Un agent de securitate AI construit special a detectat vulnerabilități în 92% din contractele inteligente DeFi exploatate într-un nou benchmark open-source.
Studiul, lansat joi de firma de securitate AI Cecuro, a evaluat 90 de contracte inteligente din lumea reală exploatate între octombrie 2024 și începutul anului 2026, reprezentând 228 milioane USD în pierderi verificate. Sistemul specializat a semnalat vulnerabilități legate de 96,8 milioane USD în valoare de exploatare, comparativ cu doar 34% detectare și 7,5 milioane USD în acoperire de la un agent de codare bazat pe GPT-5.1 de referință.
Ambele sisteme au rulat pe același model de frontieră. Diferența, conform raportului, a fost stratul de aplicație: metodologia specifică domeniului, fazele de revizuire structurate și euristicile de securitate focalizate pe DeFi stratificate peste model.
Constatările apar pe fondul îngrijorării crescânde că AI accelerează criminalitatea cripto. Cercetări separate de la Anthropic și OpenAI au arătat că agenții AI pot executa acum exploatări complete pe majoritatea contractelor inteligente vulnerabile cunoscute, capacitatea de exploatare dublându-se aproximativ la fiecare 1,3 luni. Costul mediu al unei încercări de exploatare alimentată de AI este de aproximativ 1,22 USD per contract, reducând drastic bariera pentru scanarea la scară largă.
Acoperirea anterioară CoinDesk a subliniat modul în care actorii răi precum Coreea de Nord au început să folosească AI pentru a scala operațiunile de hacking și pentru a automatiza părți ale procesului de exploatare, subliniind decalajul în creștere între capacitățile ofensive și defensive.
Cecuro argumentează că multe echipe se bazează pe instrumente AI generale sau audituri unice pentru securitate, o abordare pe care benchmark-ul sugerează că ar putea rata vulnerabilități complexe de valoare mare. Mai multe contracte din setul de date au fost supuse anterior auditurilor profesionale înainte de a fi exploatate.
Setul de date benchmark, cadrul de evaluare și agentul de referință au fost publicate ca open-source pe GitHub. Compania a declarat că nu a lansat agentul său complet de securitate din cauza îngrijorărilor că instrumente similare ar putea fi repropuse pentru utilizare ofensivă.
Mai mult pentru tine
Mai mult pentru tine
Dubai face următorul pas pentru a face tranzacțiile imobiliare instantanee în planul de tokenizare de 16 miliarde USD
Departamentul de Terenuri Dubai și Ctrl Alt trec la următoarea fază a proiectului de tokenizare imobiliară, permițând revânzarea token-urilor de proprietate.
Ce trebuie să știi:


