在一项新的开源基准测试中,专门构建的AI安全代理检测出92%被攻击的DeFi智能合约中的漏洞。
这项由AI安全公司Cecuro于周四发布的研究,评估了2024年10月至2026年初期间被攻击的90个真实智能合约,代表2.28亿美元的已验证损失。该专业系统标记出与9,680万美元攻击价值相关的漏洞,而基准GPT-5.1编码代理仅检测出34%和750万美元的覆盖范围。
两个系统都在同一前沿模型上运行。根据报告,差异在于应用层:特定领域方法、结构化审查阶段和DeFi专注的安全启发式方法叠加在模型之上。
这些发现正值人们日益担忧AI正在加速加密货币犯罪。Anthropic和OpenAI的独立研究显示,AI代理现在可以对大多数已知的易受攻击智能合约执行端到端攻击,据报攻击能力大约每1.3个月翻一番。AI驱动的攻击尝试平均成本约为每个合约1.22美元,大幅降低了大规模扫描的门槛。
CoinDesk先前的报导概述了朝鲜等不良行为者如何开始使用AI来扩大黑客行动规模并自动化部分攻击过程,凸显了进攻和防御能力之间日益扩大的差距。
Cecuro认为,许多团队依赖通用AI工具或一次性审计来确保安全,这种方法在基准测试中可能会遗漏高价值、复杂的漏洞。数据集中的几个合约在被攻击之前曾接受过专业审计。
基准数据集、评估框架和基准代理已在GitHub上开源。该公司表示,由于担心类似工具可能被用于进攻目的,尚未发布完整的安全代理。
更多推荐
更多推荐
迪拜迈出下一步,在160亿美元代币化计划中实现房地产即时交易
迪拜土地部门和Ctrl Alt进入房地产代币化项目的下一阶段,实现房产代币的转售。
须知事项:

