یک AI Agent امنیتی اختصاصی آسیبپذیریها را در 92% از قراردادهای هوشمند سوءاستفادهشده DeFi در یک معیار متنباز جدید شناسایی کرد.
مطالعهای که پنجشنبه توسط شرکت امنیت هوش مصنوعی Cecuro منتشر شد، 90 قرارداد هوشمند واقعی را که بین مهر 1403 تا اوایل 1405 مورد سوءاستفاده قرار گرفتند و نشاندهنده 228 میلیون دلار ضرر تأیید شده بودند، ارزیابی کرد. سیستم تخصصی آسیبپذیریهای مرتبط با 96.8 میلیون دلار ارزش سوءاستفاده را علامتگذاری کرد، در مقایسه با تنها 34% شناسایی و 7.5 میلیون دلار پوشش از یک AI Agent کدنویسی مبتنی بر GPT-5.1 پایه.
هر دو سیستم روی همان مدل پیشرفته اجرا شدند. طبق گزارش، تفاوت در لایه اپلیکیشن بود: روششناسی خاص حوزه، فازهای بررسی ساختاریافته و اکتشافات امنیتی متمرکز بر DeFi که روی مدل قرار گرفته است.
این یافتهها در میان نگرانی رو به رشد مبنی بر اینکه هوش مصنوعی در حال تسریع جرایم کریپتو است، ظاهر میشوند. تحقیقات جداگانهای از Anthropic و OpenAI نشان داده است که AI Agentها اکنون میتوانند سوءاستفادههای سرتاسر را در بیشتر قراردادهای هوشمند آسیبپذیر شناختهشده اجرا کنند، با قابلیت سوءاستفادهای که گزارش شده تقریباً هر 1.3 ماه دو برابر میشود. میانگین هزینه تلاش برای سوءاستفاده مبتنی بر هوش مصنوعی حدود 1.22 دلار به ازای هر قرارداد است، که موانع اسکن در مقیاس بزرگ را به شدت کاهش میدهد.
پوشش قبلی CoinDesk نشان داد که چگونه بازیگران بد مانند کره شمالی شروع به استفاده از هوش مصنوعی برای مقیاسبندی عملیات هک و خودکارسازی بخشهایی از فرآیند سوءاستفاده کردهاند، که بر شکاف رو به گسترش بین قابلیتهای تهاجمی و دفاعی تأکید میکند.
Cecuro استدلال میکند که بسیاری از تیمها برای امنیت به ابزارهای هوش مصنوعی همهمنظوره یا حسابرسیهای یکباره متکی هستند، رویکردی که معیار نشان میدهد ممکن است آسیبپذیریهای پیچیده با ارزش بالا را از دست بدهد. چندین قرارداد در مجموعه داده قبلاً قبل از سوءاستفاده تحت حسابرسیهای حرفهای قرار گرفته بودند.
مجموعه داده معیار، چارچوب ارزیابی و AI Agent پایه به صورت متنباز در GitHub منتشر شدهاند. شرکت گفت که به دلیل نگرانی از اینکه ابزارهای مشابه میتوانند برای استفاده تهاجمی تغییر کاربری داده شوند، AI Agent امنیتی کامل خود را منتشر نکرده است.
بیشتر برای شما
بیشتر برای شما
دبی گام بعدی را برای فوری کردن معاملات املاک در طرح توکنسازی 16 میلیارد دلاری برمیدارد
اداره املاک دبی و Ctrl Alt به فاز بعدی پروژه توکنسازی املاک حرکت میکنند و فروش مجدد توکنهای املاک را امکانپذیر میکنند.
نکات مهم:


