BlockSec: AI 尚未能取代人類進行智能合約審計

Tap Chi Bitcoin

保安公司 BlockSec 已重新測試由 OpenAI 和 Paradigm 開發的名為 EVMBench 的智能合約審計評估標準。結果顯示,當面對實際的攻擊場景時,AI 機器人表現明顯較差。

研究團隊擴展了測試環境,加入更多模型配置,同時新增近期發生的安全事件——這些數據在 AI 模型的訓練資料中從未出現過。

儘管 AI 仍無法取代安全專家,但報告強調,機器智慧可以自然地作為人類代碼審查的輔助角色。

EVMBench 初步結果可能過於樂觀

之前的 EVMBench 評估了智能合約的安全任務,如漏洞檢測、修復和攻擊,結果被認為非常令人印象深刻。根據報告,AI 能夠利用 72% 的漏洞,並偵測約 45% 的缺陷,這些數據來自從 Code4rena 的審計中挑選的 120 個樣本。

然而,BlockSec 認為最初的測試條件可能導致結果偏差。共同創始人周雅進表示,當他們用更多配置和 22 個實際攻擊事件重新測試時,AI 的成功利用率為 0%。

擴展配置並排除“數據污染”

研究將模型配置數量從 14 增加到 26,通過靈活組合多個“腳手架”與不同的機器人,而不僅限於各供應商的生態系統。研究團隊指出,舊的方法難以區分模型性能是來自模型本身還是架構優勢。

此外,BlockSec 也質疑“數據污染”現象,因為 EVMBench 使用了已公開的漏洞——這些漏洞可能已包含在 AI 的訓練資料中。為此,團隊測試了 2026 年 2 月之後發生的 22 個安全事件,這些事件超出了模型的“知識窗口”。

AI 在實戰攻擊中完全失敗

最令人關注的結果是:在 110 對 agent 與漏洞的測試中(5 個 agent 面對 22 個情境),沒有一例成功完成完整攻擊。這表明,即使是目前最先進的 AI,也距離能進行實際攻擊還很遙遠。

不過,在漏洞偵測方面,結果仍較為積極。Claude Opus 4.6 模型在實際中能偵測出 13/20 個漏洞,表現最佳。

常見且熟悉的漏洞,AI 輕鬆偵測,但較複雜的案例幾乎完全漏掉。

未來是 AI 與人類的合作

研究結論指出,AI 目前尚無法取代人類進行安全審計,更重要的是雙方如何有效協作。

AI 在覆蓋範圍和大規模掃描能力方面具有優勢,而人類則在深度分析、協議理解和對抗推理方面更勝一籌。這兩者應相輔相成。

BlockSec 表示,正確的方向不是用 AI 取代人類,而是建立雙方合作的模型,以實現更全面的審計效果。

石山

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Galaxy Digital 公布 2026 年第一季度淨虧損 $216M ,隨數位資產市場走弱而承壓

Gate 新聞訊息,4月28日——Galaxy Digital 公布 $216 百萬的 2026 年第一季度淨虧損,受期內數位資產價格下跌影響。稀釋及調整後每股淨虧損達 0.49 美元,調整後毛虧損為 $88 百萬,調整後 EBITDA 淨虧損為 百萬

GateNews1小時前

科技股帶動市場復甦;加密資產與創投融資同步回暖

Gate 新聞訊息,4月28日——根據 Gate Ventures 最新每週報告,宏觀經濟狀況出現分階段復甦的跡象,主要股市指數表現不一但整體走高,顯示市場風險偏好改善。與此同時,加密市場反彈,比特幣上漲 6.6%,以太坊上漲 4.7%。比特幣現貨 ETF 的淨流入約為 823.7 百萬美元;以太坊現貨 ETF 的淨流入為 million 百萬美元,表明資本流入得到強化。 整體市值上升 5.2%,而剔除 BTC 與 ETH 的市值增長 2.6%,顯示上行動能正開始擴散至更廣泛的資產範圍,但速度相對溫和。前 30 項資產的平均漲幅達 4.2%。鏈上與產業發展仍在持續推進,包括數位貨幣基礎設施與資產代幣化的持續演進。 創投融資活動加速,上週完成 12 筆交易,披露的融資合計為 54.89 百萬美元,較前一週約上升 31%。資金主要流向 DeFi 與基礎設施板塊。值得注意的交易包括 JPYC 為推進日圓穩定幣基礎設施籌得 17.62 百萬美元,以及 3F 的 million 種子輪,投資方包含 Gate Ventures。在宏觀經濟僅小幅改善的背景下,創投活動正在回暖;儘管市場波動仍在影響,資金仍聚焦於長期應用情境與基礎能力建設。

GateNews1小時前

加密駭盜在過去十年橫跨 518 起事件竊走 171 億美元

Gate 新聞訊息,4 月 28 日——根據 ChainCatcher 數據,過去十年加密貨幣遭受加密攻擊的累計損失已達 17.1 十億美元,發生在 518 起事件中。 過去五年造成的損失達 15.2 十億美元,來自 450 起以上事件;而去年則約有 2.5 十億美元在 140+ 起事件中被竊取。這顯示,與早前十年相比,攻擊頻率出現加速。 近期分析顯示,加密攻擊已由利用智慧合約漏洞,轉向鎖定私鑰竊取與存取控制遭突破,這代表攻擊者作案方式出現顯著轉變。

GateNews3小時前

Block Inc. 於首季儲備證明報告中披露 28,355 BTC 持倉,價值 22 億美元

Gate News 消息,4 月 28 日——由傑克·多爾西(Jack Dorsey)領導的金融科技公司 Block Inc.,以及 Square 和 Cash App 的母公司,於週一發布其首季儲備證明報告(proof-of-reserves),披露截至 2026 年 3 月底其總計持有 28,355 BTC,價值約 22 億美元。該報告

GateNews4小時前

Stacks 生態系 2026 年第一季度:sBTC TVL 達到 5.45 億美元,Zest 協議攀升至 7,590 萬美元

Gate News 訊息,4月28日 — Stacks 發布其 2026 年第一季度生態系統數據。sBTC (Stacks 的比特幣抵押代幣) 總鎖倉量 (TVL) 達到 $545 百萬,且存款上限已完全移除。Stacks 協議的去中心化金融 (DeFi) 進行中的部署資本合計 $121 百萬。 Zest

GateNews10小時前

Anza 為 Solana 發布後量子安全路線圖,回應 5 年量子威脅時間表

門戶新聞訊息,4月28日——Anza 發布了一份技術白皮書,內容是如何保護 Solana 免受量子運算威脅,該白皮書由 Anza 首席經濟學家 Max Resnick 與史丹佛應用密碼學博士 Sam Kim 撰寫。根據 Google Quantum 與 Oratomic 的近期研究,破解 256-bit 橢圓曲線離散對數問題 ECDLP-256 所需的計算資源已大幅下降;量子電腦可能在五年內以 3-5% 的概率構成切實威脅。 Solana 目前的架構依賴四個關鍵領域中的橢圓曲線密碼學:帳戶模型 Ed25519 簽名、區塊傳播 Turbine/Rotor、共識 Alpenglow BLS 簽名,以及在使用者自訂程式中的簽名驗證。這四個元件都面臨量子攻擊的弱點。 為了應對該威脅,Anza 提出一套後量子遷移策略,包括採用 NIST 標準化的後量子簽名方案,例如 FALCON;基於對 Ed25519 種子進行零知識證明的位址保留遷移機制;提高交易大小以容納更大的簽名;以及對 SVM、網路與共識層進行升級。

GateNews13小時前
留言
0/400
暫無留言