تحديث ترقية Alpenglow، Ripple حول تهديدات القرصنة من كوريا الشمالية، Cloudflare حول وكلاء الذكاء الاصطناعي واقتصاديات الويب
Ripple الآن تشارك معلوماتها الداخلية عن التهديدات المتعلقة بالهاكرز الكوريين الشماليين مع صناعة العملات المشفرة، كما قالت الشركة، في خطوة تعيد صياغة كيفية استجابة القطاع لتغيير منهجية الهجمات من DPRK. كانت عملية اختراق Drift ليست اختراقًا بالمعنى الذي يفكر فيه معظم الناس. لم يتمكن أحد من العثور على ثغرة أو استغلال عقد ذكي. قضى العملاء الكوريون الشماليون شهورًا في كسب ود مساهمي Drift، وزرعوا برمجيات خبيثة على أجهزتهم، وساروا بعيدًا بالمفاتيح. بحلول الوقت الذي تم فيه نقل 285 مليون دولار، كانت كل الأنظمة التي كان من المفترض أن تكتشف الاختراق لا تملك شيئًا للإشارة إليه. هذه هي نسخة الأحداث التي عرضتها Ripple ومجموعة Crypto ISAC، وهي مجموعة مشاركة التهديدات في صناعة العملات المشفرة، يوم الاثنين جنبًا إلى جنب مع الأخبار بأن Ripple الآن تشارك بياناتها الداخلية عن الفاعلين الكوريين الشماليين مع بقية القطاع. كانت موجة 2022-24 من المزيد من اختراقات DeFi تركزت على استغلال الشيفرات، مع اكتشاف المهاجمين لثغرات في العقود الذكية واستنزاف البروتوكولات في دقائق. ولكن مع تشديد الأمان، يتحول أسلوب العمل من التكنولوجيا إلى الأشخاص. يتقدم العملاء المارقون للوظائف في شركات العملات المشفرة، ويجتازون فحوصات خلفية، ويظهرون في مكالمات Zoom ويبنون الثقة لعدة أشهر. ثم يشنون هجمات لم تُبنى أي أداة أمان تقليدية لالتقاطها، لأن المهاجم داخل بالفعل. Ripple الآن تغذي Crypto ISAC بنوع من بيانات الملفات الشخصية التي تجعل هذا النمط واضحًا عبر الشركات.
لعقود، كان الويب يعمل وفق صفقة بسيطة: تنشر المؤسسات ووسائل الإعلام المعلومات مجانًا، وتقوم محركات البحث والزواحف الأخرى بفهرستها، ثم تعيد تلك الخدمات حركة المرور البشرية إلى المواقع. وبذلك كانت المواقع قادرة على تحقيق الدخل من تلك الزيارات عبر الإعلانات أو الاشتراكات أو التجارة. لكن كل ذلك يتغير بسرعة، كما قالت ستيفاني كوهين، كبيرة مسؤولي الاستراتيجية في Cloudflare، في مؤتمر Consensus التابع لـ CoinDesk في ميامي. ومع صعود وكلاء الذكاء الاصطناعي، يمكن للبرامج أن تستخرج محتوى صفحة ويب، وتلخصه، وتُبقي المستخدم داخل روبوت محادثة أو سير عمل آلي بدلًا من إعادته إلى الموقع الأصلي. وقالت كوهين إن هذا التحول يكسر نموذج الأعمال القديم للإنترنت، حيث أصبحت حركة المرور غير البشرية تتجاوز الآن التفاعل البشري. واقتراح Cloudflare هو منح المواقع مزيدًا من التحكم في حركة المرور الآلية: تحديد الروبوتات، والتحقق من هويتها، وفهم ما تنوي القيام به، ثم تقرير ما إذا كان سيتم السماح لها أو حظرها أو فرض رسوم عليها. وأشارت كوهين إلى x402، وهو بروتوكول مدفوعات مفتوح بُني حول رمز حالة HTTP 402 «Payment Required»، باعتباره جزءًا من هذه المنظومة