Specjalnie stworzony agent bezpieczeństwa AI wykrył luki w 92% wykorzystanych smart kontraktów DeFi w nowym benchmarku open-source.
Badanie, opublikowane w czwartek przez firmę zajmującą się bezpieczeństwem AI Cecuro, oceniło 90 rzeczywistych smart kontraktów wykorzystanych między październikiem 2024 a początkiem 2026 roku, reprezentujących 228 milionów USD zweryfikowanych strat. Specjalistyczny system oznaczył luki związane z 96,8 milionami USD wartości exploitu, w porównaniu z zaledwie 34% wykrycia i 7,5 milionami USD pokrycia przez bazowego agenta kodującego opartego na GPT-5.1.
Oba systemy działały na tym samym modelu granicznym. Różnica, według raportu, polegała na warstwie aplikacyjnej: domenowej metodologii, ustrukturyzowanych fazach przeglądu i heurystykach bezpieczeństwa skupionych na DeFi, nałożonych na model.
Odkrycia te pojawiają się w obliczu rosnących obaw, że sztuczna inteligencja przyspiesza przestępczość kryptowalutową. Odrębne badania Anthropic i OpenAI wykazały, że agenci AI mogą teraz wykonywać kompleksowe exploity na większości znanych podatnych smart kontraktów, a zdolność do exploitów podobno podwaja się co około 1,3 miesiąca. Średni koszt próby exploitu wspomaganej przez AI wynosi około 1,22 USD za kontrakt, znacznie obniżając barierę dla skanowania na dużą skalę.
Wcześniejszy materiał CoinDesk przedstawił, jak źli aktorzy, tacy jak Korea Północna, zaczęli wykorzystywać AI do skalowania operacji hakerskich i automatyzacji części procesu exploitów, podkreślając rosnącą przepaść między możliwościami ofensywnymi a defensywnymi.
Cecuro twierdzi, że wiele zespołów polega na narzędziach AI ogólnego przeznaczenia lub jednorazowych auditach dla bezpieczeństwa, podejście, które według benchmarku może pomijać wartościowe, złożone luki w zabezpieczeniach. Kilka kontraktów w zbiorze danych przeszło wcześniej profesjonalne audyty, zanim zostały wykorzystane.
Zbiór danych benchmarkowych, struktura ewaluacji i agent bazowy zostały udostępnione jako open-source na GitHub. Firma stwierdziła, że nie udostępniła swojego pełnego agenta bezpieczeństwa z powodu obaw, że podobne narzędzia mogłyby zostać wykorzystane do celów ofensywnych.
Więcej dla Ciebie
Więcej dla Ciebie
Dubaj podejmuje kolejny krok, aby uczynić transakcje nieruchomościami natychmiastowymi w ramach planu tokenizacji o wartości 16 miliardów dolarów
Dubai Land Department i Ctrl Alt przechodzą do kolejnej fazy projektu tokenizacji nieruchomości, umożliwiając odsprzedaż tokenów nieruchomości.
Co warto wiedzieć:

