
يقترح تقرير جديد من Certik النظر إلى وكلاء الذكاء الاصطناعي كأعضاء في القوى العاملة: لقد تطوروا من تحذيرات سلبية إلى إجراءات مستقلة. تقوم هذه الأنظمة بالاستدلال متعدد الخطوات، وتدمج واجهات برمجة التطبيقات الخارجية، وتتخذ إجراءات حية للتصحيح مع تدخل بشري ضئيل. وفقًا للتقرير، يجب على المنظمات إدارة الذكاء الاصطناعي الوكيل كعضو مستقل في القوى العاملة: تعيين أدوار واضحة، وسلطات محدودة، ومسؤولية صارمة للمشرف البشري. نظرًا لأن المديرين يحتفظون بنسبة 100% من المسؤولية القانونية والتشغيلية، يجب أن يعمل الوكلاء ضمن سلطات محدودة، مع بروتوكولات تصعيد وإشراف معين. هذا التحول ضروري في ظل الهجمات بسرعة الآلة، ونقص القوى العاملة في الأمن السيبراني، والغرامات على غسيل الأموال التي تجاوزت 900 مليون دولار في النصف الأول من عام 2025 فقط.
ناتالي نيوسون، الباحثة البارزة في مجال البلوكشين في Certik، لا تتفق مع فكرة أن المدافعين دائمًا ما يكونون في حالة مطاردة. تعترف بأن الذكاء الاصطناعي يعزز المهاجمين، لكنها تؤكد على ميزة المدافعين: ميزة الملعب الخاص بهم. «نحن نرى الكود قبل الإصدار، ونعرف كيف يبدو السلوك الطبيعي للبروتوكول، ويمكننا تشغيل نفس البحث عن الثغرات بواسطة الذكاء الاصطناعي ضد أنظمتنا الخاصة أولاً. في Web3، كل ما يفعله المهاجم موجود في السجل العام، لذا فإن استكشافه وتمويله والمعاملات التجريبية تترك أثرًا تقرأه الآلات بشكل ممتاز»، قالت نيوسون. تحذر من أن الدفاع الدوري لن يصمد أمام الهجوم المستمر: يجب أن تصبح الأمن ديناميكيًا.
يستفيد المهاجمون من عدم وجود احتكاك تنظيمي، لكن وفقًا لنيوسون، فإن السرعة لا تضمن النجاح: «يمكن للمهاجم التحرك بسرعة الآلة، لكنه لا يزال بحاجة إلى المرور عبر السلسلة للحصول على الدفع، وهناك توجد المراقبة والمفاتيح التلقائية». يتيح مراقبة المعاملات المعلقة في الوقت الفعلي للأنظمة التلقائية اكتشاف الثغرات وإيقاف العقود فورًا. بالاقتران مع عمليات التدقيق والتحقق الرسمي، يغير ذلك اقتصاديات التهديدات، مما يجبر المهاجمين على التفوق على الآلات بدلاً من البشر. يدعو التقرير أيضًا إلى فصل واضح بين تنفيذ الوكيل والإشراف البشري وجعل تدقيق سجلات التفكير الداخلية للذكاء الاصطناعي انضباطًا إلزاميًا.
أُعدت هذه المادة لأغراض معلوماتية وتعريفية فقط ولا تشكل نصيحة أو توصية مالية.




