Un Agente de IA de seguridad especializado detectó vulnerabilidades en el 92% de los Smart Contracts de DeFi explotados en un nuevo punto de referencia de código abierto.
El estudio, publicado el jueves por la firma de seguridad de IA Cecuro, evaluó 90 Smart Contracts del mundo real explotados entre octubre de 2024 y principios de 2026, representando $228 millones en pérdidas verificadas. El sistema especializado identificó vulnerabilidades vinculadas a $96.8 millones en valor de vulnerabilidad, en comparación con solo un 34% de detección y $7.5 millones de cobertura de un agente de codificación basado en GPT-5.1.
Ambos sistemas funcionaron con el mismo modelo de frontera. La diferencia, según el informe, fue la capa de aplicación: metodología específica del dominio, fases de revisión estructuradas y heurísticas de seguridad enfocadas en DeFi en capas sobre el modelo.
Los hallazgos llegan en medio de una creciente preocupación de que la IA está acelerando el crimen cripto. Investigaciones separadas de Anthropic y OpenAI han demostrado que los Agentes de IA ahora pueden ejecutar vulnerabilidades de extremo a extremo en la mayoría de Smart Contracts vulnerables conocidos, con la capacidad de vulnerabilidad duplicándose aproximadamente cada 1.3 meses. El costo promedio de un intento de vulnerabilidad impulsado por IA es de aproximadamente $1.22 por contrato, reduciendo drásticamente la barrera al escaneo a gran escala.
La cobertura previa de CoinDesk describió cómo actores maliciosos como Corea del Norte han comenzado a usar IA para escalar operaciones de hackeo y automatizar partes del proceso de vulnerabilidad, subrayando la creciente brecha entre las capacidades ofensivas y defensivas.
Cecuro argumenta que muchos equipos confían en herramientas de IA de propósito general o Auditorías de contratos inteligentes puntuales para seguridad, un enfoque que el punto de referencia sugiere que puede perder vulnerabilidades complejas de alto valor. Varios contratos en el conjunto de datos habían sido sometidos previamente a Auditorías de contratos inteligentes profesionales antes de ser explotados.
El conjunto de datos de referencia, el marco de evaluación y el agente de referencia se han publicado como código abierto en GitHub. La compañía dijo que no ha lanzado su Agente de IA de seguridad completo debido a preocupaciones de que herramientas similares podrían ser reutilizadas para uso ofensivo.
Más para ti
Más para ti
Dubái da el siguiente paso para hacer instantáneas las transacciones inmobiliarias en un plan de tokenización de $16 mil millones
El Departamento de Tierras de Dubái y Ctrl Alt avanzan a la siguiente fase del proyecto de tokenización de bienes raíces, permitiendo la reventa de tokens de propiedad.
Lo que debes saber:


