تقدّمت مشاريع Nethermind وZEUS وغيرها من مشاريع الكريبتو بطلبات للانضمام إلى خدمة OSS Scanner الجديدة من Anthropic، وهي خدمة تعتمد على نماذج الذكاء الاصطناعي المتطورة لاكتشاف الثغرات البرمجية قبل أن يستغلها القراصنة. ومع تصاعد الهجمات المدعومة بالذكاء الاصطناعي على البنية التحتية للكريبتو، قد يحدد الوصول إلى أدوات دفاعية أقوى أي المشاريع ستنجو من الاختراق المقبل.
ماذا حدث بالفعل
أطلقت Anthropic خدمة OSS Scanner في 8 أكتوبر 2026، وهي خدمة اختيارية تقدّم تقارير عن الثغرات باستخدام أقوى نماذجها، بما في ذلك Claude Mythos، بحسب موقع Cointelegraph. وفي اليوم التالي، 9 أكتوبر 2026، قدّمت شركات كريبتو طلبات تسجيل. فتقدّم Nethermind، مطوّر عميل Ethereum، بطلب لتدقيق مستودعه الكامل. فيما طلبت محفظة البيتكوين وLightning المعروفة باسم ZEUS فحص المدفوعات والمفاتيح الخاصة واتصالات Lightning Service. كما تقدّمت VirtEngine، وهي سوق حوسبة سحابية لامركزية مبنية كسلسلة Cosmos SDK، بطلب مماثل. وقالت Anthropic إن التقارير 'ستُولَّد بواسطة أقوى نماذجنا (بما فيها Claude Mythos) لمنح المشاريع مفتوحة المصدر أكبر ميزة دفاعية ممكنة'. ولم يتم دمج أي من طلبات السحب (pull requests) حتى وقت النشر.
كيف وصلنا إلى هنا
تُبنى خدمة OSS Scanner على مشروع Glasswing السابق من Anthropic، الذي كان يفحص الشيفرة مفتوحة المصدر لكنه اعتمد على مراجعة بشرية بطيئة قبل مشاركة النتائج. وشهدت شركات الكريبتو هذا العام موجة متصاعدة من الهجمات المدعومة بالذكاء الاصطناعي. فقد أوقفت شركة Boltz لتبديل البيتكوين عملياتها في أغسطس 2026، قائلة إن المهاجمين طوّروا ثغرات أسرع من قدرة فريقها على إصلاحها. كما أبلغت خدمة الدفع بالكريبتو PayPerQ عن هجمات متكررة اشتبهت في أنها مدعومة بالذكاء الاصطناعي. وحذّرت Anthropic نفسها في 8 أكتوبر 2026 من أن الذكاء الاصطناعي قد يصب في مصلحة المهاجمين في المدى القريب، إذ تتراجع تكلفة استغلال الثغرات بينما لا يزال إصلاحها يعتمد على البشر.
لماذا يهمك هذا
بالنسبة لمستخدمي المحافظ، قد يعني الكشف الأسرع عن الثغرات تقليل عدد الاختراقات التي تستنزف الأموال قبل صدور الإصلاحات. أما بالنسبة للمطورين، فتتيح OSS Scanner الوصول إلى تدقيقات بنماذج متطورة لا تستطيع الفرق الصغيرة تحمل تكلفتها عادة. وبالنسبة لمنظومة الكريبتو الأوسع، يثير التفاوت في الوصول تساؤلات حول العدالة: فالمشاريع المقبولة في البرنامج تحصل على ميزة دفاعية مقارنة بتلك التي لا تزال تنتظر. وقالت Anthropic إنها ستقيّم الطلبات حالة بحالة، مع مراعاة أهمية البنية التحتية للمشروع ومدى تعرضه للهجمات عن بُعد وعدد المستخدمين الذين يعتمدون عليه. وقد تشكّل عملية الاختيار هذه مستقبل صمود البروتوكولات.
السؤال الأكبر
إذا كانت نماذج الذكاء الاصطناعي قادرة على اكتشاف الثغرات أسرع مما يستطيع البشر مراجعته، فمن يقرر أي المشاريع تحصل على الحماية أولاً؟ يطرح أسلوب الاختيار الذي تتبعه Anthropic، حالة بحالة، سؤالاً أوسع لعالم المصادر المفتوحة: هل يمكن للوصول إلى أدوات الذكاء الاصطناعي الدفاعية أن يواكب المهاجمين إذا ظل مقيداً بدلاً من أن يكون متاحاً للجميع؟
ما الذي يجب مراقبته
راقبوا ما إذا كانت Anthropic ستدمج طلبات السحب المعلّقة من Nethermind وZEUS وVirtEngine في مستودع GitHub الخاص بـ OSS Scanner. فحتى 9 أكتوبر 2026، لم يتم دمج أي منها. ومن المتوقع ورود طلبات إضافية من مطوري مساعدات الذكاء الاصطناعي وبُناة أدوات أمان الوكلاء ومشاريع البنية التحتية لتعلم الآلة مع توسع البرنامج. وستتابع Bonuz كيف يشكّل هذا الوصول أمن المحافظ والأجهزة المرتبطة بهوية Web3.



