Agen AI Menunjukkan Kemampuan untuk Melakukan Peretasan Smart Contract Seharga Juta Dolar, Peringatan Anthropic

robot
Pembuatan abstrak sedang berlangsung

Meningkatnya Kekhawatiran Terhadap Eksploitasi yang Didorong oleh AI

Anthropic mengungkapkan bahwa sistem AI agens modern dapat mengidentifikasi dan mengeksploitasi kerentanan kontrak pintar dengan akurasi yang mengejutkan. Perusahaan tersebut mengatakan bahwa tes internalnya menunjukkan bahwa model-model ini dapat menghasilkan hingga 4,6 juta dolar dalam nilai eksploitasi yang disimulasikan dari kontrak-kontrak yang diterapkan setelah batas waktu pelatihan masing-masing model. Hasil ini menunjukkan bahwa platform keuangan terdesentralisasi di dunia nyata mungkin menghadapi gelombang baru serangan otomatis yang didorong oleh AI canggih.

Pengujian Menunjukkan AI Dapat Menciptakan Kembali Serangan Masa Lalu dan Zero Day

Selama studinya, Anthropic mengevaluasi sepuluh model terkemuka menggunakan SCONE bench, sebuah tolok ukur dari 405 kontrak pintar yang dieksploitasi antara tahun 2020 dan 2025. Para agen mereproduksi 207 serangan, yang mewakili sekitar 550 juta dolar dalam dana yang dicuri secara simulasi. Selain itu, ketika tim mempersempit pengujian ke 34 kontrak yang dirilis setelah Maret 2025, tiga model teratas, termasuk Claude Opus 4.5 dan GPT 5, masih menghasilkan eksploitasi fungsional senilai sekitar 4,6 juta dolar. Opus 4.5 menghasilkan sebagian besar dari bounty yang disimulasikan tersebut.

Anthropic juga melakukan pengujian baru pada 3 Oktober 2025, menggunakan 2.849 kontrak Binance Smart Chain baru yang tidak memiliki kerentanan publik. Agen AI menemukan dua bug yang tidak diketahui dan menandai masalah tambahan yang menghasilkan keuntungan simulasi yang lebih kecil. Ini menunjukkan bahwa sistem tidak hanya mengulangi pola dari peretasan masa lalu.

Apa Artinya Ini untuk Keamanan DeFi

Anthropic menekankan bahwa semua pengujian dilakukan di lingkungan blockchain terisolasi, sehingga tidak ada dana nyata yang berisiko. Namun, temuan ini menyoroti tantangan yang semakin berkembang bagi para pembangun DeFi. Seiring dengan peningkatan dan penurunan biaya penerapan model AI, mengeksploitasi kelemahan kontrak pintar mungkin memerlukan usaha yang lebih sedikit dari sebelumnya.

Tim keamanan kini menghadapi tekanan untuk memperkuat audit dan mengadopsi alat AI defensif. Banyak ahli percaya bahwa platform tinjauan kode otomatis dapat menjadi penting untuk menemukan cacat sebelum peluncuran. Yang lain memperingatkan bahwa tanpa standar dan pengaman baru, penyerang dapat dengan cepat meningkatkan eksploitasi berbasis AI di ribuan kontrak.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)