ตัวแทน AI ด้านความปลอดภัยที่สร้างขึ้นเฉพาะทางตรวจพบช่องโหว่ใน 92% ของสมาร์ทคอนแทรคต์ DeFi ที่ถูกโจมตีในเกณฑ์มาตรฐานโอเพนซอร์สใหม่
การศึกษาที่เผยแพร่เมื่อวันพฤหัสบดีโดยบริษัทความปลอดภัย AI ชื่อ Cecuro ประเมินสมาร์ทคอนแทรคต์ในโลกจริง 90 สัญญาที่ถูกโจมตีระหว่างเดือนตุลาคม 2024 ถึงต้นปี 2026 คิดเป็นความสูญเสียที่ยืนยันได้ 228 ล้านดอลลาร์ ระบบเฉพาะทางตรวจพบช่องโหว่ที่เกี่ยวข้องกับมูลค่าการโจมตี 96.8 ล้านดอลลาร์ เทียบกับการตรวจจับเพียง 34% และความครอบคลุม 7.5 ล้านดอลลาร์จากตัวแทนเขียนโค้ดพื้นฐานที่ใช้ GPT-5.1
ทั้งสองระบบทำงานบนโมเดลชั้นนำเดียวกัน ความแตกต่างตามรายงานคือชั้นแอปพลิเคชัน: ระเบียบวิธีเฉพาะโดเมน ขั้นตอนการตรวจสอบที่มีโครงสร้าง และการวิเคราะห์ความปลอดภัยที่มุ่งเน้น DeFi ที่วางซ้อนบนโมเดล
การค้นพบนี้เกิดขึ้นท่ามกลางความกังวลที่เพิ่มขึ้นว่า AI กำลังเร่งอาชญากรรมคริปโต งานวิจัยแยกต่างหากจาก Anthropic และ OpenAI แสดงให้เห็นว่าตัวแทน AI ตอนนี้สามารถดำเนินการโจมตีแบบครบวงจรบนสมาร์ทคอนแทรคต์ที่มีช่องโหว่ส่วนใหญ่ที่รู้จัก โดยความสามารถในการโจมตีมีรายงานว่าเพิ่มขึ้นเป็นสองเท่าทุกๆ 1.3 เดือนโดยประมาณ ต้นทุนเฉลี่ยของความพยายามโจมตีที่ขับเคลื่อนด้วย AI อยู่ที่ประมาณ 1.22 ดอลลาร์ต่อสัญญา ลดอุปสรรคในการสแกนขนาดใหญ่อย่างมาก
การรายงานของ CoinDesk ก่อนหน้านี้ระบุว่าผู้กระทำความผิดเช่นเกาหลีเหนือได้เริ่มใช้ AI เพื่อขยายการดำเนินการแฮ็กและทำให้ส่วนหนึ่งของกระบวนการโจมตีเป็นอัตโนมัติ เน้นย้ำช่องว่างที่กว้างขึ้นระหว่างความสามารถด้านการโจมตีและการป้องกัน
Cecuro โต้แย้งว่าหลายทีมพึ่งพาเครื่องมือ AI ทั่วไปหรือการตรวจสอบครั้งเดียวเพื่อความปลอดภัย แนวทางที่เกณฑ์มาตรฐานชี้ให้เห็นว่าอาจพลาดช่องโหว่ที่มีมูลค่าสูงและซับซ้อน สัญญาหลายสัญญาในชุดข้อมูลได้รับการตรวจสอบจากผู้เชี่ยวชาญก่อนหน้านี้ก่อนที่จะถูกโจมตี
ชุดข้อมูลเกณฑ์มาตรฐาน กรอบการประเมิน และตัวแทนพื้นฐานได้เปิดเป็นโอเพนซอร์สบน GitHub บริษัทกล่าวว่าไม่ได้เปิดตัวตัวแทนความปลอดภัยเต็มรูปแบบเนื่องจากความกังวลว่าเครื่องมือที่คล้ายกันอาจถูกนำไปใช้เพื่อการโจมตี
เพิ่มเติมสำหรับคุณ
เพิ่มเติมสำหรับคุณ
ดูไบก้าวต่อไปเพื่อทำให้การซื้อขายอสังหาริมทรัพย์เป็นแบบทันทีในแผนโทเคนไนเซชัน 16 พันล้านดอลลาร์
กรมที่ดินดูไบและ Ctrl Alt ก้าวสู่ขั้นตอนถัดไปของโครงการโทเคนไนเซชันอสังหาริมทรัพย์ เปิดให้มีการขายต่อโทเคนทรัพย์สิน
สิ่งที่ควรรู้:


