ظهور DeFAI: تحديات الأمان واستراتيجيات التكيف لوكلاء الذكاء الاصطناعي في التمويل اللامركزي

دمج الذكاء الاصطناعي وWeb3: التحديات الأمنية للتمويل الذكي اللامركزي

مؤخراً، ركز أسبوع بلوكتشين إسطنبول (IBW 2025) على اتجاه دمج الذكاء الاصطناعي وWeb3، ليصبح منصة مهمة لمناقشات أمان Web3 هذا العام. في حلقتين نقاشيتين، أجرى العديد من الخبراء في الصناعة مناقشات متعمقة حول الحالة الحالية لتطبيقات تقنية الذكاء الاصطناعي والتحديات الأمنية في التمويل اللامركزي (DeFi).

IBW 2025: دمج الذكاء الاصطناعي وWeb3، التحديات الجديدة للأمان في عصر صعود DeFAI

أشار الخبراء إلى أنه مع التطور السريع لنماذج اللغة الكبيرة (LLM) ووكلاء الذكاء الاصطناعي، تتشكل تدريجياً نموذج مالي جديد تمامًا - اللامركزية الذكاء الاصطناعي المالي (DeFAI). ومع ذلك، فإن هذه الثورة قد جلبت أيضًا نقاط هجوم جديدة ومخاطر أمنية.

قال مسؤول رفيع المستوى في شركة أمنية: "DeFAI لديها آفاق واسعة، لكنها تجبرنا أيضًا على إعادة النظر في آليات الثقة في الأنظمة اللامركزية. على عكس العقود الذكية القائمة على منطق ثابت، تتأثر عملية اتخاذ القرارات لوكلاء الذكاء الاصطناعي بالسياق والوقت، وحتى التفاعلات التاريخية. هذه الطبيعة غير المتوقعة لا تزيد من المخاطر فحسب، بل تخلق أيضًا فرصًا للمهاجمين."

"الوكيل الذكي" هو في جوهره كيان قادر على اتخاذ وتنفيذ القرارات بشكل مستقل بناءً على منطق الذكاء الاصطناعي، وعادة ما يتم تفويضه من قبل المستخدم أو البروتوكول أو DAO. ومن بين أبرز الأمثلة عليه، روبوتات التداول الذكية. في الوقت الحالي، تعمل معظم الوكلاء الذكيين على بنية Web2، حيث تعتمد على الخوادم المركزية وAPI، مما يجعلها عرضة لهجمات الحقن، والتلاعب بالنماذج أو التلاعب بالبيانات. بمجرد أن يتم اختطافها، قد يؤدي ذلك إلى خسائر مالية، كما قد يؤثر على استقرار البروتوكول بأكمله.

تم الإشارة في المنتدى إلى سيناريو هجوم نموذجي: عندما يكون وكيل التداول المدعوم بالذكاء الاصطناعي الذي يشغله مستخدم DeFi يراقب رسائل وسائل التواصل الاجتماعي كإشارات تداول، يقوم المهاجمون بنشر إنذارات كاذبة، مثل "تعرض بروتوكول معين لهجوم"، مما قد يُغري الوكيل ببدء تصفية طارئة على الفور. لا تؤدي هذه العمليات فقط إلى خسارة أصول المستخدمين، بل تؤدي أيضًا إلى تقلبات في السوق، مما يمكن المهاجمين من الاستفادة منها من خلال عمليات التداول المتقدمة (Front Running).

بالنسبة للمخاطر المذكورة أعلاه، يعتقد الخبراء عمومًا أن أمان وكيل الذكاء الاصطناعي لا ينبغي أن يتحمله طرف واحد فقط، بل هو مسؤولية مشتركة بين المستخدمين والمطورين والجهات الأمنية الخارجية.

أولاً، يحتاج المستخدمون إلى فهم نطاق الصلاحيات التي يمتلكها الوكيل، ومنح الصلاحيات بحذر، كما يجب الانتباه لمراجعة العمليات عالية المخاطر للوكيل الذكي. ثانياً، يجب على المطورين تنفيذ تدابير دفاعية في مرحلة التصميم، مثل: تعزيز كلمات المرور، عزل الصناديق الرملية، تحديد السرعة، وآليات التراجع. بينما يجب على شركات الأمن الثالثة تقديم مراجعة مستقلة لسلوك نموذج الوكيل الذكي، والبنية التحتية، وطريقة التكامل على السلسلة، والتعاون مع المطورين والمستخدمين لتحديد المخاطر وتقديم تدابير التخفيف.

حذر الخبراء قائلين: "إذا استمرينا في اعتبار وكلاء الذكاء الاصطناعي 'صندوقًا أسود'، فإن وقوع حوادث أمنية في العالم الحقيقي هو مجرد مسألة وقت." بالنسبة للمطورين الذين يستكشفون اتجاه DeFAI، كانت نصيحته: "مثل العقود الذكية، يتم تنفيذ منطق سلوك وكلاء الذكاء الاصطناعي بنفس الطريقة بواسطة الشيفرة. نظرًا لأنها شيفرة، فهي معرضة للهجوم، لذا من الضروري إجراء تدقيق أمني احترافي واختبارات اختراق."

تعتبر IBW واحدة من أكثر الفعاليات تأثيراً في مجال اللامركزية في أوروبا، حيث جذبت أكثر من 15,000 مشارك من المطورين، ومشاريع، ومستثمرين، وجهات تنظيمية من جميع أنحاء العالم. هذا العام، مع بدء الهيئة التركية لسوق رأس المال (CMB) رسميًا في إصدار تراخيص مشاريع اللامركزية، تم تعزيز مكانة IBW في الصناعة.

! IBW 2025: تقارب الذكاء الاصطناعي و Web3 ، تحديات أمنية جديدة في ظل ظهور DeFAI

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 6
  • مشاركة
تعليق
0/400
SerumSquirtervip
· منذ 3 س
25 حمقى就是个炮灰啊
شاهد النسخة الأصليةرد0
MetaverseLandlordvip
· 07-12 07:25
مرة أخرى يتحدثون عن المستقبل، صديق، لا تتحمسوا، لا نعرف بعد كم من المشاريع حقيقية وكم منها مزيفة.
شاهد النسخة الأصليةرد0
TokenAlchemistvip
· 07-12 07:25
مه... وسيلة هجوم أخرى يمكن لروبوتات MEV استغلالها. هل هناك من يتعقب مقاييس عدم الكفاءة؟
شاهد النسخة الأصليةرد0
StakeOrRegretvip
· 07-12 07:24
أنا قلق قليلاً بشأن الأمان، ماذا أفعل؟
شاهد النسخة الأصليةرد0
HallucinationGrowervip
· 07-12 07:09
هل ستأتي دفعة جديدة من الأموال لوكلاء الذكاء الاصطناعي؟؟ ctm
شاهد النسخة الأصليةرد0
MetamaskMechanicvip
· 07-12 07:02
مرة أخرى نتحدث عن العقود الذكية DeFAI ولم نفهمها بعد
شاهد النسخة الأصليةرد0
  • تثبيت