AI Hacker en ligne : Une étude d'Anthropic montre que le modèle est désormais capable d'attaquer de manière autonome des smart contracts pour en tirer profit.
【区块律动】Anthropic vient de lancer une recherche de niveau bombe - l'IA peut désormais pirater des smart contracts, et elle est plutôt efficace.
Ils ont réalisé une expérience avec Claude Opus 4.5, Sonnet 4.5 et GPT-5 : ils ont demandé à ces modèles d'attaquer des contrats réels qui avaient été piratés entre 2020 et 2025. Le résultat ? Ils ont réussi à reproduire une exploitation de vulnérabilité d'une valeur de 4,6 millions de dollars. Plus fort encore, après avoir scanné 2849 contrats qui n'avaient pas encore été exploités, ces deux modèles ont réussi à découvrir 2 nouvelles vulnérabilités zero-day, les simulations d'attaque ont directement porté leurs fruits.
Les données les plus inquiétantes arrivent : l'efficacité de l'IA pour gagner de l'argent sur la chaîne a doublé environ tous les 1,3 mois au cours de l'année dernière. Sur le plan technique, elles sont désormais complètement capables de trouver des failles par elles-mêmes, d'agir et de réaliser des bénéfices.
Qu'est-ce que cela signifie ? Il se peut que nous devions repenser nos stratégies d'audit de sécurité pour les smart contracts. Auparavant, il s'agissait de se protéger contre les humains, maintenant il faut commencer à se protéger contre l'IA.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
15 J'aime
Récompense
15
7
Reposter
Partager
Commentaire
0/400
StopLossMaster
· Il y a 13h
460 millions de dollars de vulnérabilité reproduite ? Si c'est vraiment le cas, l'organisme d'audit doit faire faillite directement, hein.
Voir l'originalRépondre0
RetiredMiner
· Il y a 13h
Une faille de 4,6 millions de dollars a été reproduite, un zero-day a également été découvert... Les développeurs de contrats intelligents ne vont pas bien dormir maintenant.
Voir l'originalRépondre0
SerumSquirter
· Il y a 13h
艹,AI vraiment commencé à couper les coupons tout seul ? Cette fois, la sécurité off-chain doit être complètement réorganisée.
Voir l'originalRépondre0
TokenomicsTinfoilHat
· Il y a 13h
4,6 millions de dollars... L'IA peut-elle encore générer des profits automatiquement ? Nous sommes en train d'être dominés, à ce rythme.
Voir l'originalRépondre0
ArbitrageBot
· Il y a 14h
Le bug de 4,6 millions de dollars a été reproduit, et maintenant on réalise qu'il faut se protéger contre l'IA, un peu tard.
Voir l'originalRépondre0
SocialFiQueen
· Il y a 14h
Oh là là, ce n'est pas la fin ? Un bug de 4,6 millions de dollars a été directement reproduit ? L'IA peut elle-même trouver des vulnérabilités et encore gagner de l'argent, ça devient un peu fou !
AI Hacker en ligne : Une étude d'Anthropic montre que le modèle est désormais capable d'attaquer de manière autonome des smart contracts pour en tirer profit.
【区块律动】Anthropic vient de lancer une recherche de niveau bombe - l'IA peut désormais pirater des smart contracts, et elle est plutôt efficace.
Ils ont réalisé une expérience avec Claude Opus 4.5, Sonnet 4.5 et GPT-5 : ils ont demandé à ces modèles d'attaquer des contrats réels qui avaient été piratés entre 2020 et 2025. Le résultat ? Ils ont réussi à reproduire une exploitation de vulnérabilité d'une valeur de 4,6 millions de dollars. Plus fort encore, après avoir scanné 2849 contrats qui n'avaient pas encore été exploités, ces deux modèles ont réussi à découvrir 2 nouvelles vulnérabilités zero-day, les simulations d'attaque ont directement porté leurs fruits.
Les données les plus inquiétantes arrivent : l'efficacité de l'IA pour gagner de l'argent sur la chaîne a doublé environ tous les 1,3 mois au cours de l'année dernière. Sur le plan technique, elles sont désormais complètement capables de trouver des failles par elles-mêmes, d'agir et de réaliser des bénéfices.
Qu'est-ce que cela signifie ? Il se peut que nous devions repenser nos stratégies d'audit de sécurité pour les smart contracts. Auparavant, il s'agissait de se protéger contre les humains, maintenant il faut commencer à se protéger contre l'IA.