في عالم البرمجة، تواجه التطبيقات الذكية تحديات متعددة تتعلق بالأمان والثغرات. تلك التحديات تتطلب أدوات فعالة للكشف عن الثغرات، ولكن غالبًا ما تكون مجموعات البيانات المعتمدة لمثل هذه الأدوات نادرة وصعبة البناء. في دراسة جديدة، تم اقتراح نهج مبتكر يعتمد على نماذج اللغات الضخمة (LLMs) لحقن الثغرات بشكل تلقائي في عقود سوليدتي الذكية.

تستند هذه الدراسة إلى تحليل 49 نوعًا من الثغرات المعروفة من موقع OpenSCV، حيث تم اختبار مدى فعالية هذه النماذج عبر سلسلة من العمليات المعقدة. وتم تأكيد نجاح حقن العقود، إذ تم إنتاج نحو 1,000 نموذج عرضي، وتم التأكيد على 32 عقدة ذكية سابقة تحتوي على 25 نوعًا من الثغرات. هذا يمثل معدل بقاء يبلغ 16.58%.

ومع ذلك، واجه الباحثون تحديات جوهرية تتعلق بعدم الحتمية في نماذج اللغات الضخمة ومدى صعوبة الحفاظ على معاني العقود. وبعد تصنيف العقود الناجحة، تم استخدامها لتقييم ثلاث أدوات تحليل ثابت (Static Analyzers)، والتي كشفت عن تغطية مكملة وغير مكتملة.

تشير النتائج إلى أن حقن الثغرات باستخدام نماذج اللغات الضخمة ممكن، بينما تعرضت الصعوبات المرتبطة بالقدرة على التوسع والتنوع. هذا التحقيق يفتح أفق جديد للبحث في مجال الأمان السيبراني للعقود الذكية، ويعزز من أهمية استخدام التقنيات الحديثة في الكشف عن نقاط الضعف.

ما رأيكم في هذا التطور؟ شاركونا في التعليقات!