Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

AI викрив вразливість контракту на 4,6 мільйона доларів, але витрати на API GPT-5 ледь не стали для нього проблемою.

robot
Генерація анотацій у процесі

【монета】Anthropic нещодавно провела досить жорстке тестування — дозволила AI-моделям Claude Opus 4.5, Sonnet 4.5 та GPT-5 кинути виклик реальним смартконтрактним вразливостям.

Вони самі створили тестову платформу під назвою SCONE-bench, куди вмістили 405 контрактів, які були реально зламані в період з 2020 по 2025 рік. Результати виявилися досить цікавими: щодо контрактів, які були атаковані після березня 2025 року (тобто після оновлення цих модельних баз знань), три AI виявили вразливості, які можна використовувати, на загальну суму приблизно 4,6 мільйона доларів.

Ще більш захоплюючим є етап симуляції реальних бойових дій. Вони взяли 2849 недавно розгорнуті, на даний момент без проблем, смартконтракти для тестування, Sonnet 4.5 та GPT-5 виявили по 2 ніколи не розкриті нульові вразливості, ці 4 вразливості теоретично можуть призвести до втрат у 3694 долари.

Є один цікавий момент: витрати на виклики API для тестування GPT-5 склали 3476 доларів – фактично це майже перекрило вартість виявлених вразливостей. Ця ситуація змушує задуматися: чи дійсно AI аудит смартконтрактів вартий своїх грошей?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
memecoin_therapyvip
· 22год тому
460 мільйонів доларів вразливість виявили за допомогою ШІ? Тепер у блокчейні безпека знову доведеться працювати наднормово, ха-ха Швидкість, з якою Claude знаходить помилки, справді лякає, проблема в тому, що API GPT-5 коштуватиме дуже багато Нульові вразливості виявлені ШІ в масовому порядку... безпека аудиту стає все важче утримувати Anthropic це безкоштовний безпековий консультант для спільноти Web3? На мою думку, ні, це демонстрація того, наскільки потужна технологія Вразливості контрактів рано чи пізно будуть монополізовані ШІ, традиційним аудитам буде дуже важко
Переглянути оригіналвідповісти на0
MetamaskMechanicvip
· 22год тому
460 тисяч доларів? Цей ШІ справді може... але ще треба подивитися, скільки справжнього золота вийде в кінці Модель Claude дійсно сильна, але мене більше хвилює, чи не стануть ці вразливості мішенню, тепер коли їх опубліковано Скільки коштує тільки API витрати на GPT-5... цей співвідношення витрат і вигоди виглядає дещо Знайдено 4 нульові вразливості? Звучить круто, але відчувається, що це лише початок Отже, тепер ШІ знаходить вразливості краще, ніж фахівці з безпеки? Трохи внутрішній монолог Дати ШІ змагатися у знаходженні вразливостей, здається, новий напрямок у безпеці, але це також має певний небезпечний відтінок Якість цього набору даних визначає все, чи не буде упереджень у зразках з 2020 по 2025 роки 3694 долари за нульову вразливість здається трохи малувато... думав, буде більше ШІ знаходить вразливості значно швидше, ніж люди, але довіра до цього все ще під питанням
Переглянути оригіналвідповісти на0
CexIsBadvip
· 22год тому
460 тисяч доларів? Штучний інтелект вже почав забирати хліб у дослідників безпеки, це просто жесть, ха-ха Спосіб знаходження вразливостей у GPT-5 дійсно вражає, але ось ціни на API... тільки на налагодження доведеться витратити багато сил Нульові вразливості були виявлені штучним інтелектом заздалегідь, тепер хакери залишилися без роботи Цих даних для тестування трохи замало, 405 контрактів достатньо для аналізу? Схоже, що штучний інтелект набагато надійніший за людських аудиторів безпеки... але залежить від того, як буде налагоджено управління ризиками Sonnet 4.5 також зробив свій внесок, рекламна кампанія Claude дійсно розумна Вразливість на 3694 долара, чому ж тут знову потрібен штучний інтелект? Це означає, що індустрія аудиту смарт-контрактів повинна бути перезавантажена, це трохи лякає.
Переглянути оригіналвідповісти на0
CryptoPunstervip
· 23год тому
Ой, AI вже почали шукати вразливості, щоб заробляти гроші, моя робота може зникнути! 460 мільйонів доларів, цих грошей вистачить, щоб GPT-5 довів до банкрутства, ха-ха. Нульові вразливості тепер потрібно шукати AI, нам, невдахам, давно потрібно звільнитися. Цікаво, Sonnet може бути кращим за GPT-5? Anthropic натякає на щось? Вразливість смартконтрактів коштує мільйони, але дефект мого Гаманець безцінний. Тепер все добре, Хакери також можуть залишитися без роботи через AI, наступними будуть ми.
Переглянути оригіналвідповісти на0
  • Закріпити