AI-аудит выходит на практическую стадию, OpenAI выпустила EVMbench, укрепляя оценку безопасности смарт-контрактов

ETH0,49%
WELL-1,55%

OpenAI совместно с Paradigm запускает EVMbench, тестирование возможностей AI-агентов в защите и атаке смарт-контрактов EVM, выявляя слабые стороны и сильные стороны.

Фокус на реальных условиях экономики, OpenAI и Paradigm укрепляют безопасность блокчейна

Лидер в области искусственного интеллекта OpenAI объявил о сотрудничестве с известной компанией по рисковым инвестициям в криптовалюты Paradigm и компанией по безопасности OtterSec для запуска EVMbench — инструмента для оценки безопасности AI-агентов в контексте смарт-контрактов Ethereum Virtual Machine (EVM).

По мере углубления интеграции AI и криптотехнологий, смарт-контракты становятся ключевой инфраструктурой для управления более чем триллионом открытых криптоактивов. Появление этого инструмента символизирует начало осознания индустрией практических возможностей AI в условиях «экономически значимой среды».

Команда OpenAI отмечает, что с ростом возможностей AI-агентов в написании и планировании кода, в будущем эти модели будут играть трансформирующую роль в атаках и защите блокчейна. Поэтому создание стандартизированной системы оценки становится критически важным для мониторинга прогресса AI.

Три основных режима тестирования, 120 реальных уязвимостей — испытание на прочность AI

Ядро EVMbench построено на базе 120 уязвимостей, извлечённых из 40 профессиональных аудиторских отчётов, включая известные публичные конкурсы по аудиту Code4rena, что обеспечивает реалистичность сценариев. Стандарт включает три режима оценки AI-агентов:

Источник: OpenAI EVMbench — ядро системы заключается в оценке AI-агентов в трёх режимах работы

  • Первый — «Обнаружение (Detect)», где AI анализирует код смарт-контракта и выявляет известные уязвимости, оценивая их степень серьёзности;
  • Второй — «Исправление (Patch)», где AI должен устранить уязвимости и исправить код, сохраняя при этом исходную функциональность;
  • Третий — «Эксплуатация (Exploit)», где AI в изолированной среде блокчейна выполняет полный цикл атаки с целью кражи средств.

Для обеспечения строгой повторяемости и надёжности тестирования команда разработала архитектуру на базе Rust, использующую детерминированное воспроизведение транзакций для проверки успешности атак или исправлений AI.

Тенденция усиления атак и слабых защит очевидна, GPT-5.3-Codex демонстрирует впечатляющий рост в атакующих способностях

В первых результатах тестирования видно, что AI показывает значительные различия в эффективности в зависимости от задачи. Новое поколение GPT-5.3-Codex показывает отличные результаты в режиме эксплуатации (Exploit Mode), набрав 72,2 %, что значительно превосходит показатели GPT-5, выпущенной всего шесть месяцев назад (31,9 %), демонстрируя поразительный рост возможностей.

Источник: Обзор результатов различных моделей AI OpenAI в трёх режимах

Это свидетельствует о том, что при ясной цели «вывести средства из системы» AI обладает мощными возможностями по планированию и выполнению атак. Однако в защитных сценариях показатели остаются слабее: AI часто останавливается после обнаружения одной уязвимости и не продолжает поиск, а при исправлении сложных логик зачастую не удаётся устранить уязвимость без нарушения работы контракта. Эксперты по безопасности выражают обеспокоенность, что AI может значительно сократить время от обнаружения уязвимости до разработки атаки, что повышает требования к скорости защиты DeFi-проектов.

Привлечение талантов и поддержка защиты, стратегия OpenAI по обеспечению безопасности AI-экосистемы

Помимо разработки инструментов, OpenAI активно занимается привлечением специалистов и укреплением экосистемы защиты. Недавно был нанят основатель проекта открытых AI-агентов OpenClaw Питер Штайнбергер, который возглавит разработку следующего поколения персонализированных агентов и преобразует проект в фонд, поддерживаемый OpenAI.

Для противодействия возможным киберрискам, связанным с AI, OpenAI обещает выделить 10 миллионов долларов на гранты по кибербезопасности через свою программу поддержки, чтобы финансировать разработку открытых инструментов защиты и исследование ключевой инфраструктуры. Эта инициатива особенно актуальна после инцидента с протоколом Moonwell, где из-за ошибки в коде, связанной с AI, было потеряно около 1,78 миллиона долларов.

Дополнительные материалы
Отказ от миллиардных предложений Meta, создатель OpenClaw присоединяется к борьбе за таланты в OpenAI, предсказания о сбоях в протоколе Moonwell — кто заплатит за убытки в 1,78 миллиона долларов?

В будущем, по мере внедрения более автоматизированных и AI-ассистированных платежных решений и автоматизированных кошельков, использование таких инструментов, как EVMbench, для различения моделей, способных только описывать уязвимости, и моделей, способных надёжно обеспечивать защиту, станет ключевым моментом в развитии индустрии блокчейн-безопасности.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Мейннет Ethereum уровня 2 Fluent выходит в прод с токеном BLEND и $50M ликвидностью в первый день

Сообщение Gate News от 25 апреля — Fluent, сеть уровня 2 в экосистеме Ethereum, в пятницу запустила свой мейннет и нативный токен BLEND, обеспечив $50 миллионов в обязательной ликвидности на первый день. Сеть использует смешанное выполнение, а ее архитектура позволяет приложениям, созданным для разных виртуальных машин, работать в рамках одного состояния блокчейна. USDnr, нативный стейблкоин Fluent, созданный совместно с партнером Nerona, генерирует доходность по T-bill, которая накапливается в протоколе. Fluent интегрирует Prints — репутационный слой, запущенный в январе: он агрегирует поведенческие сигналы, включая оценки Ethos и данные Kaito о смарт-подписчиках, в программируемые профили. Разработчики могут использовать эти профили через Fluent Connect, чтобы выявлять и обслуживать пользователей, чья репутация подтверждена. Семь приложений вышли в день запуска: Vena репутационный кредитный протокол, Yumi сервис buy-now-pay-later, Pulse Predictor ончейн-протокол опросов, Pump Pals фэнтези-спорт, Blend инструмент yield-интеграции и Sprout менеджер стратегий DeFi. BLEND — это утилитарный токен для сетевых операций, комиссий за транзакции, стейкинга и механизмов сигнализирования со стороны сообщества. Проект провел публичную продажу токенов с 7 по 13 апреля на крупной платформе, предложив 10 миллионов токенов 1% от начального объема по $0.10 за токен, что подразумевает полностью разжиженную оценку миллионов. Начальный объем установлен на уровне 1 миллиарда токенов. Общественный эирдроп, составляющий 0.71% от начального объема, будет распределен на событии генерации токенов с 30-дневным окном для заявок. Fluent Labs на сегодняшний день привлекла $11.2 миллиона: миллионов посевного раунда, который возглавила Polychain Capital в феврале 2025, раунд тестнета на $2.2 миллиона в июле 2025 и миллионов публичной продажи токенов в апреле 2026. В сети используется rWasm — низкоуровневое промежуточное представление — для симуляции поведения EVM, SVM и Wasm при выполнении, а в качестве механизма децентрализованного консенсуса применяется FluentBFT.

GateNews5м назад

Разработчик Биткоина Пол Сзторц объявляет о хардфорке eCash с обменом BTC 1:1, вызывая споры в сообществе

Сообщение Gate News от 25 апреля — разработчик Биткоина Пол Сзторц объявил о запуске eCash, сети хардфорка Биткоина, которая позволит держателям BTC обменивать свои активы в соотношении 1:1 на токены eCash после активации сети. ПО узла уровня 1 будет почти репликой клиента Bi

GateNews2ч назад

Aave Заключила Пакет Помощи на $69,576 ETH, Закрыв Дефицит в 5,505 ETH при Восстановлении rsETH

Сообщение Gate News, 25 апреля — Aave получила обязательства о помощи на общую сумму 69,576 ETH, чтобы покрыть потери от инцидента с rsETH, при этом оставшийся дефицит составляет всего 5,505 ETH, согласно ончейн-аналитику Юй Цзинь. Кредитный протокол внес 25,000 ETH (примерно $57.75 млн) со своих

GateNews4ч назад

JPMorgan: Токенизация преобразит индустрию фондов, но «хорошие варианты использования» все еще на годы вперед

JPMorgan рассматривает токенизацию как катализатор для всей отрасли Сиаран Фицпатрик, глобальный глава по продуктам ETF и ценным бумагам JPMorgan, заявил в посте в пятницу, что токенизация приведет к фундаментальным изменениям во всей индустрии фондов, а не только в биржевых фондах. «Мы считаем, что токенизация

CryptoFrontier8ч назад

Aave предлагает взнос 25,000 ETH в DeFi United для восстановления после эксплойта Kelp DAO

Gate News сообщение, 24 апреля — поставщики сервисов Aave предложили внести в качестве управленческого взноса 25,000 ETH, что примерно соответствует $58 миллиона, из казны (DAO) протокола в DeFi United в пятницу, чтобы помочь восстановить поддержку для rsETH после взлома Kelp DAO на прошлой неделе. Атака скомпрометировала бридж LayerZero

GateNews9ч назад

Прогноз цены ADA по мере того, как Cardano заключает токенизированную сделку с LSE

Ключевые идеи Токенизированный Cardano продукт перестрахования Hannover Re и разместил его на Лондонской фондовой бирже, расширив применение блокчейна в регулируемых институциональных рынках. Цена ADA удерживается внутри нисходящего клина, поскольку поддержка на уровне $0.2400 остается неизменной, в то время как сопротивление вблизи $0.2550 и $0.2824 l

CryptoNewsLand10ч назад
комментарий
0/400
Нет комментариев