BlockSec: AI еще не может заменить человека в аудите смарт-контрактов

Компания по безопасности BlockSec провела повторную проверку стандарта оценки аудита смарт-контрактов с помощью ИИ под названием EVMBench, разработанного OpenAI и Paradigm. Результаты показали, что боты ИИ значительно менее эффективны при столкновении с реальными сценариями эксплуатации.

Исследовательская группа расширила тестовую среду, добавив больше конфигураций моделей, а также включила новые недавние инциденты безопасности — данные, ранее не встречавшиеся в обучающей выборке моделей ИИ.

Хотя ИИ пока не может полностью заменить специалистов по безопасности, в отчёте подчеркивается, что машинный интеллект может играть естественную вспомогательную роль в процессе проверки кода человеком.

Первоначальные результаты EVMBench могут быть слишком оптимистичными

Ранее EVMBench оценивал задачи безопасности смарт-контрактов, такие как обнаружение, исправление ошибок и эксплуатация уязвимостей, с очень впечатляющими результатами. Согласно отчету, ИИ может эксплуатировать 72% уязвимостей и обнаруживать около 45%, на основе 120 выбранных образцов из аудитов Code4rena.

Однако BlockSec считает, что начальные условия тестирования могли исказить результаты. Соучредитель Йаjin Чжоу отметил, что при повторных испытаниях с большим числом конфигураций и 22 реальными инцидентами успешность эксплуатации ИИ составила 0%.

Расширение конфигураций и устранение «загрязнения данных»

Исследование увеличило число конфигураций моделей с 14 до 26, гибко комбинируя ботов с разными «скелетами», а не ограничиваясь экосистемой одного поставщика. По словам исследовательской группы, старый подход затруднял различение эффективности, обусловленной возможностями модели или архитектурными преимуществами.

Кроме того, BlockSec усомнилась в явлении «загрязнения данных», поскольку EVMBench использовал уязвимости, опубликованные ранее — возможно, входившие в обучающие данные ИИ. Для устранения этого проблема команда протестировала 22 инцидента безопасности, произошедших после февраля 2026 года, которые выходили за рамки «окна знаний» моделей.

Полный провал ИИ в реальной эксплуатации

Самый заметный результат: из 110 пар тестов между агентами и инцидентами (5 агентов при 22 сценариях) ни один не завершился полностью успешной эксплуатацией. Это показывает, что даже самые передовые ИИ сегодня еще очень далеки от возможности осуществлять реальные атаки.

Тем не менее, в области обнаружения уязвимостей результаты остаются относительно положительными. Модель Claude Opus 4.6 показала лучший результат, обнаружив 13 из 20 уязвимостей в реальных сценариях.

Распространённые, хорошо известные уязвимости ИИ обнаруживает легко, а более сложные случаи почти полностью пропускает.

Будущее — это сотрудничество ИИ и человека

Исследование пришло к выводу, что ИИ пока не способен заменить человека в аудите безопасности, и более важный вопрос — как эффективно взаимодействовать двум сторонам.

ИИ обладает преимуществами в охвате и возможности сканировать крупные системы, тогда как человек превосходит в глубоком аналитическом мышлении, понимании протоколов и логическом выводе. Эти два элемента дополняют друг друга.

По мнению BlockSec, правильный путь — не замена человека ИИ, а создание модели сотрудничества для достижения более всесторонней эффективности аудита.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

30 партнёров Web3 Fireblocks управляют более чем $200B в ежемесячных потоках стейблкоинов

Сообщение Gate News, 26 апреля — Fireblocks, ведущая платформа для передачи активов институционального уровня, работает с сетью из 30 бизнес-партнеров Web3, охватывающей протоколы DeFi, расчёты по платежам, анализ соответствия требованиям, торговые организации и многосетевую инфраструктуру. Партнёрская экосистема

GateNews5ч назад

Выручка Moore Threads в 1К превысила 155% г/г до $104 млн, компания вышла на прибыльность

Сообщение Gate News, 26 апреля — Moore Threads сообщила о выручке за первый квартал 2026 года в размере 738 миллионов юаней (примерно $104 миллионов), что соответствует росту на 155,35% в годовом исчислении. Компания вышла на прибыльность: чистая прибыль составила 29,36 миллиона юаней, по сравнению с убытком 112 миллионов юаней в са

GateNews6ч назад

Стейблкоины — это не только трансграничные платежи, но и локализация! Последний отчет a16z: Азия обеспечивает две трети объема торгов

Крипто-венчурный гигант a16z в своем последнем отчёте «9 charts on what stablecoins are becoming» с помощью девяти ключевых графиков описывает структурные изменения, которые происходят со стейблкоинами. Ключевой вывод этого отчёта заключается не в появлении новых токенов или новых нарративах, а в том, что роль стейблкоинов переходит от «инструмента для торговли» и «средства сбережения» к «ключевой финансовой инфраструктуре», и при этом всё больше локализуется, при этом заметно расходясь с прежними представлениями рынка о трансграничных платежах. США GENIUS Act подталкивает объём торговли стейблкоинами до 4,5 трлн долларов в квартал На протяжении многих лет неопределённость регулирования была верхним пределом для институционального участия в стейблкоинах. Точка перелома связана с тем, что в США GENIUS Act установил первую на федеральном уровне рамку для выпуска стейблкоинов. Данные a16z показывают, что скорректированный объём торговли стейблкоинами ещё до принятия законопроекта в течение нескольких кварталов подряд

ChainNewsAbmedia6ч назад

Центральный банк Бразилии: Стейблкоины доминируют над $6.9 млрд покупок криптовалюты, зарегистрированных в Q1

Согласно данным, опубликованным Центральным банком Бразилии, покупки стейблкоинов составили $6,8 млрд из $6,9 млрд в криптовалюте, приобретенной за рубежом бразильцами в течение Q1. Это означает рост более чем на 100% по сравнению с тем же периодом в прошлом году. Основные выводы: Бразилийский Центральный Банк

Coinpedia8ч назад

Стейблкоины становятся ключевой финансовой инфраструктурой, тенденции локализации ускоряются: отчет a16z

Сообщение Gate News, 26 апреля — Согласно отчету криптоисследователей a16z Роберта Хакетта и Джереми Чжана, стейблкоины развиваются от ранних торговых инструментов и сберегательных средств к ключевой финансовой инфраструктуре. Закон U.S. GENIUS Act has

GateNews15ч назад

79% глобальных криптовалютных банкоматов расположены в США

Новостное сообщение Gate News, 25 апреля — По данным Cointelegraph, 79% криптовалютных банкоматов во всем мире расположены в Соединенных Штатах.

GateNews23ч назад
комментарий
0/400
Нет комментариев