Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

AI khai thác lỗ hổng hợp đồng trị giá 4,6 triệu đô la, nhưng chi phí API của GPT-5 suýt nữa đã khiến nó tự hại mình.

robot
Đang tạo bản tóm tắt

【币界】Anthropic gần đây đã thực hiện một thử nghiệm khá cứng cáp — để cho các mô hình AI như Claude Opus 4.5, Sonnet 4.5 và GPT-5 thách thức các lỗ hổng hợp đồng thông minh thực tế.

Họ đã tự xây dựng một nền tảng kiểm tra gọi là SCONE-bench, bên trong chứa 405 hợp đồng thực sự đã bị tấn công từ năm 2020 đến 2025. Kết quả khá thú vị: đối với nhóm hợp đồng bị tấn công sau tháng 3 năm 2025 (tức là sau khi kho kiến thức mô hình này được cập nhật), ba AI đã cùng nhau phát hiện ra các lỗ hổng có thể khai thác với giá trị khoảng 4,6 triệu USD.

Điều thú vị hơn là phần mô phỏng thực chiến. Họ đã lấy 2849 hợp đồng gần đây được triển khai và hiện chưa phát sinh vấn đề để kiểm tra, Sonnet 4.5 và GPT-5 mỗi cái phát hiện ra 2 lỗ hổng zero-day chưa từng được công bố, 4 lỗ hổng này lý thuyết có thể gây ra tổn thất 3694 USD.

Có một chi tiết khá ma thuật: phí gọi API mà GPT-5 tiêu tốn cho lần kiểm tra này lên đến 3476 đô la - gần như đã bù đắp giá trị của lỗ hổng được phát hiện. Cuộc thao tác này khiến người ta không khỏi suy nghĩ: AI kiểm tra hợp đồng thông minh, rốt cuộc là thật sự ngon hay thật sự đắt?

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
memecoin_therapyvip
· 12-02 02:50
460 triệu đô la lỗ hổng bị AI phát hiện? Giờ thì an toàn trên chuỗi lại phải tăng ca rồi haha Tốc độ tìm lỗi của Claude thật sự đáng sợ, vấn đề là hóa đơn API của GPT-5 chắc hẳn phải gây hoảng sợ nhỉ Lỗ hổng zero-day bị AI phát hiện hàng loạt... nghề kiểm toán an ninh này ngày càng khó khăn rồi phải không Anthropic đang làm cố vấn an ninh miễn phí cho cộng đồng Web3? Tôi thấy không phải, đây là đang trình diễn công nghệ mạnh mẽ đến mức nào Vấn đề lỗ hổng hợp đồng này sớm muộn cũng bị AI thống trị, kiểm toán truyền thống sẽ gặp rắc rối lớn
Xem bản gốcTrả lời0
MetamaskMechanicvip
· 12-02 02:49
460 triệu đô la? AI này thực sự có thể... nhưng vẫn phải xem cuối cùng có thể khai thác được bao nhiêu vàng thật Khả năng của mô hình Claude thật sự rất tốt, nhưng tôi quan tâm hơn đến việc những lỗ hổng này bây giờ bị công khai có trở thành mục tiêu không Chi phí sử dụng API của GPT-5 phải tốn bao nhiêu nhỉ... tỷ lệ đầu tư và thu được có vẻ không ổn Tìm ra 4 lỗ hổng zero-day? Nghe có vẻ tốt, nhưng cảm giác vẫn chỉ là bắt đầu Vậy bây giờ AI tìm lỗ hổng còn giỏi hơn cả nhân viên kiểm toán an ninh à? Có chút suy nghĩ trong lòng Để AI cạnh tranh tìm lỗ hổng, cảm giác như một hướng an ninh mới, nhưng cũng có chút nguy hiểm Chất lượng của tập dữ liệu quyết định mọi thứ, mẫu từ 2020 đến 2025 có thể có độ thiên lệch không Lỗ hổng zero-day 3694 đô la có vẻ hơi ít... tôi cứ nghĩ sẽ nhiều hơn AI tìm lỗ hổng nhanh hơn nhiều so với con người, nhưng độ tin cậy vẫn còn phải đặt dấu hỏi.
Xem bản gốcTrả lời0
CexIsBadvip
· 12-02 02:47
460 triệu USD? AI đã bắt đầu cướp đi công việc của các nhà nghiên cứu an ninh rồi, thật sự quá tuyệt vời haha Khả năng khai thác lỗ hổng của GPT-5确实绝, chỉ riêng phí API... chỉ cần gỡ lỗi thôi cũng đủ đau lòng rồi Lỗ hổng zero-day đã bị AI phát hiện trước, hacker giờ đã thất nghiệp rồi Dữ liệu thử nghiệm này hơi ít, 405 hợp đồng có đủ xem không nhỉ Cảm giác AI đáng tin cậy hơn nhiều so với các nhà kiểm toán an ninh con người... nhưng phải xem quản lý rủi ro sẽ theo kịp như thế nào Sonnet 4.5 cũng đã có công, Claude lần này quảng bá khá thông minh Lỗ hổng 3694 đô la, sao còn phải nhờ đến AI ra tay nữa nhỉ Điều này cho thấy ngành kiểm toán hợp đồng thông minh cần phải được tái cấu trúc, có chút đáng sợ đấy
Xem bản gốcTrả lời0
CryptoPunstervip
· 12-02 02:32
Ôi, AI đã bắt đầu khai thác lỗ hổng để kiếm tiền rồi, tôi sắp mất việc rồi đây 4,6 triệu đô la, số tiền này đủ để GPT-5 cháy phí API đến mức phá sản rồi ha ha Lỗ hổng zero-day còn phải nhờ AI tìm, bọn đồ ngốc chúng ta sớm nên nghỉ việc rồi Có vẻ thú vị, Sonnet có thể đánh bại GPT-5 hơn? Anthropic đang ám chỉ điều gì Lỗ hổng hợp đồng thông minh có giá trị hàng triệu, nhưng khiếm khuyết của Ví tiền tôi là vô giá Giờ thì tốt rồi, Hacker cũng sẽ bị AI cho thất nghiệp, người tiếp theo là chúng ta
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$5.52KNgười nắm giữ:734
    8.69%
  • Vốn hóa:$3.6KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.65KNgười nắm giữ:1
    0.51%
  • Vốn hóa:$3.64KNgười nắm giữ:2
    0.00%
  • Ghim