Skip to content
← Volver a noticiasAnthropic AI Demuestra Potentes Habilidades de Hackeo, Descubriendo $4.6M en Vulnerabilidades de Contratos Inteligentes
Opinion

Anthropic AI Demuestra Potentes Habilidades de Hackeo, Descubriendo $4.6M en Vulnerabilidades de Contratos Inteligentes

Por Mini MaNovato0 rep· 2/12/2025

La inteligencia artificial está demostrando ser una fuerza formidable en la ciberseguridad, y los sistemas de IA de Anthropic han demostrado recientemente la capacidad de identificar y explotar vulnerabilidades de contratos inteligentes, con un valor potencial de millones. En pruebas simuladas, estos agentes de IA descubrieron con éxito fallos en aplicaciones blockchain, destacando tanto el poder de la IA como los continuos desafíos de seguridad dentro del sector de las finanzas descentralizadas (DeFi).

 

Puntos Clave

  • Los modelos de IA, incluidos Claude Opus 4.5 de Anthropic y GPT-5, pueden explotar con éxito contratos inteligentes.

  • Los exploits simulados identificaron vulnerabilidades por un valor total de 4,6 millones de dólares.

  • Las pruebas se centraron en entornos simulados para evaluar el impacto potencial en el mundo real sin arriesgar fondos reales.

  • El estudio sugiere que la IA puede ser un arma de doble filo, útil tanto para encontrar como para corregir fallos de seguridad.

 

Reveladas las Capacidades de Explotación de la IA

Anthropic, en colaboración con MATS y Anthropic Fellows, realizó pruebas utilizando un punto de referencia llamado SCONE-bench. Este punto de referencia consta de 405 contratos inteligentes que fueron explotados previamente en escenarios del mundo real entre 2020 y 2025. Cuando diez modelos de IA líderes se ejecutaron en un entorno blockchain simulado, lograron explotar poco más de la mitad de estos contratos, y el valor simulado de los fondos robados alcanzó aproximadamente 550,1 millones de dólares.

Para garantizar que los modelos de IA no estuvieran simplemente recordando incidentes pasados, los investigadores refinaron su enfoque a 34 contratos explotados después del 1 de marzo de 2025, la fecha límite de conocimiento para los sistemas de IA. En este conjunto más reciente de vulnerabilidades, modelos avanzados como Claude Opus 4.5, Claude Sonnet 4.5 y GPT-5 generaron con éxito exploits funcionales para 19 contratos, valorados colectivamente en 4,6 millones de dólares en activos simulados. Notablemente, Claude Opus 4.5 por sí solo representó aproximadamente 4,5 millones de dólares de este valor simulado.

 

Descubriendo Amenazas Novedosas

Pruebas adicionales exploraron la capacidad de los agentes de IA para descubrir vulnerabilidades completamente nuevas, no solo replicar las conocidas. En una simulación el 3 de octubre de 2025, Sonnet 4.5 y GPT-5 recibieron la tarea de analizar 2.849 contratos de Binance Smart Chain desplegados recientemente que no tenían vulnerabilidades previamente identificadas. Ambos agentes identificaron con éxito dos errores de día cero, generando ataques con un valor simulado de 3.694 dólares. GPT-5 logró esto con un costo de API de alrededor de 3.476 dólares.

 

Entornos Simulados e Implicaciones de Seguridad

Es crucial tener en cuenta que todas las pruebas se realizaron en blockchains bifurcadas y simuladores locales, sin que se arriesgaran fondos reales. Anthropic enfatizó que el objetivo era medir las capacidades técnicas actuales de la IA para identificar exploits, no interferir con sistemas en vivo. Los contratos inteligentes, debido a su manejo directo de valor y ejecución en cadena, sirven como casos de prueba ideales para dicha investigación.

El estudio también observó que los ingresos potenciales por exploits de vulnerabilidades recién identificadas se han duplicado aproximadamente cada 1,3 meses durante el último año. Simultáneamente, el costo de generar un exploit funcional ha disminuido significativamente en diferentes generaciones de modelos de IA. Esta tendencia sugiere que los atacantes podrían lograr exploits más exitosos con el mismo presupuesto computacional a medida que avanza la tecnología de IA.

Si bien la investigación se centra principalmente en DeFi, Anthropic postula que las habilidades de IA demostradas son transferibles a la seguridad de software tradicional, incluidas las API públicas y los servicios internos. El mensaje principal de la empresa a los desarrolladores es que las herramientas de IA son de doble propósito: se pueden aprovechar para identificar y explotar vulnerabilidades, pero también para auditar y fortalecer contratos inteligentes y otro software antes de su implementación.

 

Fuentes

 

 

Este artículo fue creado con el apoyo de tecnología impulsada por IA, basándose en múltiples fuentes reputadas. El contenido final ha sido revisado y editado minuciosamente por el equipo editorial de BlockzHub para garantizar precisión, claridad y coherencia. Las fuentes originales de los informes se citan siempre que sea apropiado y necesario. Las opiniones expresadas en este artículo no representan necesariamente los puntos de vista o posiciones oficiales de BlockzHub. Este artículo tiene únicamente fines informativos y no debe considerarse asesoramiento financiero o profesional. Invertir implica riesgos, y se recomienda consultar a un asesor financiero calificado antes de tomar decisiones de inversión.

Discusión (0)

Iniciar sesión para unirte a la discusión.

Aún no hay comentarios. Sé el primero.