يأتي دفع Certik نحو نموذج القوة العاملة في ظل تزايد الهجمات التي تتم بسرعة الآلات، والنقص المستمر في المواهب العالمية في مجال الأمن السيبراني، وتصاعد غرامات مكافحة غسل الأموال، التي تجاوزت 900 مليون دولار في النصف الأول من عام 2025 وحده.
وفي حين يُروَّج للذكاء الاصطناعي باعتباره دفاعًا حاسمًا ضد الجرائم الإلكترونية، يرى النقاد أن الجهات الخبيثة تستغل قدرات مماثلة، مما يقضي على تلك المكاسب. ونظرًا لأن المجرمين الإلكترونيين يعملون بسرعة تفوق سرعة أجهزة إنفاذ القانون التقليدية ومدافعي الشركات، فإن اعتمادهم لوكلاء الذكاء الاصطناعي سيؤدي حتمًا إلى تسريع وتيرة الهجمات وزيادة سرعتها وتعقيدها. ويزداد التحدي بسبب عدم التناسق الكلاسيكي في مجال الأمن السيبراني: فالمهاجمون لا يحتاجون سوى إلى ثغرة واحدة مفتوحة للنجاح، بينما يتعين على المدافعين تأمين كل الحدود.
المتخصصون في الحماية يحتفظون بميزة اللعب على أرضهم
ترفض ناتالي نيوسون، المحققة الأولى في مجال البلوكشين في شركة Certik، الفكرة القائلة بأن المدافعين يظلون دائمًا في موقف اللحاق بالركب. ورغم اعترافها بأن الذكاء الاصطناعي يعزز بالفعل قدرات الجهات المهددة، فإنها تؤكد أن المدافعين يحتفظون بميزة حاسمة لا يمكن للمهاجمين أبدًا محاكاتها: ميزة اللعب على أرضهم.
"نتمكن من الاطلاع على الكود قبل طرحه، ونعرف كيف يبدو السلوك الطبيعي للبروتوكول، ويمكننا أولاً تشغيل نفس عملية الكشف عن الثغرات المدعومة بالذكاء الاصطناعي على أنظمتنا الخاصة. في Web3 على وجه الخصوص، كل ما يفعله المهاجم مسجل في سجل عام، لذا فإن عمليات الاستطلاع والتمويل والمعاملات التجريبية التي يقوم بها تترك جميعها أثرًا تجيد الآلات قراءته جيدًا"، كما صرحت نيوسون لموقع Bitcoin.com News.
ومع ذلك، تحذر نيوسون من أن الدفاع الدوري لا يمكنه الصمود أمام الهجوم المستمر. وللبقاء، يجب أن يتطور الأمن من نقاط تفتيش ثابتة إلى أنظمة ديناميكية تواكب سرعة التهديدات الواردة.
كما يستفيد المهاجمون من انعدام العوائق التنظيمية: فبدون عبء تكاليف الامتثال أو ضوابط المخاطر، يمكنهم شن هجماتهم على الفور. ومع ذلك، فبينما تقر نيوسون بأن هذا يمنح المهاجمين أسبقية، فإنها تصر على أن السرعة وحدها لا تضمن النجاح.
"يمكن للمهاجم أن يتحرك بسرعة الآلة، لكنه لا يزال مضطراً للمرور عبر السلسلة للحصول على أمواله، وهنا يأتي دور المراقبة وقواطع الدائرة"، كما أوضحت نيوسون.
وأوضحت أن المراقبة في الوقت الفعلي للمعاملات المعلقة تسمح للأنظمة الآلية باكتشاف الثغرات التي يتم استغلالها وإيقاف العقود على الفور، مما يحد من الهجمات دون انتظار التدخل البشري. وعندما تكون محمية بضوابط صارمة ومتكاملة مع عمليات التدقيق التقليدية والتحقق الرسمي، فإن الاستجابة الآلية تغير اقتصاديات التهديد من خلال إجبار المهاجمين على التغلب على الآلات بدلاً من البشر.
التدقيق الإلزامي لمنطق الذكاء الاصطناعي
وفي الوقت نفسه، يخلص تقرير «سيرتيك» إلى أنه في حين أن الذكاء الاصطناعي الوكيل قد تجاوز عتبة الانتقال من مساعدة اتخاذ القرارات إلى تنفيذها، فإن اعتماد هذه الأنظمة دون حوكمة متناسبة لا يؤدي سوى إلى استبدال القيود اليدوية على القدرات بمخاطر نظامية معقدة.
ولمعالجة ذلك، يحث التقرير المؤسسات على التمييز بوضوح بين تنفيذ الوكيل والإشراف البشري في جميع الهياكل التنظيمية وتوصيفات الوظائف. علاوة على ذلك، يدعو التقرير إلى جعل التسجيل والتدقيق المستمرين لسجلات الاستدلال الداخلي لوكيل الذكاء الاصطناعي إجراءً إلزاميًّا للامتثال.