Cryptonews

AI نے 'بگ باؤنٹی' رپورٹس میں اضافہ کیا، لیکن 'سلاپ' بھی بڑھ رہی ہے

ماخذ
cryptonewstrend.com
شائع شدہ
AI نے 'بگ باؤنٹی' رپورٹس میں اضافہ کیا، لیکن 'سلاپ' بھی بڑھ رہی ہے

کرپٹو پروٹوکولز نے متنبہ کیا ہے کہ AI کے استعمال میں اضافے سے جعلی بگ باؤنٹی جمع کرانے کا سیلاب آ گیا ہے، جس سے ان ٹیموں پر دباؤ پڑتا ہے جو اپنے پروٹوکول کے لیے حقیقی خطرات کی نشاندہی کرنے کی کوشش کر رہی ہیں۔

بگ باؤنٹیز ایک ایسا نظام ہے جو "اچھے" ہیکرز کو ممکنہ کمزوریوں کے بارے میں رپورٹس جمع کرانے پر انعام دیتا ہے اور کرپٹو انڈسٹری میں مقبول ہے۔ AI نے اب ممکنہ کیڑے تلاش کرنے کے لیے کوڈ کی بڑی مقدار کو چھاننا آسان بنا دیا ہے، حالانکہ AI کو فریب کاری کے لیے بھی جانا جاتا ہے۔

"AI اس طریقے کو تبدیل کر رہا ہے جس میں بگ باؤنٹی پروگراموں کو کام کرنا چاہیے،" کاسموس لیبز کے شریک سی ای او بیری پلنکٹ نے منگل کو ایک بگ باؤنٹی ہنٹر کا جواب دیتے ہوئے کہا جس نے پروٹوکول پر ان کی کمزوری کی رپورٹ کو نظر انداز کرنے کا الزام لگایا۔

ماخذ: بیری پلنکٹ

انہوں نے کہا، "ہمارے پروگرام میں گزشتہ سال کے مقابلے میں جمع کرانے کے حجم میں 900 فیصد اضافہ دیکھا گیا ہے، 20-50 فی دن کے آرڈر پر،" انہوں نے مزید کہا کہ اس کی وجہ سے درست اور غلط دونوں رپورٹس میں بہت زیادہ اضافہ ہوا ہے۔

Kadan Stadelmann، بلاکچین ڈویلپر اور کوموڈو پلیٹ فارم کے چیف ٹیکنالوجی آفیسر، نے Cointelegraph کو بتایا کہ انہوں نے تمام تنظیموں میں بگ باؤنٹی جمع کرانے اور ادائیگیوں میں بھی قابل ذکر اضافہ دیکھا ہے۔

"کم معیار والے بگ باؤنٹی جمع کرانے میں یقینی طور پر اضافہ ہوا ہے، جن میں سے کچھ غلط مثبت ہیں، ممکنہ طور پر AI سورسنگ کا مشورہ دیتے ہیں۔ ایک ممکنہ وضاحت یہ ہے کہ AI نے رپورٹ تیار کرنے کی لاگت میں کمی کی ہے، جس کے نتیجے میں گذارشات کی آمد میں اضافہ ہوا ہے۔"

جنوری میں، ڈینیل سٹینبرگ، اوپن سورس ڈیٹا ٹرانسفر ٹول کرل کے تخلیق کار، جو بلاک چین انفراسٹرکچر سمیت بہت سی ایپس میں استعمال ہوتا ہے، نے اعلان کیا کہ وہ اپنے بگ باؤنٹی پروگرام کو ختم کر رہے ہیں کیونکہ "خطرناک رپورٹس میں AI سلوپ" کی آمد، اور وہ ان کو چھاننے سے تھک چکے تھے۔

اوپن سورس ڈیٹا ٹرانسفر ٹول کرل کے تخلیق کار نے کہا کہ اسے بگ باؤنٹی جمع کرانے کی ایک بڑی تعداد موصول ہوئی ہے۔ ماخذ: ڈینیل سٹینبرگ

HackerOne، دنیا کے سب سے بڑے بگ باؤنٹی پلیٹ فارمز میں سے ایک، نے جنوری میں اطلاع دی تھی کہ 2025 میں 85,000 جائز باؤنٹی جمع کروائے گئے، جو پچھلے سال کے مقابلے میں 7% زیادہ ہے۔

AI وجہ اور حل دونوں ہو سکتا ہے۔

Plunkett نے کہا کہ Cosmos Labs نے پہلے سے ہی بگ باؤنٹی جمع آوریوں میں اضافے کے نتیجے میں اپنے نقطہ نظر کو اپنانا شروع کر دیا ہے کہ وہ کس طرح گذارشات کو اسکور کرتا ہے، ثابت شدہ ٹریک ریکارڈ کے ساتھ قابل اعتماد محققین کو ترجیح دیتا ہے اور دیگر بگ باؤنٹی فراہم کرنے والوں کے ساتھ کام کرتا ہے جو زیادہ جدید ٹرائیج پیش کرتے ہیں۔

دریں اثنا، Stadelmann نے کہا کہ بگ باؤنٹی پروگراموں نے وکندریقرت نظاموں کے دفاع کے لیے لازمی ثابت کیا ہے، اور شور کو چھاننے میں مدد کے لیے AI کو اپنانا ایک حل ہو سکتا ہے۔

"بلاک چین ٹیموں کو آنے والے بگ باؤنٹیز کو چھاننے کے لیے AI ڈیٹرنٹ بنانا ہوں گے۔ ٹیم جتنی چھوٹی ہوگی، بگ باؤنٹی میں اضافہ کا مسئلہ اتنا ہی بڑا ہوتا جائے گا۔ سافٹ ویئر انجینئرز کے پاس ہر چیز کی جانچ کرنے کی صلاحیت نہیں ہوگی،" انہوں نے کہا۔

"یہی وہ جگہ ہے جہاں آنے والی بگ باونٹیز کو خود بخود چھاننے کے لیے دفاعی AI سسٹمز بہت اہم ہوں گے۔ بگ باونٹیز پر انحصار کرنے والی ٹیموں کو آنے والی رپورٹس کی تعداد کو کم کرنے کے لیے اپنے بگ باونٹی پروگراموں پر سخت معیارات تیار کرنے کی ضرورت ہوگی۔"

متعلقہ: کرپٹو ہیکرز نے گزشتہ 10 سالوں میں $17B چوری کیے: DefiLlama