【币界】Anthropic недавно провела довольно серьезное тестирование — заставила AI модели Claude Opus 4.5, Sonnet 4.5 и GPT-5 бросить вызов настоящим смарт-контрактам.
Они сами создали тестовую платформу под названием SCONE-bench, в которую было загружено 405 контрактов, реально подвергшихся атакам в период с 2020 по 2025 год. Результат оказался довольно интересным: для контрактов, которые были атакованы после марта 2025 года (то есть после обновления этих модельных баз знаний), три ИИ вместе выявили уязвимости, стоимость которых составляет примерно 4,6 миллиона долларов.
Более захватывающим является этап симуляции реального боя. Они протестировали 2849 недавно развернутых смарт-контрактов, в которых пока не было выявлено проблем, и Sonnet 4.5 и GPT-5 обнаружили по 2 нераскрытых нулевых уязвимости, которые теоретически могут привести к убыткам в 3694 доллара.
Есть один довольно магический момент: стоимость API-вызовов, потраченных на тестирование GPT-5, составила 3476 долларов — по сути, это почти полностью компенсировало стоимость найденной уязвимости. Эта ситуация заставляет задуматься: аудит смарт-контрактов с помощью ИИ — это действительно полезно или слишком дорого?
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
4
Репост
Поделиться
комментарий
0/400
memecoin_therapy
· 12-02 02:50
Уязвимость на 4,6 миллиона долларов была обнаружена ИИ? Теперь безопасность в блокчейне снова придется работать сверхурочно, ха-ха
Скорость, с которой Claude находит ошибки, действительно пугает, только вот счет за API GPT-5 должен быть очень страшным
Нулевые уязвимости массово обнаруживаются ИИ... Работать в области безопасности становится все сложнее
Anthropic, похоже, действует как бесплатный консультант по безопасности для сообщества Web3? Я не думаю, это демонстрация того, насколько мощна технология
Уязвимости в контрактах в конечном итоге будут монополизированы ИИ, традиционные аудиты будут в большом затруднении
Посмотреть ОригиналОтветить0
MetamaskMechanic
· 12-02 02:49
460 миллионов долларов? Этот ИИ действительно может... Но еще надо посмотреть, сколько настоящих денег в итоге получится
Способности модели Claude действительно сильны, но меня больше беспокоит, не станет ли открытие этих уязвимостей мишенью
Сколько же стоит только API для GPT-5... Эта рентабельность выглядит немного сомнительно
Нашли 4 нулевых уязвимости? Звучит круто, но мне кажется, это только начало
Так что теперь ИИ лучше ищет уязвимости, чем специалисты по безопасности? Это немного внутренний монолог
Дать ИИ конкурировать в поиске уязвимостей кажется новым направлением в безопасности, но в этом также есть немного опасности
Качество этого набора данных определяет все, будут ли образцы с 2020 по 2025 годы смещены
3694 доллара за нулевую уязвимость кажется немного маловато... Я думал, будет больше
ИИ находит уязвимости намного быстрее, но уровень доверия к этому все еще под вопросом
Посмотреть ОригиналОтветить0
CexIsBad
· 12-02 02:47
460 миллионов долларов? Искусственный интеллект уже начинает забирать рабочие места у специалистов по безопасности, это действительно удивительно, ха-ха
Способности GPT-5 по поиску уязвимостей действительно впечатляют, только вот стоимость API... Одних только отладок хватит, чтобы выплакать кровь
Уязвимости нулевого дня были выявлены ИИ заранее, хакеры сейчас без работы
Данные для тестирования немного недостаточны, 405 контрактов хватит для анализа?
Кажется, ИИ гораздо надежнее людей в роли аудиторов безопасности... Но нужно смотреть, как будет работать контроль рисков
Sonnet 4.5 тоже проявил себя, реклама от Claude оказалась довольно умной
Уязвимость на 3694 доллара, почему же за дело все равно берется ИИ?
Это говорит о том, что рынок аудита смарт-контрактов должен быть пересмотрен, немного пугающе, эй
Посмотреть ОригиналОтветить0
CryptoPunster
· 12-02 02:32
Ай-яй-яй, ИИ уже начал находить уязвимости, чтобы зарабатывать деньги, моя работа под угрозой.
4,6 миллиона долларов, этой суммы хватит, чтобы GPT-5 обанкротился на оплате API, ха-ха.
Уязвимости нулевого дня теперь тоже нужно искать с помощью ИИ, нам, неудачникам, давно пора на пенсию.
Интересно, Sonnet может быть лучше, чем GPT-5? Anthropic намекает на что-то?
Уязвимости смарт-контрактов стоят миллионы, но дефект моего кошелька бесценен.
Вот теперь хорошо, хакеры тоже могут остаться без работы из-за ИИ, следующими будем мы.
AI выдрал 4,6 миллиона долларов из контракта, но стоимость API GPT-5 чуть не подставила его.
【币界】Anthropic недавно провела довольно серьезное тестирование — заставила AI модели Claude Opus 4.5, Sonnet 4.5 и GPT-5 бросить вызов настоящим смарт-контрактам.
Они сами создали тестовую платформу под названием SCONE-bench, в которую было загружено 405 контрактов, реально подвергшихся атакам в период с 2020 по 2025 год. Результат оказался довольно интересным: для контрактов, которые были атакованы после марта 2025 года (то есть после обновления этих модельных баз знаний), три ИИ вместе выявили уязвимости, стоимость которых составляет примерно 4,6 миллиона долларов.
Более захватывающим является этап симуляции реального боя. Они протестировали 2849 недавно развернутых смарт-контрактов, в которых пока не было выявлено проблем, и Sonnet 4.5 и GPT-5 обнаружили по 2 нераскрытых нулевых уязвимости, которые теоретически могут привести к убыткам в 3694 доллара.
Есть один довольно магический момент: стоимость API-вызовов, потраченных на тестирование GPT-5, составила 3476 долларов — по сути, это почти полностью компенсировало стоимость найденной уязвимости. Эта ситуация заставляет задуматься: аудит смарт-контрактов с помощью ИИ — это действительно полезно или слишком дорого?