AIセキュリティ企業Cecuroによる2026年2月の調査では、特別に構築されたAIセキュリティエージェントが、研究でテストされた実際の分散型金融エクスプロイトの92%を正常に検出したことが判明しました。
この調査では、2024年後半から2026年初めまでの間に悪用された90件のスマートコントラクトを分析し、総損失額は約2億2800万ドルに上りました。
調査結果によると、この特化型AIシステムは、同じ脆弱性の34%しか特定できなかったGPT-5.1などの汎用モデルを大幅に上回る性能を示しました。
Cecuroのシステムが正確に検出した脆弱性は、悪用された総額の9680万ドルを占めており、このツールが経済的に最も大きな損害をもたらす欠陥の多くを特定できたことを示しています。
研究者らは、この優れた性能は単なる計算能力だけでなく、スマートコントラクト分析に特化したドメイン固有のセキュリティレイヤーと方法論によるものだと述べています。
Cecuroは、研究データと評価フレームワークをGitHub上でオープンソース資料として公開しています。ただし、完全な検出ツールは制限されたままです。
同社は、本番グレードのシステムへのアクセスを制限することで、悪意のある攻撃者が高度な脆弱性検出機能を使用してパッチが適用される前に弱点を特定し悪用することを防ぐことを意図していると述べています。
この調査は、ハッカーがコードをスキャンして攻撃ベクトルを特定するために使用する「攻撃型」AIツールが急速に進化しているという懸念の高まりの中で発表されました。
分散型金融プロトコルが数十億ドルのオンチェーン処理価値を管理し続ける中、自動化された攻撃ツールと自動化された防御システムの競争は激化しています。
調査結果は、脅威の高度化が進む中、セキュリティに特化したAIエージェントがスマートコントラクトインフラストラクチャの保護においてますます中心的な役割を果たす可能性があることを示唆しています。
AIセキュリティツールが実際の分散型金融エクスプロイトの92%を検出という記事は、ETHNewsに最初に掲載されました。

