Штучні агенти демонструють здатність виконувати мільйонні злочини зі Смарт-контрактами, попереджає Anthropic

robot
Генерація анотацій у процесі

Зростаючі занепокоєння щодо експлуатації, керованої штучним інтелектом

Антропік повідомив, що сучасні агентні системи ШІ можуть з високою точністю виявляти та використовувати вразливості смарт-контрактів. Компанія зазначила, що її внутрішні тести показали, що ці моделі можуть генерувати до 4,6 мільйона доларів у змодельованій вартості експлуатації з контрактів, розгорнутих після кожного закінчення навчання моделі. Цей результат свідчить про те, що реальні децентралізовані фінансові платформи можуть зіткнутися з новою хвилею автоматизованих атак, що підтримуються передовим ШІ.

Тестування показує, що ШІ може відтворювати минулі та нульові атаки

Під час свого дослідження компанія Anthropic оцінила десять провідних моделей за допомогою SCONE bench, бенчмарка з 405 смарт-контрактів, які були експлуатовані з 2020 по 2025 рік. Агенти відтворили 207 атак, що становило близько 550 мільйонів доларів у змодельованих вкрадених коштах. Більше того, коли команда звузила тестування до 34 контрактів, випущених після березня 2025 року, три провідні моделі, включаючи Claude Opus 4.5 і GPT 5, все ще створювали функціональні експлойти вартістю приблизно 4,6 мільйона доларів. Opus 4.5 виробив більшу частину цієї змодельованої винагороди.

Anthropic також провела нові тести 3 жовтня 2025 року, використовуючи 2,849 нових контрактів Binance Smart Chain, які не мали публічних вразливостей. Штучні агенти виявили два невідомі баги та позначили додаткові проблеми, які призвели до менших симульованих прибутків. Це показало, що системи не просто повторювали шаблони з минулих зломів.

Що це означає для безпеки DeFi

Anthropic підкреслив, що всі випробування проходили в ізольованих блокчейн-середовищах, тому жодні реальні кошти не були під загрозою. Однак отримані результати підкреслюють зростаючий виклик для розробників DeFi. Оскільки моделі ШІ покращуються і стають дешевшими для впровадження, експлуатація слабких місць смарт-контрактів може вимагати менше зусиль, ніж будь-коли раніше.

Команди безпеки зараз стикаються з тиском, щоб зміцнити аудити та впровадити захисні інструменти штучного інтелекту. Багато експертів вважають, що платформи автоматизованого огляду коду можуть стати важливими для виявлення недоліків перед запуском. Інші попереджають, що без нових стандартів і запобіжників зловмисники можуть швидко масштабувати експлойти на основі штучного інтелекту на тисячах контрактів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити