Специально созданный ИИ-агент безопасности обнаружил уязвимости в 92% использованных смарт-контрактов DeFi в новом эталонном тесте с открытым исходным кодом.
Исследование, опубликованное в четверг компанией по безопасности ИИ Cecuro, оценило 90 реальных смарт-контрактов, использованных в период с октября 2024 года по начало 2026 года, представляющих 228 млн $ подтвержденных убытков. Специализированная система отметила уязвимости, связанные с 96,8 млн $ в стоимости эксплойтов, по сравнению всего с 34% обнаружения и 7,5 млн $ покрытия от базового агента кодирования на основе GPT-5.1.
Обе системы работали на одной и той же передовой модели. Разница, согласно отчету, заключалась в прикладном уровне: специфическая для домена методология, структурированные этапы проверки и эвристики безопасности, ориентированные на DeFi, наложенные поверх модели.
Результаты появились на фоне растущей обеспокоенности тем, что ИИ ускоряет криптопреступность. Отдельные исследования от Anthropic и OpenAI показали, что ИИ-агенты теперь могут выполнять полные эксплойты большинства известных уязвимых смарт-контрактов, при этом возможности эксплойтов, как сообщается, удваиваются примерно каждые 1,3 месяца. Средняя стоимость попытки эксплойта с использованием ИИ составляет около 1,22 $ за контракт, что резко снижает барьер для крупномасштабного сканирования.
Предыдущий материал CoinDesk описал, как злоумышленники, такие как Северная Корея, начали использовать ИИ для масштабирования хакерских операций и автоматизации частей процесса эксплойтов, подчеркивая расширяющийся разрыв между наступательными и оборонительными возможностями.
Cecuro утверждает, что многие команды полагаются на универсальные инструменты ИИ или разовые аудиты для обеспечения безопасности, подход, который, как предполагает эталонный тест, может упускать высокоценные, сложные уязвимости. Несколько контрактов в наборе данных ранее прошли профессиональные аудиты перед тем, как быть использованными.
Эталонный набор данных, оценочная структура и базовый агент были опубликованы с открытым исходным кодом на GitHub. Компания заявила, что не выпустила своего полного агента безопасности из-за опасений, что аналогичный инструментарий может быть перепрофилирован для наступательного использования.
Больше для вас
Больше для вас
Дубай делает следующий шаг к мгновенным сделкам с недвижимостью в рамках плана токенизации на 16 млрд $
Земельный департамент Дубая и Ctrl Alt переходят к следующему этапу проекта токенизации недвижимости, обеспечивая перепродажу токенов собственности.
Что нужно знать:


