Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах

Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах

AMBCryptoAMBCrypto2026/02/19 20:04
Переглянути оригінал
-:AMBCrypto

У міру того, як смарт-контракти еволюціонують від невеликих експериментів до основних фінансових систем, що управляють активами на понад $400 мільярдів, питання безпеки стає все більш критичним.

На відміну від традиційного програмного забезпечення, більшість блокчейн-програм не можуть бути змінені після розгортання, а це означає, що навіть незначні помилки в коді можуть призвести до постійних фінансових втрат.

Щоб оцінити, як штучний інтелект працює в цьому середовищі з високими ризиками, дослідники з OpenAI, Paradigm та OtterSec розробили EVMbench.

Замість простих тестових задач, тут використовується 120 реальних вразливостей із 40 блокчейн-проєктів, що робить оцінювання ближчим до реальних умов.

З цього приводу у блозі OpenAI зазначається,

«Ми оцінюємо низку передових агентів і з'ясовуємо, що вони здатні виявляти й експлуатувати вразливості від початку до кінця проти реальних блокчейн-інстанцій».

Далі йдеться,

«Ми відкриваємо код, задачі та інструментарій, щоб підтримати подальше вимірювання цих можливостей та майбутню роботу над безпекою».

Чи дійсно ШІ змінює безпеку смарт-контрактів?

Хоча ШІ значно покращує аудит і виправлення багів, він також може використовувати слабкі місця системи. Щоб вирішити це, EVMbench допомагає дослідникам відстежувати ці ризики.

Він також спрямовує відповідальний розвиток ШІ для високовартісних фінансових систем.

Зазначимо, що EVMbench тестує агентів ШІ у три етапи.

Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах image 0

Джерело: OpenAI

Кожен етап відображає різний рівень технічної складності, що демонструє зростання відповідальності за безпеку.

Спільнота цінує цей крок

Висловлюючи вдячність за цю ініціативу, один з облікових записів X зазначив, 

«Це переломний момент для безпеки смарт-контрактів. Стрибок від 31,9% до 72,2% успішних експлойтів лише за 6 місяців показує, що агенти ШІ не просто краще читають код — вони опановують весь ланцюг атаки».

У тому ж дусі інший користувач додав, 

«Шестикратний стрибок у успіху експлойтів — це шалений прогрес, але трохи лякає, як швидко розвиваються наступальні навички».

Нещодавній інцидент, який сколихнув ринок

Однак, попри такий оптимізм, невдовзі після запуску EVMbench від OpenAI сталося щось неймовірне. Експлойт із залученням Claude Opus 4.6 викликав серйозне занепокоєння щодо ризиків так званих «vibe-coded» смарт-контрактів.

У цьому випадку ШІ допоміг написати вразливий код на Solidity, який некоректно визначив ціну активу cbETH на рівні $1,12 замість реальної вартості близько $2 200, що спричинило ліквідації та втрати майже на $1,78 мільйона.

Остання стаття OpenAI розкриває ризики використання AI у смарт-контрактах image 1

Джерело: X

Це показує, що довіра до ШІ у питаннях критичної фінансової логіки без ретельної перевірки людиною може перетворити дрібні помилки на значні втрати.

Залишаються обмеження

EVMbench має чіткі обмеження. Він містить лише 120 ретельно підібраних вразливостей і не може оцінити нещодавно виявлені проблеми.

Режим Detect також дає хибнопозитивні результати. Невелика кількість задач Patch і Exploit відображає велику ручну роботу, необхідну для їх створення.

Крім того, ізольоване середовище не може повністю відобразити реальні умови, зокрема кросчейн-активність, часові складності та довгострокову історію мережі.

Само собою зрозуміло, що із прискоренням впровадження блокчейну, його зловживання також розвиваються дуже швидко.

Нещодавно дослідження від Group-IB також показало, що програма-вимагач DeadLock використовує смарт-контракти Polygon для приховування серверної інфраструктури та уникнення виявлення.

У сукупності ці події сигналізують про тривожну тенденцію, коли смарт-контракти, спочатку призначені для підвищення прозорості та довіри, дедалі частіше використовуються як інструменти для кіберзлочинності. 

Підсумок

  • Інструменти на кшталт EVMbench допомагають дослідникам вимірювати можливості ШІ в реалістичних умовах безпеки.
  • Обмежені набори даних і контрольовані середовища все ще не відображають реальної складності блокчейну.
0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Республіканська партія критикує небезпеку, пов’язану з AI, Демократична партія ставить під сумнів вплив “великих компаній” на політику Trump щодо AI, вимагаючи розкриття процесу внесення змін до регуляторної рамки

Один сенатор-республіканець написав лист генеральному директору Anthropic з попередженням не вдаватися до "панічних заяв" щодо AI, закликавши його підкреслити потенціал AI для покращення життя громадян, зміцнення національної безпеки та вирішення загроз, пов'язаних з AI. Двоє сенаторів-демократів написали лист міністру фінансів США та іншим урядовим чиновникам, вимагаючи пояснити, чи впливали технологічні гіганти через лобіювання на процес зміни регуляторної рамки AI у травні-червні цього року, а також оприлюднити записи комунікації між компаніями та урядом.

华尔街见闻•2026/10/06 17:12
Республіканська партія критикує небезпеку, пов’язану з AI, Демократична партія ставить під сумнів вплив “великих компаній” на політику Trump щодо AI, вимагаючи розкриття процесу внесення змін до регуляторної рамки

Хуситське угруповання знову атакувало Саудівську Аравію, ще один танкер у Ормузькій протоці зазнав нападу, але Саудівська Аравія заявляє, що потужність основного нафтопроводу відновлена більш ніж на 80%

Єменські хусити заявили про три хвилі атак по Саудівській Аравії протягом понеділка, включаючи удари по аеропорту столиці; у вівторок було здійснено десятки нападів на місця скупчення сил, які підтримує Саудівська Аравія, в результаті чого понад 200 осіб були вбиті або поранені. Саудівська сторона підтвердила напади на два аеропорти. Міністр енергетики Саудівської Аравії повідомив, що до вівторка обсяг перекачки нафти через східно-західний нафтопровід країни відновлено до 5,8 млн барелів на добу. Британське управління морської торгівлі у вівторок заявило, що танкер, який виходив із Ормузької протоки, був уражений невідомим летючим об'єктом. Генеральний директор Shell повідомив, що потоки нафти з Близького Сходу відновилися приблизно до 80% від рівня, що був до початку іранського конфлікту.

华尔街见闻•2026/10/06 17:12

AI-агенти стимулюють попит на CPU! Mizuho прогнозує, що до 2030 року ринок досягне $209 млрд, підвищуючи цільові ціни для AMD (AMD.US), Intel (INTC.US) та інших.

Mizuho зазначає, що зі швидким зростанням кількості застосувань AI-агентів очікується суттєве збільшення попиту на серверні CPU, а це, у свою чергу, додатково стимулюватиме попит на DRAM, NAND і серверне обладнання.

智通财经•2026/10/06 15:52
AI-агенти стимулюють попит на CPU! Mizuho прогнозує, що до 2030 року ринок досягне $209 млрд, підвищуючи цільові ціни для AMD (AMD.US), Intel (INTC.US) та інших.