده از دادههای زنجیرهای، تطبیق آن با سوابق خارج از زنجیره و تهیه گزارشهایی برای تعهدات شامل به اشتراکگذاری دادههای قانون سفر، خودکار شود.استیبلکوینذخیرهگواهیهاسرتیک به فشارهای نظارتی به عنوان یک عامل اشاره میکند و گزارشی از اسکاینت را ذکر میکند که نشان داد جریمههای ضد پولشویی در نیمه اول سال ۲۰۲۵ بیش از ۹۰۰ میلیون دلار بوده است.
کنترلها، حالتهای شکست و مشکل مسئولیت زمانی که عوامل مجوز دریافت میکنند
گزارش CertiK به وضوح بیان میکند که خودمختاری یک سطح ریسک جدید ایجاد میکند زمانی که به عوامل اجازه داده میشود کنترلهای تولید را لمس کنند. این شرکت تصمیمات نادرست، خطاهای با اعتماد بالا، تزریق فوری (دستکاری مخرب ورودیها به گونهای که عامل دستورالعملهای ناامن را دنبال کند) و دستکاری مستقیم عوامل با دسترسی مجوزدار به سیستمهای حساس را علامتگذاری میکند.
حالت شکست انتزاعی نیست. اگر یک عامل بتواند قراردادها را متوقف کند، کلیدها را مسدود کند یا اقداماتی را تأیید کند، در این صورت یک کانال ورودی آسیبدیده به یک ریسک پروتکلی تبدیل میشود، نه یک مسئله "کیفیت AI". CertiK همچنین هشدار میدهد که بازبینیکنندگان انسانی ممکن است به دلیل افزایش اعتماد از موفقیتهای روزمره کمتر قادر به شناسایی خطاها شوند.
نقطه مسئولیت صریح است: مسئولیت با اتوماسیون جابجا نمیشود. CertiK میگوید سیستمهای AI مسئولیت قانونی یا عملیاتی ندارند و این مسئولیت را بر عهده سازمانهایی میگذارد که آنها را به کار میگیرند و انسانهایی که آنها را پیکربندی و نظارت میکنند.
گزارش میگوید این نیاز به مسیرهای حسابرسی کامل از ورودیها، استدلالها و اقدامات عوامل دارد، محدودیتهای واضحی در مورد آنچه عوامل میتوانند به طور مستقل انجام دهند، آزمایش در برابر دستکاریهای خصمانه، آستانههای تشدید و یک مالک انسانی نامگذاری شده برای هر عامل.
دو سیگنال پذیرش خارج از ابزارهای امنیتی خالص قرار دارند. CertiK اشاره میکند کهعوامل خودمختارمیتوانند خود به کاربران بلاکچین تبدیل شوند و داراییها را نگهداری کرده و معاملات یا عملیات خزانهداری را انجام دهند، که نیاز به حسابرسی رفتارهای زنجیرهای عاملمحور و حفظ سوابق ورودیها و اقدامات را ایجاد میکند.
به عنوان نمونهای از عرضه محصول، MetaMask در ژوئن 2026 یک کیف پول عاملراهاندازی کرد که به عوامل خودمختار اجازه میدهد تا مبادلات را انجام دهند، فیوچرهای دائمیمعاملات و سایر تراکنشهای زنجیرهای تحت کنترلهای تعیینشده توسط کاربر.
نظر من: خودمختاری تنها در صورتی یک بهروزرسانی امنیتی است که تیمها به عوامل مانند زیرساختهای ممتاز نگاه کنند.
آستانهای که اهمیت دارد این است که آیا "پاسخ همان بلوک" همچنان یک قابلیت در ارائه اسلاید باقی میماند یا به یک مسیر کنترل مجاز و افشا شده تبدیل میشود که پروتکلها و صرافیهای بزرگ حاضرند در تولید اجرا کنند.
گزارش CertiK یک مورد معتبر ارائه میدهد که تحلیل پس از حادثه در رقابت برای بهرهبرداری از سرعت در حال شکست است، اما همچنین به بخش ناخوشایند اعتراف میکند: لحظهای که یک عامل میتواند یک عملکرد را متوقف کند یا یک کلید را قفل کند، تزریق فوری دیگر یک ترفند نمایشی هوش مصنوعی نیست و به یک ریسک مستقیم خزانه و زمان کار تبدیل میشود.
اگر استقرارهای واقعی شروع به انتشار خطمشیهایی مانند ردپای حسابرسی، مجوزهای محدودهدار، آستانههای تشدید و مالکان نامدار کنند، این تنظیمات به نظر میرسد ساختاری باشد تا اینکه داستانمحور. اگر موج بعدی مثالها مثبت کاذب باشد که قراردادها را متوقف میکند، یا عوامل دستکاریشده اقداماتی ممتاز انجام دهند، بازار "نیروی کار امنیتی هوش مصنوعی" را به عنوان یک خطر عملیاتی دیگر که تیمها خیلی زود به تولید اضافه کردهاند، در نظر خواهد گرفت.