OpenZeppelin تدقيق EVMbench يكتشف تلوث البيانات

OpenZeppelin審計EVMbench發現資料污染

شركة تدقيق أمن البلوكتشين OpenZeppelin أجرت تدقيقًا مستقلًا لمعيار اختبار أمان العقود الذكية AI الذي أطلقته بالتعاون مع OpenAI و Paradigm، واكتشفت مشكلتين خطيرتين رئيسيتين: تلوث البيانات التدريبية ووجود ما لا يقل عن 4 تصنيفات “ثغرات عالية الخطورة” في الواقع غير فعالة أو مزورة.

مشكلة تلوث البيانات في EVMbench: ثغرة حاسمة في تاريخ انتهاء تدريب AI

تم إصدار EVMbench في منتصف فبراير 2026 بهدف تقييم قدرة نماذج الذكاء الاصطناعي المختلفة على التعرف على الثغرات في العقود الذكية وتصحيحها واستغلالها، وخلال الاختبار تم قطع صلاحية وصول الوكيل الذكي إلى الإنترنت لمنعه من البحث عن الإجابات عبر الشبكة. ومع ذلك، كشف تدقيق OpenZeppelin عن ثغرة هيكلية: أن المعيار يعتمد على الثغرات التي تم فحصها خلال 120 عملية تدقيق بين عامي 2024 و2025، وغالبية نماذج AI الرائدة كانت قد انتهت من تدريبها قبل ذلك، مع تحديد موعد انتهاء التدريب في منتصف 2025.

هذا يعني أن الوكيل الذكي ربما يكون قد تعرض مسبقًا لتقارير ثغرات EVMbench أثناء فترة التدريب، وأن ذاكرته قد تكون مخزنة فيها إجابات جميع الأسئلة. وذكر OpenZeppelin: «أهم قدرة للأمان في AI هي اكتشاف ثغرات جديدة في الكود لم يسبق للنموذج رؤيتها من قبل.» حجم مجموعة البيانات المحدود يزيد من تأثير التلوث على التقييم الكلي.

المشكلات الرئيسية التي كشف عنها تدقيق EVMbench

  • تلوث البيانات التدريبية: من المحتمل أن يكون الوكيل الذكي قد تدرب على تقارير ثغرات EVMbench، مما يجعل اختبار “المعرفة الصفرية” غير ذي معنى.
  • تصنيفات الثغرات عالية الخطورة غير فعالة: على الأقل 4 ثغرات مصنفة على أنها عالية الخطورة غير قابلة للاستغلال في الواقع.
  • عيوب نظام التقييم: كانت درجات EVMbench تعتمد سابقًا على اكتشاف AI لهذه الثغرات المزورة، مما يثير تساؤلات حول أساس التقييم.
  • حجم مجموعة البيانات محدود: مما زاد من تأثير التلوث على نتائج التقييم بشكل أكبر.
  • الترتيب الحالي: يتصدر Claude 4.6 من Anthropic، يليه OC-GPT-5.2 من OpenAI و Gemini 3 Pro من Google.

أزمة الثغرات المزورة: تأكيد عدم فاعلية 4 تصنيفات عالية الخطورة

بالإضافة إلى تلوث البيانات، اكتشفت OpenZeppelin أخطاءً أكثر تحديدًا. قاموا بتقييم 4 ثغرات على الأقل مصنفة على أنها عالية الخطورة من قبل EVMbench، وتبين أن هذه الثغرات غير موجودة في الواقع — والأهم من ذلك، أن طرق استغلالها الموصوفة غير قابلة للتنفيذ.

قالت OpenZeppelin: «هذه ليست خلافات في مدى الخطورة بشكل شخصي، بل أن طرق استغلال الثغرات الموصوفة لم تنجح في الواقع.» إذا اكتشف الوكيل الذكي هذه الثغرات المزورة خلال الاختبار، فهذا يعني أن نظام التقييم يثيب نتائج خاطئة.

وأكدت OpenZeppelin أن هذا التدقيق لا ينفي إمكانيات AI في أمن البلوكتشين: «المشكلة ليست في أن AI سيغير أمان العقود الذكية — بالتأكيد سيحدث ذلك. المشكلة في أن البيانات والمعايير التي نبني عليها أدواتنا وتقييمنا يجب أن تتوافق مع المعايير التي تهدف إلى حماية العقود بها.»

الأسئلة الشائعة

ماذا اكتشفت OpenZeppelin في تدقيق EVMbench؟

اكتشفت مشكلتين رئيسيتين: أولًا، تلوث البيانات التدريبية، حيث أن ثغرات EVMbench تأتي من تقارير تدقيق بين 2024 و2025، والتي تتداخل مع موعد انتهاء تدريب نماذج AI، مما قد يجعلها تتذكر الإجابات مسبقًا؛ ثانيًا، أن 4 تصنيفات على الأقل لثغرات عالية الخطورة غير فعالة، حيث أن طرق استغلالها غير قابلة للتنفيذ.

لماذا يعتبر تلوث البيانات خطيرًا جدًا على تقييم أمان AI؟

إذا كانت نماذج AI قد تعرضت مسبقًا لتقارير الثغرات أثناء التدريب، فهي قد تعتمد على الذاكرة «للإجابة» على الأسئلة بدلاً من اكتشاف الثغرات فعليًا. هذا يفسد مفهوم اختبار “المعرفة الصفرية”، ويجعل التقييم غير قادر على قياس قدرة AI على فحص العقود الذكية الجديدة بشكل حقيقي.

ما هو موقف OpenZeppelin من مستقبل AI في مجال أمان البلوكتشين؟

أوضحت OpenZeppelin أن AI ستؤثر بشكل كبير على أمان العقود الذكية، لكن هذا التأثير يجب أن يبنى على منهجية موثوقة وتقييم دقيق. وأكدت أن مشكلة EVMbench ليست نفي إمكانيات AI، بل تحذير مهم لصناعة المعايير.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

فريق Ledger Donjon يكتشف عيب في MediaTek يعرض بذور محافظ Android للخطر

كشفت Ledger Donjon عن ثغرة MediaTek توفر استخراج عبارات بذور محافظ Android في أقل من 45 ثانية، مما يؤثر على ملايين الأجهزة. CVE-2025-20435. كشفت Ledger Donjon عن ثغرة خطيرة في MediaTek. تسمح للمهاجمين باستخراج عبارات بذور المحفظة من هواتف Android في ثوان.

LiveBTCNewsمنذ 4 س

السلطات تجمد 3.5 ملايين دولار من العملات المشفرة مع قيام يوروبول ووزارة العدل بتعطيل شبكة وكيل 'SocksEscort'

In brief أعلنت يوروبول والشركاء الشركاء عن تفكيك خدمة الوكيل الضار "SocksEscort" وتجميد 3.5 مليون دولار من العملات الرقمية المرتبطة بالعملية. زعمت الشبكة أنها اخترقت أكثر من 369,000 جهاز توجيه وأجهزة إنترنت الأشياء وقدمت للعملاء أكثر من 35,000

Decryptمنذ 4 س

تقرير CertiK: خسائر الاحتيال في صرافات العملات المشفرة بلغت 3.3 مليار دولار في عام 2025، وتكنولوجيا الذكاء الاصطناعي تسهل تطور الجرائم

أصدرت CertiK تقرير يظهر أن خسائر عمليات الاحتيال على أجهزة الصراف الآلي للعملات المشفرة في الولايات المتحدة بلغت 3.3 مليار دولار في عام 2025، بزيادة قدرها 33%. تتطور أساليب الاحتيال تدريجياً، حيث أصبح كبار السن الهدف الرئيسي، وتبلغ القدرة على الربح من عمليات الاحتيال المدفوعة بالذكاء الاصطناعي 4.5 أضعاف الطرق التقليدية، مع استمرار تزايد تهديد المنظمات الإجرامية عبر الحدود.

GateNewsمنذ 9 س

يتابع تحالف صناعة الذكاء الاصطناعي الصيني باستمرار مخاطر أمان OpenClaw، ويقوم بتجميع دليل إدارة مخاطر النشر على مستوى المؤسسات

خبر Gate News، في 12 مارس، تحالف صناعة الذكاء الاصطناعي الصينية يقوم بمراقبة مستمرة لديناميكيات مخاطر أمان OpenClaw، وينشئ دليل إدارة مخاطر نشر OpenClaw على مستوى المؤسسات.

GateNewsمنذ 9 س

أطلقت تينسنت صندوق أدوات الأمان OpenClaw لمواجهة تحديات أمان وكيل الذكاء الاصطناعي لابستر

أطلقت تينسنت في 12 مارس مجموعة أدوات OpenClaw الأمنية، برهدف مواجهة التحديات الأمنية التي يجلبها AI Agent، وتوفير حماية متعددة الطبقات للمؤسسات والمستخدمين. تتضمن مجموعة الأدوات حلول أمان للسحابة والحواسيب الشخصية، وتدعم عزل البيئة ومراقبة الأوامر الشاذة.

GateNewsمنذ 10 س

هجوم Bonk.fun يعرّض مستخدمي Solana لهجوم سرقة المحافظ

اكتشف خبراء الأمن كوداً ضاراً على Bonk.fun عرّض المستخدمين لهجمات محتملة لتفريغ المحافظ. ومع ذلك، أعرب خبراء الأمن عن مخاوفهم من أن مستخدمي المواقع اللامركزية يظلون

TheNewsCryptoمنذ 11 س
تعليق
0/400
لا توجد تعليقات