Yapay zeka, siber güvenlikte zorlu bir güç olduğunu kanıtlıyor ve Anthropic'in yapay zeka sistemleri yakın zamanda milyonlarca değerinde olabilecek akıllı sözleşme güvenlik açıklarını belirleme ve istismar etme yeteneğini gösterdi. Simüle edilmiş testlerde, bu yapay zeka ajanları blok zinciri uygulamalarındaki kusurları başarıyla ortaya çıkardı ve hem yapay zekanın gücünü hem de merkeziyetsiz finans (DeFi) sektöründeki devam eden güvenlik zorluklarını vurguladı.
Anahtar Çıkarımlar
-
Anthropic'in Claude Opus 4.5 ve GPT-5'i dahil olmak üzere yapay zeka modelleri, akıllı sözleşmeleri başarıyla istismar edebilir.
-
Simüle edilmiş istismarlar, toplam 4,6 milyon dolar değerinde güvenlik açığı tespit etti.
-
Testler, gerçek fonları riske atmadan potansiyel gerçek dünya etkisini değerlendirmek için simüle edilmiş ortamlara odaklandı.
-
Çalışma, yapay zekanın hem güvenlik açıklarını bulmak hem de düzeltmek için kullanışlı, çift taraflı bir kılıç olabileceğini öne sürüyor.
Yapay Zekanın İstismar Yetenekleri Ortaya Çıktı
Anthropic, MATS ve Anthropic Fellows ile işbirliği içinde SCONE-bench adlı bir kıyaslama kullanarak testler gerçekleştirdi. Bu kıyaslama, 2020 ile 2025 yılları arasında gerçek dünyada istismar edilmiş 405 akıllı sözleşmeden oluşuyor. On önde gelen yapay zeka modeli simüle edilmiş bir blok zinciri ortamında çalıştırıldığında, bu sözleşmelerin yarısından biraz fazlasını istismar etmeyi başardılar ve çalınan fonların simüle edilmiş değeri yaklaşık 550,1 milyon dolara ulaştı.
Yapay zeka modellerinin sadece geçmiş olayları hatırlamadığından emin olmak için araştırmacılar, yapay zeka sistemlerinin bilgi kesme tarihi olan 1 Mart 2025'ten sonra istismar edilen 34 sözleşmeye odaklanmalarını hassaslaştırdılar. Bu daha yeni güvenlik açıkları setinde, Claude Opus 4.5, Claude Sonnet 4.5 ve GPT-5 gibi gelişmiş modeller, toplu olarak 4,6 milyon dolar simüle edilmiş varlık değerinde 19 sözleşme için başarılı bir şekilde çalışan istismarlar üretti. Özellikle, Claude Opus 4.5 tek başına bu simüle edilmiş değerin yaklaşık 4,5 milyon dolarını oluşturdu.
Yeni Tehditleri Ortaya Çıkarmak
Daha ileri testler, yapay zeka ajanlarının yalnızca bilinenleri tekrarlamak yerine tamamen yeni güvenlik açıklarını keşfetme yeteneğini araştırdı. 3 Ekim 2025'te yapılan bir simülasyonda, Sonnet 4.5 ve GPT-5'e, daha önce belirlenmiş güvenlik açığı olmayan, yakın zamanda dağıtılmış 2.849 Binance Akıllı Zincir sözleşmesini analiz etme görevi verildi. Her iki ajan da 3.694 dolar simüle edilmiş değere sahip saldırılar üreterek iki sıfır gün hatası başarıyla tespit etti. GPT-5 bunu yaklaşık 3.476 dolarlık bir API maliyetiyle başardı.
Simüle Edilmiş Ortamlar ve Güvenlik Etkileri
Tüm testlerin çatallanmış blok zincirleri ve yerel simülatörlerde gerçekleştirildiği, gerçek fonların risk altında olmadığı unutulmamalıdır. Anthropic, amacın canlı sistemlere müdahale etmek değil, istismarları belirlemede yapay zekanın mevcut teknik yeteneklerini ölçmek olduğunu vurguladı. Akıllı sözleşmeler, doğrudan değer işlemleri ve zincir üstü yürütmeleri nedeniyle bu tür araştırmalar için ideal test vakaları olarak hizmet vermektedir.
Çalışma ayrıca, yeni belirlenen güvenlik açıklarından elde edilen potansiyel istismar gelirinin son bir yılda yaklaşık her 1,3 ayda bir ikiye katlandığını gözlemledi. Eş zamanlı olarak, farklı yapay zeka model nesillerinde çalışan bir istismar üretme maliyeti önemli ölçüde azaldı. Bu eğilim, yapay zeka teknolojisi ilerledikçe saldırganların aynı hesaplama bütçesiyle daha başarılı istismarlar elde edebileceğini düşündürmektedir.
Araştırma öncelikli olarak DeFi'ye odaklanırken, Anthropic gösterilen yapay zeka becerilerinin geleneksel yazılım güvenliğine, halka açık API'ler ve dahili hizmetler dahil olmak üzere aktarılabilir olduğunu öne sürüyor. Şirketin geliştiricilere yönelik temel mesajı, yapay zeka araçlarının çift amaçlı olduğudur: güvenlik açıklarını belirlemek ve istismar etmek için kullanılabilirler, ancak aynı zamanda dağıtımdan önce akıllı sözleşmeleri ve diğer yazılımları denetlemek ve güçlendirmek için de kullanılabilirler.
Kaynaklar
-
Yapay Zeka, 4,6 Milyon Dolarlık İstismarı Tespit Ettikten Sonra Akıllı Sözleşmeleri Hackleyebilir, Cryptonews.
Bu makale, yapay zeka destekli teknolojinin yardımıyla oluşturulmuş ve birçok güvenilir kaynaktan yararlanılarak hazırlanmıştır. Nihai içerik, doğruluk, açıklık ve tutarlılığı sağlamak amacıyla BlockzHub editör ekibi tarafından titizlikle gözden geçirilmiş ve düzenlenmiştir. Orijinal haber kaynakları, uygun ve gerekli görüldüğünde belirtilmiştir. Bu makalede ifade edilen görüşler, BlockzHub'ın resmi görüş veya pozisyonlarını mutlaka yansıtmaz. Makale yalnızca bilgilendirme amaçlıdır ve finansal veya profesyonel bir tavsiye olarak değerlendirilmemelidir. Yatırım yapmak risk içerir; herhangi bir yatırım kararı vermeden önce nitelikli bir finansal danışmana danışmanız önerilir.