ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

יוזמת Daybreak של OpenAI: עתיד האבטחה בעידן הקריפטו

יוזמת Daybreak של OpenAI: עתיד האבטחה בעידן הקריפטו

ב-11 במאי, הכריזה חברת OpenAI על השקת יוזמת סייבר חדשה בשם Daybreak, שמטרתה לאתר, לאמת ולתקן פגיעויות תוכנה לפני שהן מנוצלות על ידי האקרים. יוזמה זו מתוארת כ"עמידה בעיצוב", ומשלבת את האבטחה מוקדם יותר בתהליך הפיתוח באמצעות סקירת קוד בעזרת בינה מלאכותית, מודל איומים וניתוח תלות. בתחום הקריפטו, שבו כשל תוכנה יכול להוביל להפסד כספי מיידי, הדחיפות לשיפור האבטחה ברורה.

בתעשיית הקריפטו, המודל הרגיל הוא תגובתי, עם ביקורת לפני השקה, ניטור לאחר פריסה ותגובה כאשר כספים נעים. מודל זה חלש כיוון שהפגם מתגלה רק כאשר כספים כבר זזים. הדוח של TRM Labs לשנת 2026 הראה כי פושעים גנבו 2.87 מיליארד דולר בכמעט 150 פריצות בשנת 2025. מתקפות על תשתיות היו אחראיות לחלק גדול מההפסדים, כאשר ניצול קוד היה אחראי רק ל-350 מיליון דולר, או 12.1%.

נתוני Hacken לרבעון הראשון מחזקים את הרעיון כי האבטחה המבוססת על ביקורת יש לה מגבלות אמיתיות, שכן Web3 איבדה 482 מיליון דולר ב-44 מקרים ברבעון אחד. גניבה של 282 מיליון דולר לא כללה ניצול קוד, עם התוקף שעוקף את שכבת החוזים ומערער את התשתית התפעולית והחברתית.

יוזמת Daybreak מציעה גישה שונה לאבטחה בקריפטו, עם דגש על סקירת קוד מאובטח בעזרת AI לפני ובמהלך הפריסה. המטרה היא לאתר שגיאות לוגיות, פערי גישה והנחות לא בטוחות לפני שהן מגיעות לרשת הראשית. מודל איומים מתמשך יעריך כיצד עדכוני פרוטוקול פותחים משטחי תקיפה חדשים.

פרוטוקולי קריפטו עם רקורד ביקורת נרחב עדיין עלולים לכלול פריסות קדמיות לא מנוטרות או מולטי-סיגים לא מוגדרים כראוי. OpenAI ציינה כי שחקנים רעים יכולים לנצל יכולות סייבר מורחבות, ו-Daybreak משלבת את כלי ההגנה שלה עם אימות וניטור שימוש לרעה.

שני תרחישים אפשריים מוצגים בעתיד האבטחה בקריפטו. התרחיש החיובי הוא ש"עמידות בעיצוב" תהפוך לסטנדרט תחרותי, כשפרוטוקולים מתייחסים לסקירת קוד מתמשכת ולבקרות גישה כדרישות סטנדרטיות. התרחיש השלילי הוא שאבטחה בעזרת AI תישאר כמרכיב שיווקי בלבד, כשהתוקפים משתמשים באותם כלים להרחבת פישינג ולשכפול חזיתות מהר יותר.

במבט לעתיד, נראה כי יוזמת Daybreak של OpenAI מציעה תקווה לשיפור האבטחה בתעשיית הקריפטו, אך השאלה הגדולה היא האם תעשיית הקריפטו תאמץ את הגישה החדשה או תישאר במודל התפעולי המוכר. מה דעתכם? האם יוזמות כמו Daybreak יכולות להוביל לשינוי משמעותי בתעשיית הקריפטו?