Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах

Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах

AMBCryptoAMBCrypto2026/02/19 20:04
Переглянути оригінал
-:AMBCrypto

У міру того, як смарт-контракти еволюціонують від невеликих експериментів до основних фінансових систем, що управляють активами на понад $400 мільярдів, питання безпеки стає все більш критичним.

На відміну від традиційного програмного забезпечення, більшість блокчейн-програм не можуть бути змінені після розгортання, а це означає, що навіть незначні помилки в коді можуть призвести до постійних фінансових втрат.

Щоб оцінити, як штучний інтелект працює в цьому середовищі з високими ризиками, дослідники з OpenAI, Paradigm та OtterSec розробили EVMbench.

Замість простих тестових задач, тут використовується 120 реальних вразливостей із 40 блокчейн-проєктів, що робить оцінювання ближчим до реальних умов.

З цього приводу у блозі OpenAI зазначається,

«Ми оцінюємо низку передових агентів і з'ясовуємо, що вони здатні виявляти й експлуатувати вразливості від початку до кінця проти реальних блокчейн-інстанцій».

Далі йдеться,

«Ми відкриваємо код, задачі та інструментарій, щоб підтримати подальше вимірювання цих можливостей та майбутню роботу над безпекою».

Чи дійсно ШІ змінює безпеку смарт-контрактів?

Хоча ШІ значно покращує аудит і виправлення багів, він також може використовувати слабкі місця системи. Щоб вирішити це, EVMbench допомагає дослідникам відстежувати ці ризики.

Він також спрямовує відповідальний розвиток ШІ для високовартісних фінансових систем.

Зазначимо, що EVMbench тестує агентів ШІ у три етапи.

Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах image 0

Джерело: OpenAI

Кожен етап відображає різний рівень технічної складності, що демонструє зростання відповідальності за безпеку.

Спільнота цінує цей крок

Висловлюючи вдячність за цю ініціативу, один з облікових записів X зазначив, 

«Це переломний момент для безпеки смарт-контрактів. Стрибок від 31,9% до 72,2% успішних експлойтів лише за 6 місяців показує, що агенти ШІ не просто краще читають код — вони опановують весь ланцюг атаки».

У тому ж дусі інший користувач додав, 

«Шестикратний стрибок у успіху експлойтів — це шалений прогрес, але трохи лякає, як швидко розвиваються наступальні навички».

Нещодавній інцидент, який сколихнув ринок

Однак, попри такий оптимізм, невдовзі після запуску EVMbench від OpenAI сталося щось неймовірне. Експлойт із залученням Claude Opus 4.6 викликав серйозне занепокоєння щодо ризиків так званих «vibe-coded» смарт-контрактів.

У цьому випадку ШІ допоміг написати вразливий код на Solidity, який некоректно визначив ціну активу cbETH на рівні $1,12 замість реальної вартості близько $2 200, що спричинило ліквідації та втрати майже на $1,78 мільйона.

Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах image 1

Джерело: X

Це показує, що довіра до ШІ у питаннях критичної фінансової логіки без ретельної перевірки людиною може перетворити дрібні помилки на значні втрати.

Залишаються обмеження

EVMbench має чіткі обмеження. Він містить лише 120 ретельно підібраних вразливостей і не може оцінити нещодавно виявлені проблеми.

Режим Detect також дає хибнопозитивні результати. Невелика кількість задач Patch і Exploit відображає велику ручну роботу, необхідну для їх створення.

Крім того, ізольоване середовище не може повністю відобразити реальні умови, зокрема кросчейн-активність, часові складності та довгострокову історію мережі.

Само собою зрозуміло, що із прискоренням впровадження блокчейну, його зловживання також розвиваються дуже швидко.

Нещодавно дослідження від Group-IB також показало, що програма-вимагач DeadLock використовує смарт-контракти Polygon для приховування серверної інфраструктури та уникнення виявлення.

У сукупності ці події сигналізують про тривожну тенденцію, коли смарт-контракти, спочатку призначені для підвищення прозорості та довіри, дедалі частіше використовуються як інструменти для кіберзлочинності. 

Підсумок

  • Інструменти на кшталт EVMbench допомагають дослідникам вимірювати можливості ШІ в реалістичних умовах безпеки.
  • Обмежені набори даних і контрольовані середовища все ще не відображають реальної складності блокчейну.
0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

На цьому тижні будуть оприлюднені дані по NFP і PCE, економічна стійкість США може знову підвищити очікування щодо підвищення процентних ставок

Ключові дані США цього тижня, ймовірно, додадуть аргументів для підвищення процентних ставок у жовтні.

智通财经•2026/09/28 11:51

На тлі зростання суперечок щодо безпеки, Nvidia (NVDA.US) впроваджує інженерні рішення! Двошарова платформа безпеки AI безпосередньо спрямована на контроль доступу і аномальні дії інтелектуальних агентів

Компанія Nvidia випустила двошарову платформу безпеки AI під назвою "Open Intelligent Agent Security Platform", яка забезпечує постійний моніторинг, виконання політики в реальному часі та управління безпекою для AI агентів через трирівневу архітектуру: прикладний рівень, середовище виконання та інфраструктура.

智通财经•2026/09/28 11:31

Маленькі моделі "перехоплюють" попит на хмарні обчислювальні потужності, капітальні витрати на дата-центри вартістю трильйон доларів знаходяться під загрозою

Звіт Jefferies зазначає, що покращення продуктивності малих мовних моделей і зниження витрат можуть призвести до переходу корпоративного впровадження AI з хмари на локальні рішення, впливаючи на інвестиції в надмасштабні дата-центри. Зниження рівня використання серверів, невідповідність між величезними капітальними витратами техногігантів і попитом на обчислювальні потужності може змусити деякі дата-центри перетворитися на «заморожені активи». Попит на AI все ще існує, але масштаби і прибутковість централізованих обчислювальних потужностей потребують переоцінки.

华尔街见闻•2026/09/28 09:51