Искусственные агенты демонстрируют способность выполнять хакерские атаки на смарт-контракты на миллионы долларов, предупреждает Anthropic

robot
Генерация тезисов в процессе

Растущие опасения по поводу эксплуатации на основе ИИ

Антропик сообщил, что современные агентные ИИ-системы могут идентифицировать и использовать уязвимости смарт-контрактов с удивительной точностью. Компания заявила, что ее внутренние испытания показали, что эти модели могут генерировать до 4,6 миллиона долларов в смоделированной стоимости эксплуатации из контрактов, развернутых после окончания обучения каждой модели. Этот результат предполагает, что реальные платформы децентрализованных финансов могут столкнуться с новой волной автоматизированных атак, обеспеченных современным ИИ.

Тестирование показывает, что ИИ может воспроизводить прошлые атаки и атаки нулевого дня

В ходе своего исследования Anthropic оценил десять ведущих моделей с использованием SCONE bench, бенчмарка 405 смарт-контрактов, подвергшихся эксплуатации в период с 2020 по 2025 год. Агенты воспроизвели 207 атак, что представило собой около 550 миллионов долларов в симулированных украденных средствах. Более того, когда команда сузила тестирование до 34 контрактов, выпущенных после марта 2025 года, три модели высшего уровня, включая Claude Opus 4.5 и GPT 5, все еще создали функциональные эксплойты на сумму примерно 4.6 миллиона долларов. Opus 4.5 произвел большую часть этой симулированной награды.

Anthropic также провела новые тесты 3 октября 2025 года, используя 2,849 свежих контрактов Binance Smart Chain, которые не имели публичных уязвимостей. ИИ-агенты обнаружили два неизвестных бага и отметили дополнительные проблемы, которые привели к меньшим смоделированным доходам. Это показало, что системы не просто повторяли шаблоны из прошлых взломов.

Что это значит для безопасности DeFi

Anthropic подчеркнул, что все тестирования проводились в изолированных блокчейн-средах, поэтому реальные средства не подвергались риску. Однако результаты подчеркивают растущую проблему для строителей DeFi. С улучшением моделей ИИ и снижением их стоимости развертывания, использование слабостей смарт-контрактов может потребовать меньше усилий, чем когда-либо.

Команды безопасности теперь сталкиваются с давлением, чтобы усилить аудит и принять оборонительные инструменты ИИ. Многие эксперты считают, что платформы автоматизированного кода могут стать необходимыми для выявления недостатков до запуска. Другие предупреждают, что без новых стандартов и мер безопасности злоумышленники могут быстро масштабировать атаки с использованием ИИ на тысячи контрактов.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить