BlockSec: AI ще не може замінити людей у аудиті смарт-контрактів

Компанія з безпеки BlockSec повторно провела оцінку стандарту аудиту смарт-контрактів за допомогою AI під назвою EVMBench, розробленого OpenAI та Paradigm. Результати показали, що AI-боти значно менш ефективні при зіткненні з реальними сценаріями експлуатації.

Дослідницька група розширила тестове середовище, додавши більше конфігурацій моделей, а також включила нові випадки безпеки, що трапилися нещодавно — дані, які раніше не з’являлися у навчальних наборах AI-моделей.

Хоча AI ще не може замінити фахівців з безпеки, у звіті наголошується, що машинний інтелект може природно доповнювати процес перевірки коду людиною.

Початкові результати EVMBench можуть бути надто оптимістичними

Раніше EVMBench оцінював завдання безпеки смарт-контрактів, такі як виявлення, виправлення помилок і експлуатація вразливостей, з дуже вражаючими результатами. За даними звіту, AI може експлуатувати 72% і виявляти близько 45% вразливостей, на основі 120 вибраних зразків з аудитів Code4rena.

Однак BlockSec вважає, що початкові умови тестування могли спотворити результати. Співзасновник Yajin Zhou повідомив, що при повторному тестуванні з більшою кількістю конфігурацій і 22 реальними випадками атак рівень успішної експлуатації AI становив 0%.

Розширення конфігурацій і виключення “зараження даних”

Дослідження збільшило кількість конфігурацій моделей з 14 до 26, шляхом гнучкого поєднання ботів з різними “скелетами”, а не обмежуючись екосистемою одного постачальника. За словами дослідників, попередній підхід ускладнював розрізнення між продуктивністю через можливості моделі та перевагами архітектури.

Крім того, BlockSec поставив під сумнів явище “зараження даних”, коли EVMBench використовує вразливості, оприлюднені раніше — ймовірно, вже включені до навчальних даних AI. Щоб уникнути цього, команда протестувала 22 випадки безпеки, що трапилися після лютого 2026 року, які виходять за межі “вікна знань” моделей.

AI повністю провалився у реальній експлуатації

Найбільш вражаючий результат: у 110 пар тестів між агентами та випадками (5 агентів на 22 ситуації) жоден не завершився повною експлуатацією. Це свідчить, що навіть найсучасніші AI ще дуже далекі від здатності здійснювати реальні атаки.

Проте у виявленні вразливостей результати залишаються досить позитивними. Модель Claude Opus 4.6 найкраще показала себе, виявивши 13 з 20 реальних вразливостей.

Поширені, звичні вразливості AI виявляє легко, але більш складні випадки майже повністю пропускає.

Майбутнє — співпраця AI і людини

Дослідження робить висновок, що AI ще не може замінити людину у аудиті безпеки, і більш важливим є питання ефективної взаємодії двох сторін.

AI має переваги у масштабності та здатності швидко сканувати системи, тоді як людина переважає у глибокому аналізі, розумінні протоколів і логічних висновках. Ці фактори доповнюють один одного.

За даними BlockSec, правильний шлях — не замінити людину AI, а створити модель співпраці, яка забезпечить більш всебічний аудит.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Crypto Industry Faces Shutdown Wave as Token Model Fails, Lacks Restructuring Path

Gate News message, April 28 — The crypto industry is experiencing a wave of project shutdowns this year, affecting trading platforms, analysis tools, and other services. Decentralized email service Dmail cited high infrastructure costs, failed fundraising, and weakened token utility as reasons for c

GateNews4год тому

Galaxy Digital повідомляє про збиток за $216M 1 квартал, оскільки ціни на цифрові активи знизилися на 20%

Повідомлення Gate News, 28 квітня — Galaxy Digital опублікувала чистий збиток у розмірі $216 млн за 1 квартал 2026 року, зумовлений насамперед приблизно 20% зниженням цін на цифрові активи протягом періоду. Компанія суттєво перевершила очікування консенсусу, надавши збиток у розмірі $0.49 на акцію порівняно з очікуваним збитком у

GateNews5год тому

Технічні акції спричиняють відновлення ринку; криптоактиви та венчурне фінансування відновлюються синхронно

Повідомлення Gate News, 28 квітня — Згідно з останнім щотижневим звітом Gate Ventures, макроекономічні умови демонструють ознаки поетапного відновлення: провідні фондові індекси показують нерівну динаміку, але загалом рухаються вгору, що вказує на покращення ринкової схильності до ризику. Паралельно крипторинки відновилися, з

GateNews6год тому

Криптові хакерські атаки вкрали $17,1 мільярда за минуле десятиліття в межах 518 інцидентів

Повідомлення Gate News, 28 квітня — Накопичені збитки від хакерських атак на криптовалюту за минуле десятиліття досягли $17,1 мільярда в межах 518 інцидентів, згідно з даними ChainCatcher. За останні п’ять років втрати склали $15,2 мільярда через понад 450 інцидентів, тоді як за минулий рік було викрадено приблизно $2,5 мільярда в межах 140+ інцидентів. Це вказує на прискорення частоти атак відносно попереднього десятиліття. Нещодавній аналіз показує, що криптоатаки змістилися з використання вразливостей смартконтрактів на викрадення приватних ключів і порушення контролю доступу, що є помітною зміною в методології нападників.

GateNews8год тому

Block Inc. Розкриває володіння 28 355 BTC на суму $2,2 млрд у звіті про підтвердження резервів за I квартал

Повідомлення Gate News, 28 квітня — Block Inc., фінтех-компанія під керівництвом Джека Дорсі та домівка Square і Cash App, у понеділок опублікувала свій перший квартальний звіт про підтвердження резервів (proof-of-reserves), розкривши загальні біткоїн-активи в розмірі 28 355 BTC, що приблизно становить $2,2 млрд станом на кінець березня 2026 року. Звіт,

GateNews9год тому

Екосистема Stacks за Q1 2026: sBTC TVL досягає $545 млн, протокол Zest зростає до $75,9 млн

Повідомлення Gate News, 28 квітня — Stacks опублікувала дані про екосистему за Q1 2026. sBTC (токен, забезпечений біткоїнами) загальна вартість, заблокована (TVL) досягла $545 мільйонів, при цьому ліміти на депозити були повністю скасовані. Активний капітал розгортання децентралізованих фінансів (DeFi) у протоколі Stacks становив $121 мільйонів. Zest

GateNews15год тому
Прокоментувати
0/400
Немає коментарів