سلط تحدي التدقيق الضوء على فوائد قدرات التدقيق المدعومة بالذكاء الاصطناعي مع عرض الخبرة البشرية في تحديد نقاط الضعف الدقيقة.
سلط تحدي التدقيق بين Nirlin وBunz Audit الضوء على نقاط القوة والضعف في عمليات التدقيق اليدوية مقابل عمليات التدقيق بمساعدة الذكاء الاصطناعي.
تضمن منصات التدقيق الأمني Web3 سلامة العقود الذكية – الاتفاقيات الرقمية ذاتية التنفيذ – من خلال تحديد نقاط الضعف وتخفيف المخاطر المحتملة. تستخدم بعض منصات التدقيق الذكاء الاصطناعي (AI) لتعزيز عمليات التدقيق الخاصة بها، مما يزيد بشكل كبير من سرعة واتساع نطاق عمليات التدقيق. ومع ذلك، فإن الاعتماد على الذكاء الاصطناعي يثير مخاوف بشأن احتمال فقدان نقاط الضعف الدقيقة والحرجة التي قد يكتشفها المدقق البشري.
تم اختبار هذا التوازن بين كفاءة الذكاء الاصطناعي والخبرة البشرية في تحدي التدقيق على X، حيث تنافس Nirlin، وهو خبير بارز في أمان Web3، ضد Bunzz Audit، وهي منصة تدقيق مدعومة بالذكاء الاصطناعي. لقد أبقى ‘تحدي التدقيق’ الجميع على أهبة الاستعداد، مما أثار تساؤلات حول مستقبل الذكاء الاصطناعي في مجال أمن العقود الذكية.
يتحدى المدقق البشري شركة التدقيق المدعومة بالذكاء الاصطناعي
بدأ كل شيء بتغريدة. أعلنت شركة Bunzz Audit أنها أطلقت خدمة تدقيق بمساعدة الذكاء الاصطناعي مصممة لتسريع وتوسيع نطاق عمليات فحص الثغرات الأمنية في العقود الذكية.
المصدر: X
باقتراح مسابقة تدقيق وجهًا لوجه، تحدى Nirlin علنًا Bunzz Audit، مما أثار جدلاً واسع النطاق على X (تويتر سابقًا).
المصدر: X
قبلت Bunzz Audit التحدي.
المصدر: X
جذب التحدي انتباه 0xDjango، أحد أعضاء لجنة التحكيم من منصة مسابقة المطورين Code4rena، الذي وافق على أن يكون حكمًا لهذا التحدي.
المصدر: X
العقد الذكي الذي تم تدقيقه
اختارت نيرلين العقد الذكي لمسابقة التدقيق. كجزء من واجبات التدقيق المعتادة، قامت نيرلين بمراجعة هذه العقود مسبقًا. ومن ناحية أخرى، مُنحت شركة Bunzz Audit ساعتين لاستكمال تحليلها. وعلى الرغم من هذا التفاوت، قدمت النتائج رؤى قيمة.
وظهر تمييز واضح في النتائج:
حددت Bunzz Audit 43 نقطة ضعف، مما يدل على القدرة على البحث عن مجموعة واسعة من المشكلات المحتملة.
كشفت المراجعة اليدوية الدقيقة التي أجرتها Nirlin عن نقاط ضعف حرجة يمكن أن تسبب مشكلة كبيرة للعقد الذكي، والتي أخطأت Bunzz Audit فيها. ومن وجهة نظر تخفيف المخاطر، قدم تقرير نيرلين المزيد من الرؤى القابلة للتنفيذ.
والخلاصة هنا هي أنه لا يوجد شيء اسمه تقرير تدقيق واحد يناسب الجميع، كما علق بونز، مضيفًا أن اختيار الخدمة المناسبة يعتمد على احتياجات محددة.
بالنسبة لأولئك الذين يمنحون الأولوية لفحص الثغرات الأمنية على شبكة واسعة، قد يكون Bunzz Audit هو الخيار الأمثل. ومع ذلك، فإن المدقق البشري مثل نيرلين يمكن أن يكون لا يقدر بثمن إذا كان التركيز على تحديد المخاطر الحرجة.
بعد المسابقة، أخذت شركة Bunzz Audit النصائح واستثمرت في المزيد من البحث والتطوير، مما أدى إلى تحديث كبير لمحرك الذكاء الاصطناعي الخاص بها.
تعزيز قدرات الكشف والتعلم
بعد وقت قصير من المنافسة، أعلنت Bunzz Audit على موقع X أنها نجحت في تحديد الثغرات الأمنية التي لم يتم اكتشافها أثناء التحدي.
جاء هذا الكشف في أعقاب تحديث بسيط لمحرك الذكاء الاصطناعي الخاص بهم، والذي يعرض القدرات التعليمية لتقنية Bunzz Audit. على الرغم من فوز Nirlin بالمسابقة الأولى، إلا أن التقدم السريع الذي حققته Bunzz Audit يشير إلى أن نهجها قد يحمل وعدًا كبيرًا. ففي نهاية المطاف، يمكن للذكاء الاصطناعي أن يتعلم بوتيرة متسارعة مقارنة بالمدققين البشريين.
سرعة المعالجة تتضاعف ثلاث مرات مع GPT-4o
ومن أجل تعزيز قضية عمليات التدقيق بمساعدة الذكاء الاصطناعي، كشفت Bunzz Audit عن استخدام نموذج اللغة GPT-4o الخاص بـ OpenAI، وهو ذكاء اصطناعي متقدم قادر على تحليل أنماط البيانات المعقدة وتقديم رؤى تفصيلية بدقة عالية. أدى التطوير إلى زيادة سرعة المعالجة بمقدار ثلاثة أضعاف.
على عكس المدققين البشريين، تستفيد شركات الذكاء الاصطناعي من التقدم المستمر لتقنية OpenAI دون أي تكلفة إضافية. يتوقع الخبراء حدوث قفزة كبيرة في اكتشاف الثغرات الأمنية مع إصدار GPT-5، وهو نموذج متقدم تم إعداده لتعزيز قدرات تحليل البيانات.
مستقبل تدقيق العقود الذكية
كان تحدي التدقيق أكثر من مجرد مسابقة؛ لقد عرض مشهدًا آسرًا للكثيرين على X.
المصدر: X
مدفوعًا بروح تنافسية صحية، علق Bunzz Audit قائلاً:
‘نحن نهدف إلى تقديم خدمة تدقيق جديدة ممكّنة من خلال التدقيق بمساعدة الذكاء الاصطناعي، بما يتجاوز نموذج الشركة التقليدي. نحن على ثقة من أنه إذا تحقق مفهوم ‘Bunzz Audit V2’، فإنه سيغير قواعد اللعبة في صناعة التدقيق.’
تخطط Bunzz Audit لتقديم خدمات أمنية مبتكرة تستفيد من حرية النظام الأساسي من قيود التدقيق البشري.
يبدو مستقبل أمن Web3 واعدًا، مع وجود تعاون محتمل بين الخبرة البشرية وقوة الذكاء الاصطناعي المتطورة باستمرار. توفر دراسة الحالة هذه لمحة قيمة عن المشهد العام، وتسلط الضوء على نقاط القوة والقيود في كلا النهجين. ومع تقدم الذكاء الاصطناعي، سيكون من الرائع أن نشهد كيف تتكشف هذه الديناميكية، مما يشكل في النهاية مستقبل أمان Web3.
إخلاء المسؤولية
على الرغم من أن التداول المدعوم يمكن أن يكون مربحًا، إلا أنه يرتبط بمخاطر كبيرة تتمثل في خسارة استثمارك. ستزداد المخاطر عند التداول على شركات الهامش. يجب على المتداولين ممارسة العناية الواجبة والحذر عند اتخاذ قرارات التداول الخاصة بهم. تقع على عاتق المتداول وحده مسؤولية تعلم واكتساب المعرفة والخبرة المطلوبة لاستخدام منصة التداول وأي شيء مطلوب للتداول بشكل صحيح.
اكتشاف المزيد من Crypto MENA
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.