Anthropicâs Frontier Red Team utvecklade AI-agenter som kunde automatiskt upptĂ€cka exploits, vilket omformade sĂ€kerhetslandskapet för decentraliserad finans (DeFi). Under det senaste Ă„ret lĂ€rde sig dessa agenter att forka blockkedjor, skapa exploit-skript och tömma likviditetspooler inom Docker-containrar, och simulera verkliga DeFi-attacker utan ekonomisk risk.
Den 1 december publicerade teamet resultat som demonstrerade autonom Äteruppbyggnad av 19 av 34 on-chain-exploits som intrÀffade efter mars 2025. Med modeller som Claude Opus 4.5, Sonnet 4.5 och GPT-5 uppnÄdde agenterna simulerade vinster pÄ 4,6 miljoner dollar, genom att resonera kring kontraktlogik och iterera pÄ misslyckade försök.
Kostnadseffektiviteten Àr slÄende: att köra GPT-5 mot 2 849 nyligen publicerade ERC-20-kontrakt pÄ BNB Chain kostade ungefÀr 3 476 dollar (cirka 1,22 dollar per kontrakt), och tvÄ nya noll-dagars-sÄrbarheter till ett vÀrde av 3 694 dollar upptÀcktes. Genom att rikta in sig mot kontrakt med högt vÀrde skulle kostnaderna ytterligare kunna sÀnkas genom förfiltrering baserat pÄ TVL, deploy-datum och revisionshistorik, vilket driver exploitskapaciteten mot lönsamhet.
Anthropicâs benchmark av 405 verkliga exploits frĂ„n 2020 till 2025 sĂ„g 207 fungerande bevis pĂ„ koncept, som simulera 550 miljoner dollar i stulna medel. Exploit-automationen minskar beroendet av mĂ€nskliga granskare och levererar konceptuella exploits pĂ„ under en timmeâdramatiskt snabbare Ă€n traditionella mĂ„nadsvisa granskningscykler.
Defensiva motÄtgÀrder hÀnger pÄ AI-integration: kontinuerlig agentbaserad fuzzing i CI/CD-pipelines, accelererade patchcykler med pausswitchar och tidslÄs, samt aggressiva tester före distribution. Med exploitskapacitet som fördubblas var 1,3 mÄnad mÄste försvararna matcha denna takt för att motverka systemrisk.
Denna automatiseringskapprustning strĂ€cker sig bortom DeFi: samma tekniker tillĂ€mpas pĂ„ API-endpunkter, infrastrukturkonfigurationer och molnsĂ€kerhet. Den centrala frĂ„gan Ă€r inte om agenter kommer att skapa exploitsâde gör det redanâutan om försvararna kan lansera motsvarande kapabiliteter först.
Kommentarer (0)