Een speciaal gebouwde AI-beveiligingsagent detecteerde kwetsbaarheden in 92% van misbruikte DeFi smart contracts in een nieuwe open-source benchmark.
De studie, donderdag vrijgegeven door AI-beveiligingsbedrijf Cecuro, evalueerde 90 smart contracts uit de praktijk die tussen oktober 2024 en begin 2026 werden misbruikt, wat $228 miljoen aan geverifieerde verliezen vertegenwoordigt. Het gespecialiseerde systeem markeerde kwetsbaarheden gekoppeld aan $96,8 miljoen aan exploitwaarde, vergeleken met slechts 34% detectie en $7,5 miljoen aan dekking van een baseline GPT-5.1-gebaseerde codeeragent.
Beide systemen draaiden op hetzelfde frontiermodel. Het verschil, volgens het rapport, was de applicatielaag: domeinspecifieke methodologie, gestructureerde beoordelingsfasen en DeFi-gerichte beveiligingsheuristieken bovenop het model.
De bevindingen komen te midden van groeiende bezorgdheid dat AI cryptomisdaad versnelt. Afzonderlijk onderzoek van Anthropic en OpenAI heeft aangetoond dat AI-agenten nu end-to-end exploits kunnen uitvoeren op de meeste bekende kwetsbare smart contracts, waarbij de exploitcapaciteit naar verluidt ongeveer elke 1,3 maanden verdubbelt. De gemiddelde kosten van een AI-aangedreven exploitpoging bedragen ongeveer $1,22 per contract, wat de drempel voor grootschalig scannen aanzienlijk verlaagt.
Eerdere berichtgeving van CoinDesk schetste hoe slechte actoren zoals Noord-Korea zijn begonnen AI te gebruiken om hackoperaties op te schalen en delen van het exploitproces te automatiseren, wat de groeiende kloof tussen offensieve en defensieve capaciteiten onderstreept.
Cecuro stelt dat veel teams vertrouwen op algemene AI-tools of eenmalige audits voor beveiliging, een aanpak waarvan de benchmark suggereert dat deze hoogwaardige, complexe kwetsbaarheden kan missen. Verschillende contracten in de dataset hadden eerder professionele audits ondergaan voordat ze werden misbruikt.
De benchmark-dataset, evaluatiekader en baseline-agent zijn open source gemaakt op GitHub. Het bedrijf zei dat het zijn volledige beveiligingsagent niet heeft vrijgegeven vanwege zorgen dat vergelijkbare tooling kan worden hergebruikt voor offensief gebruik.
Meer voor u
Meer voor u
Dubai zet volgende stap om vastgoedtransacties direct te maken in $16 miljard tokenisatieplan
Dubai Land Department en Ctrl Alt gaan naar de volgende fase van het vastgoedtokenisatieproject, waardoor de doorverkoop van vastgoedtokens mogelijk wordt.
Wat u moet weten:


