特別に構築されたAIセキュリティエージェントが、新しいオープンソースベンチマークで悪用されたDeFiスマートコントラクトの92%で脆弱性を検出した。
AIセキュリティ企業Cecuroが木曜日に発表したこの研究は、2024年10月から2026年初頭にかけて悪用された90件の実際のスマートコントラクトを評価し、2億2,800万ドルの確認された損失を示している。専門システムは9,680万ドルの悪用価値に関連する脆弱性を検出したのに対し、ベースラインのGPT-5.1ベースのコーディングエージェントは34%の検出率で750万ドルのカバー率だった。
両システムは同じフロンティアモデル上で動作していた。報告書によると、違いはアプリケーション層にあった:ドメイン固有の手法、構造化されたレビューフェーズ、モデルの上に重ねられたDeFi重視のセキュリティヒューリスティックスである。
この調査結果は、AIが暗号犯罪を加速させているという懸念が高まる中で発表された。AnthropicとOpenAIの別の研究では、AIエージェントが既知の脆弱なスマートコントラクトのほとんどでエンドツーエンドの攻撃を実行できるようになっており、攻撃能力は約1.3か月ごとに倍増していると報告されている。AI駆動による攻撃試行の平均コストは1契約あたり約1.22ドルで、大規模スキャンのハードルが大幅に下がっている。
以前のCoinDeskの報道では、北朝鮮などの悪意のある行為者がAIを使用してハッキング作戦を拡大し、攻撃プロセスの一部を自動化し始めている様子が概説されており、攻撃能力と防御能力の格差が拡大していることが強調されている。
Cecuroは、多くのチームがセキュリティのために汎用AIツールや一回限りの監査に依存していると主張しており、このベンチマークが示唆するところによれば、このアプローチでは高価値で複雑な脆弱性を見逃す可能性がある。データセット内の複数のコントラクトは、悪用される前に専門的な監査を受けていた。
ベンチマークデータセット、評価フレームワーク、ベースラインエージェントはGitHub上でオープンソース化されている。同社は、同様のツールが攻撃目的に転用される可能性があることを懸念し、完全なセキュリティエージェントはリリースしていないと述べている。
あなたへのおすすめ
あなたへのおすすめ
ドバイ、160億ドルのトークン化計画で不動産の即時転売を実現する次のステップへ
Dubai Land DepartmentとCtrl Altは、不動産トークン化プロジェクトの次の段階に移行し、不動産トークンの再販を可能にする。
知っておくべきこと:

