द्वारा संचालित
Crypto News

ड्रैगनफ्लाई के हसीब कुरैशी का कहना है कि $2 का AI ऑडिट कोल्डकार्ड की खामी पकड़ सकता था।

ड्रैगनफ़्लाई के हसीब कुरैशी कहते हैं कि कोल्डकार्ड की भेद्यता दिखाती है कि कृत्रिम बुद्धिमत्ता (एआई) साइबर सुरक्षा की अर्थव्यवस्था को कैसे फिर से लिख रही है। जैसे-जैसे खामियाँ खोजने की लागत घटती जा रही है, वे तर्क देते हैं कि क्रिप्टो कंपनियों को हर सॉफ़्टवेयर रिलीज़ के खिलाफ अग्रणी एआई मॉडल तैनात करने चाहिए।

लेखक
शेयर
ड्रैगनफ्लाई के हसीब कुरैशी का कहना है कि $2 का AI ऑडिट कोल्डकार्ड की खामी पकड़ सकता था।

मुख्य निष्कर्ष

  • कॉल्डकार्ड ने 31 जुलाई को एक सीड खामी को ठीक किया, जिसे कथित तौर पर एआई ने 8 मिनट में ढूंढ लिया था।
  • हसीब कुरैशी का कहना है कि $2 के एआई ऑडिट गहरे सुरक्षा बजट वाली क्रिप्टो फर्मों के पक्ष में हो सकते हैं।
  • कुरैशी ने कहा कि जैसे-जैसे खामियों का पता लगाने में लगने वाला समय मिनटों तक घटता जा रहा है, हर रिलीज़ पर फ्रंटियर एआई जांच अनिवार्य होनी चाहिए।

कोल्डकार्ड की खामी क्रिप्टो फर्मों को हर रिलीज़ का AI से परीक्षण करने के लिए मजबूर कर सकती है

कृत्रिम बुद्धिमत्ता भेद्यता खोजने की लागत को इतना कम कर रही है कि सुरक्षा इस बात पर अधिक निर्भर हो सकती है कि हमलावरों से पहले कंपनियाँ कितना खर्च करने को तैयार हैं। यह चेतावनी ड्रैगनफ्लाई के प्रबंध भागीदार हसीब कुरैशी की है, जब कथित तौर पर एआई मॉडल ने कुछ ही मिनटों में कोल्डकार्ड के बिटकॉइन वॉलेट फर्मवेयर में एक गंभीर कमजोरी को फिर से खोज लिया।

"साइबर सुरक्षा अब पूरी तरह से खर्च पर निर्भर है," कुरैशी ने एक्स पर लिखा। उन्होंने कहा, मुख्य सवाल यह है कि संभावित हमलावरों की तुलना में डेवलपर्स एआई-आधारित परीक्षण में कितना निवेश करते हैं।

Dragonfly's Haseeb Qureshi X screenshot
स्रोत: @Hosseeb एक्स पर

कोल्डकार्ड ने कुछ फर्मवेयर संस्करणों के साथ बनाए गए सीड्स को प्रभावित करने वाली एक एंट्रॉपी खामी का खुलासा किया। इस बग के कारण कुछ डिवाइस, यादृच्छिकता के इच्छित हार्डवेयर स्रोत के बजाय एक निर्धारणात्मक सॉफ्टवेयर जनरेटर पर निर्भर हो गए। कॉइनकाइट ने 31 जुलाई को आपातकालीन अपडेट जारी किए और प्रभावित उपयोगकर्ताओं को नए सीड बनाने और अपने फंड को स्थानांतरित करने के लिए कहा। केवल नया फर्मवेयर इंस्टॉल करने से पुराना सीड ठीक नहीं होता है।

रिपोर्ट के अनुसार, कमजोरी कुछ ही मिनटों में पाई गई थी

एक परीक्षण में कथित तौर पर लगभग आठ मिनट के बाद एंथ्रॉपिक के क्लॉड कोड में खामी पाई गई। कुरैशी ने चेतावनी दी कि परिणाम इंटरनेट एक्सेस से प्रभावित हो सकता है, जिसने मॉडल को बग के बारे में मौजूदा जानकारी के संपर्क में ला दिया होगा। एक अलग परीक्षण ने वेब एक्सेस को अक्षम कर दिया और GLM 5.2 का उपयोग किया। इसने लगभग 20 मिनट में इस भेद्यता को दोबारा उत्पन्न किया।

Medusa Onchain on X screenshot
स्रोत: मेडुसा ऑनचेन, एक्स पर

मॉडल के इनपुट और आउटपुट लागतों के आधार पर, उन्होंने अनुमान लगाया कि ऑडिट की लागत लगभग $2 थी। "AI हार्डनिंग के $2 खर्च से यह बग पकड़ लिया गया होता। इसके लिए कोई बहाना नहीं है," उन्होंने टिप्पणी की। कुरैशी ने कॉस्ट ऑफ डिस्कवरी, या CoD नामक एक नया उपाय प्रस्तावित किया। यह मीट्रिक यह अनुमान लगाएगा कि किसी फ्रंटियर एआई मॉडल के लिए किसी भेद्यता को स्वतंत्र रूप से दोहराने में कितना खर्च आता है।

छोटे सुरक्षा विक्रेताओं पर बढ़ता दबाव

इस घटना के हार्डवेयर वॉलेट बाजार के लिए व्यापक परिणाम हो सकते हैं।

कुर्ैशी ने तर्क दिया कि बड़े विक्रेताओं को लाभ होगा क्योंकि वे स्वचालित परीक्षण, ऑडिट और रिलीज हार्डनिंग पर अधिक खर्च कर सकते हैं। छोटी कंपनियाँ उन हमलावरों का मुकाबला करने में संघर्ष कर सकती हैं जो कम लागत पर लगातार कोड स्कैन कर सकते हैं।

उन्होंने सुझाव दिया कि वॉलेट, स्मार्ट कॉन्ट्रैक्ट या पैसे की सुरक्षा करने वाले अन्य उत्पाद बनाने वाले स्टार्टअप्स को हर रिलीज़ से पहले एआई सुरक्षा समीक्षा करानी चाहिए।

कुर्ैशी ने ओपन-सोर्स सुरक्षा के बारे में एक आम धारणा को भी चुनौती दी। उन्होंने कहा, सार्वजनिक कोड उपयोगकर्ताओं को दुर्भावनापूर्ण डेवलपर्स से बचा सकता है, लेकिन यह उन्हें स्वचालित रूप से हमलावरों से नहीं बचाता है।

एआई दोनों पक्षों की सेवा कर सकता है। यह कमजोरियों को खोजने की लागत को कम करता है, लेकिन यह डेवलपर्स को मजबूत रक्षात्मक उपकरण भी देता है।

कुर्ैशी ने कहा, "हमें अनुकूलन करने के अलावा कोई विकल्प नहीं है।"

एआई हमले ने बोल्ट्ज़ को ठप किया, लाइटनिंग नेटवर्क उपयोगकर्ताओं में हलचल मचाई

एआई हमले ने बोल्ट्ज़ को ठप किया, लाइटनिंग नेटवर्क उपयोगकर्ताओं में हलचल मचाई

एआई हमलों ने बोल्ट्ज़ स्वैप्स को रोक दिया, लाइटनिंग नेटवर्क वॉलेट्स में व्यवधान पैदा किया, जबकि कोल्डकार्ड की आशंकाओं ने बिटकॉइन सुरक्षा को लेकर नई चिंताएँ बढ़ा दीं।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग