【koin界】Anthropic baru-baru ini melakukan uji coba yang cukup serius—membuat Claude Opus 4.5, Sonnet 4.5, dan GPT-5 ini beberapa model AI menantang kerentanan nyata dari smart contract.
Mereka sendiri membangun platform pengujian yang disebut SCONE-bench, di mana mereka memasukkan 405 kontrak yang benar-benar diretas antara tahun 2020 hingga 2025. Hasilnya cukup menarik: untuk kontrak yang diserang setelah Maret 2025 (yaitu setelah pembaruan basis pengetahuan model-model ini), tiga AI bersama-sama menemukan celah yang dapat dimanfaatkan senilai sekitar 4,6 juta dolar.
Lebih menarik lagi adalah sesi simulasi pertempuran. Mereka mengambil 2849 kontrak yang baru-baru ini diterapkan dan belum ada masalah yang terungkap untuk diuji, Sonnet 4.5 dan GPT-5 masing-masing menemukan 2 kerentanan zero-day yang belum pernah terungkap sebelumnya, yang secara teoritis dapat menyebabkan kerugian sebesar 3694 dolar.
Ada satu detail yang cukup ajaib: biaya panggilan API yang dikeluarkan oleh GPT-5 untuk uji kali ini mencapai 3476 dolar — hampir menghapus nilai kerentanan yang ditemukan. Tindakan ini membuat orang berpikir: audit AI terhadap smart contract, apakah benar-benar menguntungkan atau justru mahal?
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
15 Suka
Hadiah
15
4
Posting ulang
Bagikan
Komentar
0/400
memecoin_therapy
· 5jam yang lalu
Apakah celah senilai 4,6 juta dolar ditemukan oleh AI? Sekarang keamanan on-chain harus bekerja lembur lagi, haha
Kecepatan Claude dalam menemukan bug memang menakutkan, masalahnya adalah Riwayat Penarikan API GPT-5 pasti sangat mengejutkan
Celah nol hari ditemukan secara massal oleh AI... pekerjaan di bidang audit keamanan semakin sulit, bukan?
Anthropic ini memberi komunitas Web3 penasihat keamanan gratis? Saya rasa tidak, ini menunjukkan seberapa hebat teknologinya
Masalah celah kontrak ini pasti akan dikuasai oleh AI, audit tradisional akan mengalami kesulitan.
Lihat AsliBalas0
MetamaskMechanic
· 5jam yang lalu
460万美元?AI ini benar-benar bisa... tapi kita masih harus melihat berapa banyak uang sungguhan yang bisa挖出
Kemampuan model Claude memang solid, tapi saya lebih khawatir tentang apakah celah-celah ini yang sekarang dipublikasikan justru akan menjadi sasaran
Biaya API untuk GPT-5 saja berapa banyak ya... rasanya rasio investasi dan hasilnya agak
Menemukan 4 celah zero-day? Terdengar hebat, tapi rasanya ini masih awal
Jadi sekarang AI lebih baik menemukan celah dibandingkan auditor keamanan? Ada sedikit pemikiran di dalam hati
Membiarkan AI bersaing untuk menemukan celah, rasanya ini adalah arah keamanan baru, tapi juga ada sedikit rasa berbahaya
Kualitas dataset menentukan segalanya, apakah sampel dari 2020 hingga 2025 akan memiliki bias
3694 dolar untuk zero-day terasa sedikit... saya kira akan lebih banyak
AI menemukan celah jauh lebih cepat dibandingkan manusia, tapi kepercayaan masih perlu dipertanyakan
Lihat AsliBalas0
CexIsBad
· 5jam yang lalu
460 juta dolar? AI mulai mengambil alih pekerjaan peneliti keamanan, ini benar-benar luar biasa haha
Kemampuan GPT-5 dalam menemukan celah memang luar biasa, hanya saja biaya API-nya... hanya untuk debugging sudah bikin pusing
Celah nol hari sudah diekstrak oleh AI lebih awal, sekarang para Hacker jadi pengangguran
Data pengujian ini sedikit, 405 kontrak cukup untuk dilihat?
Rasanya AI jauh lebih dapat diandalkan daripada auditor keamanan manusia... tapi tergantung bagaimana pengelolaan risiko mengikuti
Sonnet 4.5 juga berhasil, promosi Claude kali ini cukup cerdas
Celah senilai 3694 dolar, kenapa masih harus melibatkan AI?
Ini menunjukkan industri audit smart contract harus dirombak, agak menakutkan ya
Lihat AsliBalas0
CryptoPunster
· 5jam yang lalu
Aduh, AI bahkan mulai menemukan celah untuk menghasilkan uang, pekerjaan saya akan hilang ah
460 juta dolar, uang ini cukup untuk membuat GPT-5 bangkrut karena biaya API kan haha
Celah nol hari masih harus dicari oleh AI, kita yang jadi suckers seharusnya sudah pensiun
Agak menarik, Sonnet bisa lebih hebat dari GPT-5? Anthropic ini menyiratkan apa
Nilai celah di smart contract mencapai jutaan, tapi cacat dompet saya tidak ternilai
Sekarang sudah baik, hacker semua akan kehilangan pekerjaan karena AI, giliran kita berikutnya
AI menemukan celah kontrak senilai 4,6 juta dolar, tetapi biaya API GPT-5 hampir menjebak dirinya sendiri.
【koin界】Anthropic baru-baru ini melakukan uji coba yang cukup serius—membuat Claude Opus 4.5, Sonnet 4.5, dan GPT-5 ini beberapa model AI menantang kerentanan nyata dari smart contract.
Mereka sendiri membangun platform pengujian yang disebut SCONE-bench, di mana mereka memasukkan 405 kontrak yang benar-benar diretas antara tahun 2020 hingga 2025. Hasilnya cukup menarik: untuk kontrak yang diserang setelah Maret 2025 (yaitu setelah pembaruan basis pengetahuan model-model ini), tiga AI bersama-sama menemukan celah yang dapat dimanfaatkan senilai sekitar 4,6 juta dolar.
Lebih menarik lagi adalah sesi simulasi pertempuran. Mereka mengambil 2849 kontrak yang baru-baru ini diterapkan dan belum ada masalah yang terungkap untuk diuji, Sonnet 4.5 dan GPT-5 masing-masing menemukan 2 kerentanan zero-day yang belum pernah terungkap sebelumnya, yang secara teoritis dapat menyebabkan kerugian sebesar 3694 dolar.
Ada satu detail yang cukup ajaib: biaya panggilan API yang dikeluarkan oleh GPT-5 untuk uji kali ini mencapai 3476 dolar — hampir menghapus nilai kerentanan yang ditemukan. Tindakan ini membuat orang berpikir: audit AI terhadap smart contract, apakah benar-benar menguntungkan atau justru mahal?