یک کاربر ردیت مدعی شده است با استفاده از نسخه بدون محدودیت مدل Qwen3.8-Flash-Next توانسته مکانیزم لایسنس نرمافزار Internet Download Manager را تحلیل و محدودیت نسخه آزمایشی آن را دور بزند.
براساس گزارشهای منتشرشده، کاربر برای اجرای مدل روی GPU ابری حدود ۵ یورو هزینه کرده و فرایند تحلیل تقریباً ۳۰ دقیقه طول کشیده است. اهمیت این ماجرا بیشتر از خود IDM، به توانایی مدلهای هوش مصنوعی در خودکارسازی بخشی از فرایند مهندسی معکوس نرمافزارها مربوط میشود.
هوش مصنوعی چگونه وارد فرایند مهندسی معکوس شد؟
کاربر موردنظر از مدل Qwen3.8-Flash-Next-Uncensored استفاده کرده؛ نسخهای که محدودیتهای پاسخگویی کمتری نسبت به مدلهای عمومی و تجاری دارد.
براساس ادعای او، مدل فایل اجرایی نرمافزار را بررسی و بخش مرتبط با بررسی وضعیت لایسنس را شناسایی کرده است. در ادامه نیز پیشنهادی برای تغییر رفتار برنامه ارائه شده که در آزمایش کاربر باعث شده نسخه آزمایشی نرمافزار بهصورت فعالشده نمایش داده شود.
جزئیات فنی لازم برای تکرار این فرایند در این گزارش آورده نمیشود، اما اصل ماجرا نشان میدهد مدلهای جدید میتوانند برخی مراحل تحلیل باینری و پیدا کردن نقاط حساس نرمافزار را بسیار سریعتر از گذشته انجام دهند.
حدود ۳۰ دقیقه پردازش و ۵ یورو هزینه
براساس توضیحات منتشرشده، کاربر حدود ۲۵۰ هزار توکن اطلاعات در اختیار مدل قرار داده و پردازش روی یک GPU اجارهای انجام شده است.
کل هزینه اعلامشده حدود ۵ یورو بوده و مدل پس از تقریباً ۳۰ دقیقه به نتیجهای قابل استفاده رسیده است.
این ارقام فعلاً براساس ادعای همان کاربر هستند و آزمایش مستقل و استانداردی برای سنجش دقیق زمان، هزینه و میزان استقلال مدل منتشر نشده است.
چرا این آزمایش مهمتر از یک کرک ساده است؟
دورزدن لایسنس نرمافزار پدیده جدیدی نیست و ابزارها و روشهای سنتی مهندسی معکوس سالهاست وجود دارند.
تفاوت اصلی در این آزمایش، کاهش میزان دانش و زمان موردنیاز برای تحلیل نرمافزار است. مدلهای هوش مصنوعی میتوانند حجم زیادی از کد یا خروجی ابزارهای مهندسی معکوس را بررسی کنند و بخشهای مهم را سریعتر در اختیار کاربر قرار دهند.
در نتیجه، AI میتواند به یک ضریب افزایش بهرهوری برای متخصصان مهندسی معکوس تبدیل شود و در عین حال، موانع ورود افراد کمتجربهتر به این حوزه را نیز کاهش دهد.
چالش تازه برای سیستمهای لایسنس نرمافزار
این اتفاق میتواند برای توسعهدهندگان نرمافزار یک هشدار باشد؛ زیرا مکانیزمهای لایسنسی که بخش مهمی از اعتبارسنجی را روی دستگاه کاربر انجام میدهند، در برابر تحلیل خودکار آسیبپذیرتر خواهند شد.
با قدرتمندترشدن عاملهای هوش مصنوعی، احتمالاً توسعهدهندگان مجبور خواهند شد بخش بیشتری از اعتبارسنجی مجوزها را به سرویسهای سمت سرور منتقل کنند و از روشهای چندلایه برای محافظت از نرمافزار استفاده کنند.
هنوز نباید نتیجه را به تمام نرمافزارها تعمیم داد
موفقیت روی یک نسخه مشخص از IDM به این معنی نیست که هوش مصنوعی میتواند هر نرمافزار تجاری را بهسادگی دور بزند.
پیچیدگی سیستمهای حفاظتی، معماری نرمافزار، نوع اعتبارسنجی لایسنس و استفاده از محافظتهای سمت سرور میتواند تفاوت زیادی در نتیجه ایجاد کند.
همچنین گزارش اصلی بر ادعای یک کاربر ردیت تکیه دارد و هنوز یک ارزیابی مستقل و جامع از عملکرد مدل در مجموعه بزرگی از نرمافزارهای تجاری منتشر نشده است.





دیدگاهها