Anthropicâi Frontier Red Team arendas tehisintellekti agente, kellel on vĂ”ime automaatselt avastada eksploite, muutes detsentraliseeritud finantside turvalisuse maastikku. Viimase aasta jooksul Ă”ppisid need agendid forkima plokiahelaid, koostama eksploite skripte ja Docker-konteinerites likviidsusvarusid tĂŒhjendama, simuleerides reaalse maailma DeFi rĂŒnnakuid ilma finantsriskita.
1. detsembril avaldas meeskond tulemused, mis demonstreerivad autonoomset taastamist 19-st 34-st on-chain eksploidist, mis toimusid pÀrast 2025. aasta mÀrtsi. Kasutades mudeleid nagu Claude Opus 4.5, Sonnet 4.5 ja GPT-5, saavutasid agendid simuleeritud kasumit 4,6 miljonit dollarit, lÀhtuvalt lepingu loogikast ja korrates ebaÔnnestunud katseid.
Kuluefektiivsus on muljetavaldav: GPT-5 kasutamine 2 849 hiljutise ERC-20 lepingu puhul BNB Chainil maksis umbes 3 476 dollarit (ligikaudu 1,22 dollarit lepingu kohta), avastades kaks uut nullpÀevaste haavatavuste vÀÀrtusega 3 694 dollarit. KÔrge vÀÀrtusega lepingute sihtimine vÔiks kulusid veelgi vÀhendada eelfiltreerimise teel TVL-i, kasutuselevÔtu kuupÀeva ja auditiajalooga, viies eksploodi majanduse elujÔulisemasse suunda.
Anthropicâi vĂ”rdlus 2020â2025 perioodilt 405 reaalse eksploidi kohta nĂ€gi 207 toimivaid kontseptsioonitĂ”endeid, mis simuleeris 550 miljoni dollari suuruseid varastatud vahendeid. Eksploiti automatiseerimine vĂ€hendab sĂ”ltuvust inimaudititest, pakkudes kontseptsioonieksploite vĂ€hem kui tunni jooksulâsilmapaistvalt ĂŒletab traditsioonilised igakuised audititsĂŒklid.
Defensiivsed vastumeetmed tuginevad AI integratsioonile: pidev agentide-pĂ”hine fuzzing CI/CD-pipeline'ides, kiirendatud plaastritsĂŒklid pausivalikutega ja ajalukud, ning agressiivne eeljuurtestimine. Kuna eksploite vĂ”imekus kahekordistub iga 1,3 kuu tagant, peavad kaitsjad jĂ€rele jĂ”udma sellele tempole, et vĂ€hendada sĂŒsteemset riski.
See automatiseeritud relvade vĂ”itlus laieneb DeFi-st kaugemale: sama tehnika kehtib API lĂ”pp-punktide, infrastruktuuri konfiguratsioonide ja pilveturvalisuse kohta. Kriitiline kĂŒsimus ei ole, kas agendid loovad eksploiteidânad teevad seda jubaâ, vaid kas kaitsjad suudavad esmalt rakendada vĂ”rdseid vĂ”imekusi.
Kommentaarid (0)