द्वारा संचालित
Interview

CertiK निदेशक लाउ ने जोखिमों के बावजूद एआई को शुद्ध रूप से सकारात्मक बताया।

हाल ही में हुई उन घटनाओं के जवाब में, जहाँ एआई एजेंट अपने सैंडबॉक्स से बाहर निकलकर वास्तविक दुनिया के लक्ष्यों पर हमला कर गए, CertiK में इंजीनियरिंग के वरिष्ठ निदेशक काइजरन लाउ का मानना है कि जैसे-जैसे ब्लॉकचेन उद्योग एआई के साथ जुड़ता जा रहा है, उद्योग को एआई सुरक्षा में अपना निवेश बढ़ाकर तैयारी करनी चाहिए।

लेखक
शेयर
CertiK निदेशक लाउ ने जोखिमों के बावजूद एआई को शुद्ध रूप से सकारात्मक बताया।

मुख्य निष्कर्ष

  • हगिंग फेस को हैक करने वाला एक एआई एजेंट यह साबित करता है कि स्वायत्त साइबर युद्ध वास्तविक है, और यह वेब3 को एआई सुरक्षा अपनाने के लिए प्रेरित करता है।
  • हालांकि एआई कमजोरियों को खोजने में तेजी लाता है, फिर भी मानवीय विशेषज्ञों को उनके वास्तविक प्रभाव की पुष्टि करनी होती है।
  • CertiK स्वचालित हमलों का मुकाबला करने और Web3 परियोजनाओं को सुरक्षित करने के लिए AI ऑडिटर जैसे रक्षात्मक उपकरण विकसित कर रहा है।

CertiK के काइजरन लाउ: एआई वेब3 सुरक्षा के लिए सकारात्मक होगा, लेकिन एक 'द्विधारी तलवार' भी

ब्लॉकचेन सुरक्षा और ऑडिटिंग की दुनिया तेजी से बदल रही है क्योंकि भेद्यता खोज प्रक्रियाओं में कृत्रिम बुद्धिमत्ता (AI) की भागीदारी के कारण अब शोषण और कमजोरियों को बहुत तेजी से नियोजित और खोजा जा रहा है।

इन गतिविधियों में एआई की बढ़ती भूमिका के जोखिमों के बारे में सामान्यीकृत चिंताएं हगिंग फेस घटना के साथ बढ़ी हैं, जहां एक एआई प्लेटफॉर्म हैक हो गया था, जो "एक स्वायत्त एआई एजेंट सिस्टम द्वारा शुरू से अंत तक संचालित" पहला घुसपैठ था

यह घटना, जिसके लिए बाद में OpenAI के एक मॉडल द्वारा अपने परीक्षण सैंडबॉक्स से भागने को दोषी ठहराया गया, ने इस बात की पुष्टि की कि एजेंट-संचालित साइबर युद्ध एक वास्तविकता है और संस्थानों को इन जोखिमों का सामना करने के लिए अभी, कल नहीं, बल्कि आज ही तैयार रहने की आवश्यकता है

चिंताएँ वेब3 इकोसिस्टम तक भी पहुँच गई हैं, जहाँ सुरक्षा सक्रिय होने की तुलना में अधिक निष्क्रिय है, और यह उत्पादन चरणों के दौरान डिज़ाइन किए गए ऑडिट और सुरक्षा विचारों द्वारा प्रबंधित होती है, जिन्हें अक्सर नए अनुबंधों को तैनात करने से पहले वास्तविक समय में अपग्रेड नहीं किया जा सकता है।

Bitcoin.com न्यूज़ के साथ एक विशेष साक्षात्कार में, CertiK में इंजीनियरिंग के वरिष्ठ निदेशक काइजरन लाउ ने इन दोनों हमलों में एआई की भूमिका और उन्हें रोकने के लिए कोड का ऑडिट करने की प्रक्रिया की जांच की।

लाउ इस बात पर जोर देते हैं कि एआई किसी प्लेटफॉर्म पर कमजोरियों की पहचान करने और संभावित हमले के मार्गों की जांच करने के लिए एक उपयोगी उपकरण हो सकता है। फिर भी, "यह सुनिश्चित करने के लिए कि एआई ने कोड का पूरी तरह से विश्लेषण किया है और यह सत्यापित करने के लिए कि कोई भी रिपोर्ट की गई कमजोरियां वास्तविक हैं, न कि झूठी सकारात्मक," एक मानवीय हस्तक्षेप अभी भी आवश्यक है

लाउ ने घोषणा की कि हार्डवेयर-वॉलेट अटैक सरफेस पर हाल के शोध से एआई की सीमाओं और मानवीय भागीदारी के महत्व का पता चलता है। उन्होंने आकलन किया, "एआई पैटर्न को उजागर करने और विश्लेषण में तेजी लाने में मदद कर सकता है, लेकिन निष्कर्षों को मान्य करने और उनके वास्तविक प्रभाव का आकलन करने के लिए अनुभवी शोधकर्ताओं की अभी भी आवश्यकता है"

हगिंग फेस की घटना अलग-थलग, "दुष्ट एजेंटों" का प्रमाण नहीं

लाउ ने जोर देकर कहा कि हगिंग फेस की घटना एक विशिष्ट मूल्यांकन सेटिंग के दौरान हुई और इस तरह की अप्रत्याशित घटना का एक उदाहरण यह नहीं दर्शाता है कि एआई मॉडल अनियंत्रित हैं।

फिर भी, उन्होंने बताया कि इस हमले ने एआई एजेंट्स की वर्तमान क्षमताओं को उजागर किया, जो जटिल साइबर सुरक्षा अभियानों को अंजाम देने में तेजी से सक्षम हो रहे हैं, जिसमें अलग-थलग रहने पर प्रबंधनीय लगने वाली कमजोरियों की पहचान करना और उन्हें जोड़ना शामिल है, जैसे कि एक उजागर सेवा, एक गलत कॉन्फ़िगरेशन, अत्यधिक अनुमतियाँ, या समझौता किए गए क्रेडेंशियल, और उन्हें मशीन की गति पर एक समन्वित हमले के रास्ते में बदलना।

परिणामस्वरूप, यह भी दिखाता है कि वेब3 और ब्लॉकचेन उद्योग जैसे कोड-आधारित उत्पादों वाली कंपनियों के लिए सुरक्षा उद्देश्यों हेतु एआई में निवेश करना एक सामान्य प्रवृत्ति बनती जा रही है।

"एआई हमलावरों और रक्षकों दोनों को अधिक सक्षम बनाएगा। इसीलिए ब्लॉकचेन कंपनियों को अपने कोड और बुनियादी ढांचे की सुरक्षा के लिए एआई-संचालित सुरक्षा में अधिक निवेश करना चाहिए। हम एक ऐसे युग में प्रवेश कर रहे हैं जहाँ मुख्य सवाल अब यह नहीं है कि एआई का उपयोग करना है या नहीं, बल्कि यह है कि संगठन अपनी प्रणालियों की रक्षा के लिए कितने एआई संसाधन (या टोकन) में निवेश करते हैं, इसकी तुलना में हमलावर लगातार परिष्कृत हमले शुरू करने के लिए कितने संसाधन निवेश करते हैं," विशेषज्ञ ने घोषणा की।

एआई और ब्लॉकचेन सुरक्षा: हम कहाँ खड़े हैं

हालांकि लाउ को यकीन है कि एआई और ब्लॉकचेन सुरक्षा अनिवार्य रूप से एक-दूसरे में गुंथ जाएँगे, वह स्वीकार करते हैं कि भेद्यता खोज और सुरक्षित सॉफ्टवेयर विकास कार्यों को मानव हस्तक्षेप के बिना पूरा करने के लिए अभी भी बहुत जल्द है।

CertiK तो रक्षात्मक एजेंटों और उसके उपकरणों को भी सतह हमले (surface attack) का हिस्सा मानता है, क्योंकि इनकी जांच प्रॉम्प्ट इंजेक्शन, दुर्भावनापूर्ण उपकरण इनपुट, अत्यधिक अनुमतियों, डेटा लीक, या असुरक्षित स्वचालित सुधार के लिए की जा सकती है। वास्तव में, कंपनी ने एक टूल, एआई स्किल स्कैनर, डिज़ाइन किया है, जो तैनाती से पहले एआई कौशल में जोखिमों की पहचान करने में मदद करता है, जिससे एआई एजेंटों पर नियंत्रण बढ़ जाता है।

लाउ ने खुलासा किया कि CertiK उन्नत एआई-संचालित सुरक्षा बनाने के लिए भारी निवेश करना जारी रखेगा। उन्होंने पुष्टि की, "हमारे इन-हाउस डेवलपर्स और सुरक्षा शोधकर्ता एआई-संचालित ब्लॉकचेन सुरक्षा को आगे बढ़ाने के लिए चौबीसों घंटे काम कर रहे हैं।"

CertiK ने AI ऑडिटर भी विकसित किया है, जो एक ऐसा टूल है जो ब्लॉकचेन परियोजनाओं का स्वचालित विश्लेषण करता है, और सामान्य सुरक्षा जोखिमों की पहचान करता है। "यह मल्टी-मॉडल, मल्टी-एजेंट दृष्टिकोण सुरक्षा मूल्यांकन की सटीकता और विश्वसनीयता दोनों में सुधार करता है," लाउ ने कहा, और बताया कि कंपनी AI-सहायक अभिनेताओं के खिलाफ अपनी रक्षात्मक क्षमताओं को कैसे विकसित कर रही है।

एआई का संतुलन: अब आगे क्या

हालांकि एआई हमले की बाधाओं को कम करता है, क्योंकि खतरे पैदा करने वाले एजेंटों का उपयोग पहले से ही कमजोरियों को खोजने और स्मार्ट कॉन्ट्रैक्ट्स को स्कैन करने के लिए कर रहे हैं, लाउ यह सुनिश्चित करते हैं कि रक्षात्मक उद्देश्यों के लिए एआई का उपयोग करने के वास्तविक लाभ हैं।

"एआई हमारी खतरे का पता लगाने की दक्षता और दायरा नाटकीय रूप से बढ़ाता है। CertiK ने अपने मालिकाना CertiK Prover इंजन में एआई को एकीकृत करके औपचारिक सत्यापन की दक्षता में सुधार किया है," लाउ ने बताया।

लाउ ने कहा कि इस क्षेत्र में CertiK का योगदान केवल कमजोरियों का पता लगाने से कहीं बढ़कर है और इसका उद्देश्य अपने ग्राहकों को सुरक्षित करने के लिए अपने एआई मॉडल को प्रशिक्षित और नियोजित करके यह सुनिश्चित करना है कि रक्षात्मक सुरक्षा उपाय इन उभरते एआई खतरों से आगे रहें।

"कुल मिलाकर, एआई वेब3 सुरक्षा के लिए एक शुद्ध सकारात्मक शक्ति होगी, लेकिन यह निस्संदेह एक दोधारी तलवार है जिसके लिए निरंतर संतुलन की आवश्यकता है," लाउ ने निष्कर्ष निकाला।

चेनएनालिसिस ने क्रिप्टो में आर्टिफिशियल इंटेलिजेंस के आपराधिक उपयोग का मुकाबला करने के लिए एआई एजेंट्स तैनात किए।

चेनएनालिसिस ने क्रिप्टो में आर्टिफिशियल इंटेलिजेंस के आपराधिक उपयोग का मुकाबला करने के लिए एआई एजेंट्स तैनात किए।

चेनएनालिसिस ने ब्लॉकचेन इंटेलिजेंस एजेंट्स लॉन्च किए हैं, जो किसी भी टीम सदस्य के लिए, सिर्फ विश्लेषकों के लिए नहीं, क्रिप्टो जांच और अनुपालन को स्वचालित करते हैं।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग