Искусственный интеллект становится грозной силой в области кибербезопасности: системы ИИ от Anthropic недавно продемонстрировали способность выявлять и использовать уязвимости смарт-контрактов, потенциально стоящие миллионы. В симулированных тестах эти ИИ-агенты успешно обнаружили недостатки в блокчейн-приложениях, подчеркнув как мощь ИИ, так и текущие проблемы безопасности в секторе децентрализованных финансов (DeFi).
Ключевые выводы
-
Модели ИИ, включая Claude Opus 4.5 от Anthropic и GPT-5, могут успешно использовать смарт-контракты.
-
Симулированные эксплойты выявили уязвимости на общую сумму 4,6 миллиона долларов.
-
Тестирование было сосредоточено на симулированных средах для оценки потенциального воздействия в реальном мире без риска реальных средств.
-
Исследование предполагает, что ИИ может быть палкой о двух концах, полезной как для поиска, так и для исправления уязвимостей безопасности.
Раскрыты возможности ИИ по эксплуатации уязвимостей
Anthropic в сотрудничестве с MATS и Anthropic Fellows провела тесты с использованием эталона под названием SCONE-bench. Этот эталон состоит из 405 смарт-контрактов, которые ранее были использованы в реальных сценариях в период с 2020 по 2025 год. Когда десять ведущих моделей ИИ были запущены в симулированной блокчейн-среде, им удалось использовать чуть более половины этих контрактов, а симулированная стоимость украденных средств достигла примерно 550,1 миллиона долларов.
Чтобы убедиться, что модели ИИ не просто вспоминали прошлые инциденты, исследователи уточнили свой фокус на 34 контрактах, использованных после 1 марта 2025 года, даты окончания знаний для систем ИИ. На этом более свежем наборе уязвимостей продвинутые модели, такие как Claude Opus 4.5, Claude Sonnet 4.5 и GPT-5, успешно сгенерировали рабочие эксплойты для 19 контрактов, совокупно оцененных в 4,6 миллиона долларов симулированных активов. Примечательно, что только Claude Opus 4.5 составил примерно 4,5 миллиона долларов этой симулированной стоимости.
Обнаружение новых угроз
Дальнейшее тестирование исследовало способность ИИ-агентов обнаруживать совершенно новые уязвимости, а не просто воспроизводить известные. В симуляции от 3 октября 2025 года Sonnet 4.5 и GPT-5 получили задание проанализировать 2849 недавно развернутых контрактов Binance Smart Chain, которые не имели ранее выявленных уязвимостей. Оба агента успешно выявили две уязвимости нулевого дня, сгенерировав атаки на симулированную сумму 3694 доллара. GPT-5 достиг этого при стоимости API около 3476 долларов.
Симулированные среды и последствия для безопасности
Крайне важно отметить, что все тестирование проводилось на форкнутых блокчейнах и локальных симуляторах, без риска реальных средств. Anthropic подчеркнула, что целью было оценить текущие технические возможности ИИ в выявлении эксплойтов, а не вмешиваться в работу живых систем. Смарт-контракты, благодаря их прямому управлению стоимостью и исполнению в сети, служат идеальными тестовыми примерами для таких исследований.
Исследование также показало, что потенциальный доход от эксплуатации вновь выявленных уязвимостей удваивался примерно каждые 1,3 месяца за последний год. Одновременно значительно снизилась стоимость генерации рабочего эксплойта для разных поколений моделей ИИ. Эта тенденция предполагает, что злоумышленники потенциально могут добиться более успешных эксплойтов при том же вычислительном бюджете по мере развития технологий ИИ.
Хотя исследование в основном сосредоточено на DeFi, Anthropic предполагает, что продемонстрированные навыки ИИ применимы к традиционной безопасности программного обеспечения, включая общедоступные API и внутренние службы. Основное послание компании разработчикам заключается в том, что инструменты ИИ имеют двойное назначение: их можно использовать для выявления и эксплуатации уязвимостей, а также для аудита и укрепления смарт-контрактов и другого программного обеспечения перед развертыванием.
Источники
-
AI Can Hack Smart Contracts After Finding $4.6M, Cryptonews.
Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.