【币界】Anthropic gần đây đã thực hiện một thử nghiệm khá cứng cáp — để cho các mô hình AI như Claude Opus 4.5, Sonnet 4.5 và GPT-5 thách thức các lỗ hổng hợp đồng thông minh thực tế.
Họ đã tự xây dựng một nền tảng kiểm tra gọi là SCONE-bench, bên trong chứa 405 hợp đồng thực sự đã bị tấn công từ năm 2020 đến 2025. Kết quả khá thú vị: đối với nhóm hợp đồng bị tấn công sau tháng 3 năm 2025 (tức là sau khi kho kiến thức mô hình này được cập nhật), ba AI đã cùng nhau phát hiện ra các lỗ hổng có thể khai thác với giá trị khoảng 4,6 triệu USD.
Điều thú vị hơn là phần mô phỏng thực chiến. Họ đã lấy 2849 hợp đồng gần đây được triển khai và hiện chưa phát sinh vấn đề để kiểm tra, Sonnet 4.5 và GPT-5 mỗi cái phát hiện ra 2 lỗ hổng zero-day chưa từng được công bố, 4 lỗ hổng này lý thuyết có thể gây ra tổn thất 3694 USD.
Có một chi tiết khá ma thuật: phí gọi API mà GPT-5 tiêu tốn cho lần kiểm tra này lên đến 3476 đô la - gần như đã bù đắp giá trị của lỗ hổng được phát hiện. Cuộc thao tác này khiến người ta không khỏi suy nghĩ: AI kiểm tra hợp đồng thông minh, rốt cuộc là thật sự ngon hay thật sự đắt?
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
4
Đăng lại
Retweed
Bình luận
0/400
memecoin_therapy
· 12-02 02:50
460 triệu đô la lỗ hổng bị AI phát hiện? Giờ thì an toàn trên chuỗi lại phải tăng ca rồi haha
Tốc độ tìm lỗi của Claude thật sự đáng sợ, vấn đề là hóa đơn API của GPT-5 chắc hẳn phải gây hoảng sợ nhỉ
Lỗ hổng zero-day bị AI phát hiện hàng loạt... nghề kiểm toán an ninh này ngày càng khó khăn rồi phải không
Anthropic đang làm cố vấn an ninh miễn phí cho cộng đồng Web3? Tôi thấy không phải, đây là đang trình diễn công nghệ mạnh mẽ đến mức nào
Vấn đề lỗ hổng hợp đồng này sớm muộn cũng bị AI thống trị, kiểm toán truyền thống sẽ gặp rắc rối lớn
Xem bản gốcTrả lời0
MetamaskMechanic
· 12-02 02:49
460 triệu đô la? AI này thực sự có thể... nhưng vẫn phải xem cuối cùng có thể khai thác được bao nhiêu vàng thật
Khả năng của mô hình Claude thật sự rất tốt, nhưng tôi quan tâm hơn đến việc những lỗ hổng này bây giờ bị công khai có trở thành mục tiêu không
Chi phí sử dụng API của GPT-5 phải tốn bao nhiêu nhỉ... tỷ lệ đầu tư và thu được có vẻ không ổn
Tìm ra 4 lỗ hổng zero-day? Nghe có vẻ tốt, nhưng cảm giác vẫn chỉ là bắt đầu
Vậy bây giờ AI tìm lỗ hổng còn giỏi hơn cả nhân viên kiểm toán an ninh à? Có chút suy nghĩ trong lòng
Để AI cạnh tranh tìm lỗ hổng, cảm giác như một hướng an ninh mới, nhưng cũng có chút nguy hiểm
Chất lượng của tập dữ liệu quyết định mọi thứ, mẫu từ 2020 đến 2025 có thể có độ thiên lệch không
Lỗ hổng zero-day 3694 đô la có vẻ hơi ít... tôi cứ nghĩ sẽ nhiều hơn
AI tìm lỗ hổng nhanh hơn nhiều so với con người, nhưng độ tin cậy vẫn còn phải đặt dấu hỏi.
Xem bản gốcTrả lời0
CexIsBad
· 12-02 02:47
460 triệu USD? AI đã bắt đầu cướp đi công việc của các nhà nghiên cứu an ninh rồi, thật sự quá tuyệt vời haha
Khả năng khai thác lỗ hổng của GPT-5确实绝, chỉ riêng phí API... chỉ cần gỡ lỗi thôi cũng đủ đau lòng rồi
Lỗ hổng zero-day đã bị AI phát hiện trước, hacker giờ đã thất nghiệp rồi
Dữ liệu thử nghiệm này hơi ít, 405 hợp đồng có đủ xem không nhỉ
Cảm giác AI đáng tin cậy hơn nhiều so với các nhà kiểm toán an ninh con người... nhưng phải xem quản lý rủi ro sẽ theo kịp như thế nào
Sonnet 4.5 cũng đã có công, Claude lần này quảng bá khá thông minh
Lỗ hổng 3694 đô la, sao còn phải nhờ đến AI ra tay nữa nhỉ
Điều này cho thấy ngành kiểm toán hợp đồng thông minh cần phải được tái cấu trúc, có chút đáng sợ đấy
Xem bản gốcTrả lời0
CryptoPunster
· 12-02 02:32
Ôi, AI đã bắt đầu khai thác lỗ hổng để kiếm tiền rồi, tôi sắp mất việc rồi đây
4,6 triệu đô la, số tiền này đủ để GPT-5 cháy phí API đến mức phá sản rồi ha ha
Lỗ hổng zero-day còn phải nhờ AI tìm, bọn đồ ngốc chúng ta sớm nên nghỉ việc rồi
Có vẻ thú vị, Sonnet có thể đánh bại GPT-5 hơn? Anthropic đang ám chỉ điều gì
Lỗ hổng hợp đồng thông minh có giá trị hàng triệu, nhưng khiếm khuyết của Ví tiền tôi là vô giá
Giờ thì tốt rồi, Hacker cũng sẽ bị AI cho thất nghiệp, người tiếp theo là chúng ta
AI khai thác lỗ hổng hợp đồng trị giá 4,6 triệu đô la, nhưng chi phí API của GPT-5 suýt nữa đã khiến nó tự hại mình.
【币界】Anthropic gần đây đã thực hiện một thử nghiệm khá cứng cáp — để cho các mô hình AI như Claude Opus 4.5, Sonnet 4.5 và GPT-5 thách thức các lỗ hổng hợp đồng thông minh thực tế.
Họ đã tự xây dựng một nền tảng kiểm tra gọi là SCONE-bench, bên trong chứa 405 hợp đồng thực sự đã bị tấn công từ năm 2020 đến 2025. Kết quả khá thú vị: đối với nhóm hợp đồng bị tấn công sau tháng 3 năm 2025 (tức là sau khi kho kiến thức mô hình này được cập nhật), ba AI đã cùng nhau phát hiện ra các lỗ hổng có thể khai thác với giá trị khoảng 4,6 triệu USD.
Điều thú vị hơn là phần mô phỏng thực chiến. Họ đã lấy 2849 hợp đồng gần đây được triển khai và hiện chưa phát sinh vấn đề để kiểm tra, Sonnet 4.5 và GPT-5 mỗi cái phát hiện ra 2 lỗ hổng zero-day chưa từng được công bố, 4 lỗ hổng này lý thuyết có thể gây ra tổn thất 3694 USD.
Có một chi tiết khá ma thuật: phí gọi API mà GPT-5 tiêu tốn cho lần kiểm tra này lên đến 3476 đô la - gần như đã bù đắp giá trị của lỗ hổng được phát hiện. Cuộc thao tác này khiến người ta không khỏi suy nghĩ: AI kiểm tra hợp đồng thông minh, rốt cuộc là thật sự ngon hay thật sự đắt?