BlockSec: A IA não consegue substituir os humanos na auditoria de contratos inteligentes

A empresa de segurança BlockSec realizou uma nova avaliação do padrão de auditoria de contratos inteligentes usando IA, chamado EVMBench, desenvolvido pela OpenAI e Paradigm. Os resultados mostraram que os bots de IA são significativamente menos eficazes ao enfrentar cenários de exploração reais.

A equipe de pesquisa expandiu o ambiente de testes com mais configurações de modelos e adicionou incidentes de segurança recentes — dados que nunca haviam sido incluídos no treinamento dos modelos de IA.

Embora a IA ainda não possa substituir especialistas em segurança, o relatório destaca que a inteligência artificial pode atuar como uma ferramenta complementar natural no processo de revisão de código por humanos.

Os resultados iniciais do EVMBench podem ser excessivamente otimistas

Anteriormente, o EVMBench avaliou tarefas de segurança de contratos inteligentes, como detecção, correção de falhas e exploração de vulnerabilidades, com resultados considerados bastante impressionantes. Segundo o relatório, a IA conseguiu explorar 72% e detectar cerca de 45% das vulnerabilidades, com base em 120 amostras selecionadas de auditorias do Code4rena.

No entanto, a BlockSec acredita que as condições iniciais de teste podem ter distorcido os resultados. O cofundador Yajin Zhou afirmou que, ao testar novamente com mais configurações e 22 incidentes de ataque reais, a taxa de sucesso na exploração pela IA foi de 0%.

Expansão de configurações e eliminação de “contaminação de dados”

A pesquisa aumentou o número de configurações de modelos de 14 para 26, combinando bots de forma flexível com diferentes “scaffolds”, ao invés de limitar-se ao ecossistema de cada fornecedor. Segundo a equipe, o método anterior dificultava distinguir se o desempenho vinha da capacidade do modelo ou de vantagens arquiteturais.

Além disso, a BlockSec questiona a “contaminação de dados”, pois o EVMBench utiliza vulnerabilidades já divulgadas anteriormente — possivelmente incluídas nos dados de treinamento da IA. Para resolver isso, a equipe testou 22 incidentes de segurança ocorridos após fevereiro de 2026, fora da “janela de conhecimento” dos modelos.

IA falha completamente na exploração em cenários reais

O resultado mais notável: em 110 pares de testes entre agentes e incidentes (5 agentes em 22 situações), nenhum caso de exploração completa foi bem-sucedido. Isso mostra que até as IA mais avançadas atualmente ainda estão longe de realizar ataques reais.

Por outro lado, na detecção de vulnerabilidades, os resultados foram relativamente positivos. O modelo Claude Opus 4.6 teve o melhor desempenho, detectando 13 de 20 vulnerabilidades reais.

Vulnerabilidades comuns e familiares são facilmente detectadas pela IA, mas casos mais complexos quase sempre passam despercebidos.

O futuro é a colaboração entre IA e humanos

A pesquisa conclui que a IA ainda não pode substituir os humanos na auditoria de segurança, e a questão mais importante é como as duas partes podem colaborar de forma eficiente.

A IA tem vantagem na cobertura e na capacidade de varrer sistemas em grande escala, enquanto os humanos se destacam na análise profunda, compreensão de protocolos e raciocínio adversarial. Esses elementos se complementam.

Segundo a BlockSec, o caminho correto não é substituir humanos por IA, mas construir um modelo de cooperação entre ambos para alcançar uma auditoria mais abrangente.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Galaxy Digital Publica Resultados do 1.º Trimestre com Expectativas Negativas de Lucros à Medida que o Mercado Cripto Enfrenta Ventos Contrários

Notícia da Gate, 27 de abril — Galaxy Digital (Nasdaq: GLXY) divulgará os seus resultados financeiros do 1.º trimestre de 2026 antes da abertura do mercado na terça-feira, 28 de abril, com o CEO Mike Novogratz e a gestão a realizarem uma conference call para discutir os resultados. Espera-se que a sociedade de investimento publique lucros do 1.º trimestre enfraquecidos, com lucro negativo por ação de aproximadamente $0.93, com

GateNews3h atrás

A16z propõe um BaaS em forma de stablecoin (banco como serviço), será a próxima batalha no mercado de crédito on-chain?

Relatório mais recente de a16z Crypto, em que o sistema financeiro global está a ser reconfigurado numa nova infraestrutura, e em que a rapidez desta transição pode ser maior do que o que o exterior do sector das criptomoedas imagina. O principal motor por trás desta mudança são as stablecoins (moedas estáveis). A a16z considera que as stablecoins já não são apenas um meio de transacção utilizado internamente nas exchanges de criptomoedas, mas estão a evoluir gradualmente para se tornarem uma nova camada de base para produtos financeiros a nível global, dando origem a um novo tipo de «Banking-as-a-Service» (Banking-as-a-Service,

ChainNewsAbmedia5h atrás

Perspetivas do Bitcoin em 2026 da ARK: o ETF + DAT representam 12% da oferta, e em 2030 a avaliação do mercado cripto estima-se em 28 biliões

ARK Grandes Ideias 2026 indica que as instituições adotaram a aceleração, a fusão ETF+DAT já dominou 12% da oferta circulante de BTC, e que o governo e os governos estaduais estão a comprar de forma contínua, criando um suporte de longo prazo. Em 2025, a retoma caiu para o nível mais baixo da história, com a volatilidade a diminuir. O valor de mercado em 2030 é de cerca de 28 biliões de dólares, o BTC de cerca de 4,2 biliões, com um crescimento anual de 60-61%. As stablecoins dos mercados emergentes substituem parte da procura por reservas em BTC; os investidores de longo prazo devem centrar-se em compras estruturais e na gestão de risco.

ChainNewsAbmedia6h atrás

Relatório do 2.º trimestre da Fidelity Digital Assets: a dominância do Bitcoin está a aumentar, os dados on-chain mostram sinais de estabilização

Mensagem do Gate News, 27 de abril — A Fidelity Digital Assets publicou o seu Relatório de Sinais do 2.º trimestre de 2026, destacando sinais de estabilização em várias métricas on-chain, apesar de uma consolidação no início do segundo trimestre no mercado de cripto. A dominância de mercado do Bitcoin continuou a aumentar, com o capital a concentrar-se

GateNews7h atrás

Novas Altcoins Superam Tokens Mais Antigos em 2025, Dados Revelam Divergência no Desempenho nas Exchanges

Mensagem do Gate News, 27 de Abril — Em 2025, as altcoins lançadas recentemente tiveram um desempenho significativamente superior ao de tokens mais antigos, assinalando uma mudança na forma como a liquidez é alocada no mercado cripto. Embora as altcoins mais antigas tenham registado perdas líquidas entre 18% e 23%, as altcoins recém-listadas em 2025 mantiveram 5% em ganhos líquidos,

GateNews9h atrás

O quadro MiCA da Europa torna os stablecoins em euro «seguros mas não competitivos», aponta relatório da associação Blockchain

Mensagem do Gate News, 27 de abril — A associação Blockchain for Europe publicou um relatório na segunda-feira que conclui que o quadro da União Europeia relativo à regulamentação dos Mercados de Cripto-Ativos (MiCA) melhorou significativamente a segurança dos stablecoins em euros, mas ao mesmo tempo prejudicou a sua competitividade comercial

GateNews10h atrás
Comentar
0/400
Nenhum comentário