Um Agente de IA de segurança construído especificamente detetou vulnerabilidades em 92% dos contratos inteligentes DeFi explorados num novo benchmark de código aberto.
O estudo, divulgado quinta-feira pela empresa de segurança de IA Cecuro, avaliou 90 contratos inteligentes do mundo real explorados entre outubro de 2024 e início de 2026, representando $228 milhões em perdas verificadas. O sistema especializado sinalizou vulnerabilidades ligadas a $96,8 milhões em valor de exploração, comparado com apenas 34% de deteção e $7,5 milhões em cobertura de um agente de codificação baseado em GPT-5.1.
Ambos os sistemas funcionaram no mesmo modelo de fronteira. A diferença, de acordo com o relatório, foi a camada de aplicação: metodologia específica do domínio, fases de revisão estruturadas e heurísticas de segurança focadas em DeFi sobrepostas ao modelo.
As descobertas chegam em meio a crescentes preocupações de que a IA está a acelerar o crime cripto. Pesquisas separadas da Anthropic e OpenAI mostraram que os Agentes de IA podem agora executar explorações de ponta a ponta na maioria dos contratos inteligentes vulneráveis conhecidos, com a capacidade de exploração alegadamente a duplicar aproximadamente a cada 1,3 meses. O custo médio de uma tentativa de exploração alimentada por IA é de cerca de $1,22 por contrato, reduzindo drasticamente a barreira para digitalização em larga escala.
Cobertura anterior da CoinDesk delineou como atores mal-intencionados como a Coreia do Norte começaram a usar IA para escalar operações de hacking e automatizar partes do processo de exploração, sublinhando a crescente lacuna entre capacidades ofensivas e defensivas.
A Cecuro argumenta que muitas equipas dependem de ferramentas de IA de uso geral ou auditorias pontuais para segurança, uma abordagem que o benchmark sugere poder perder vulnerabilidades complexas de alto valor. Vários contratos no conjunto de dados tinham sido previamente submetidos a auditorias profissionais antes de serem explorados.
O conjunto de dados de benchmark, estrutura de avaliação e Agente de IA de base foram disponibilizados em código aberto no GitHub. A empresa disse que não divulgou o seu Agente de IA de segurança completo devido a preocupações de que ferramentas semelhantes possam ser reaproveitadas para uso ofensivo.
Mais para si
Mais para si
Dubai dá o próximo passo para tornar as transações imobiliárias instantâneas num plano de tokenização de $16 mil milhões
Departamento de Terras do Dubai e Ctrl Alt avançam para a próxima fase do projeto de tokenização imobiliária, permitindo a revenda de tokens de propriedade.
O que saber:

