Anthropic научила ИИ-модели искать уязвимости смарт-контрактов и выявила «взломы» на $4,6 млн

cryptonews.ruОпубликовано 2025-08-01Обновлено 2025-12-02

  • Модели выявили эксплойты в уже взломанных контрактах.
  • ИИ нашел 19 уязвимостей после даты отсечения знаний и две угрозы «нулевого дня».
  • Anthropic выпускает открытый бенчмарк для тестирования безопасности.

Компания Anthropic представила результаты исследования о том, как современные ИИ-модели могут идентифицировать уязвимости в смарт-контрактах. Разработчики протестировали Claude Sonnet 4.5, Claude Opus 4.5 и GPT-5 на наборе SCONE-bench, включающем контрактные уязвимости Ethereum и BNB Chain периода 2020–2025 годов.

В ходе тестов модели успешно смоделировали эксплойты для около половины исторических инцидентов. В пересчете на активы, находившиеся в затронутых контрактах в момент атак, суммарная условная оценка превысила $550 млн.

Результаты поиска уязвимостей с использованием различных ИИ-моделей. Данные: Anthropic.

Отдельный блок тестов включал контракты, взломанные после марта 2025 года — даты отсечения знаний моделей. На этой выборке ИИ-агенты выявили 19 уязвимостей из 34, что соответствует оценочному объему средств около $4,6 млн.

Данные случаи не были известны моделям заранее и включали несколько новых типов дефектов, отметили представители компании.

В ходе тестов на бенчмарке SCONE-bench лучше всех показала себя модель Claude Opus 4.5. Она сгенерировала эксплойты для 17 случаев, что составляет 50% выборки, и потенциально означало бы $4,5 млн условной «выручки».

Более старые модели — Claude Sonnet 4.5 и GPT-5 — вместе с Opus 4.5 смогли обнаружить 19 уязвимостей из 34 проверенных контрактов. Это около 55,8% от тестового набора и около $4,6 млн в условных средствах.

Anthropic также проверила, сможет ли ИИ находить неизвестные ранее проблемы в недавно развернутых контрактах. Два таких уязвимости «нулевого дня» были обнаружены среди новых адресов. Это, по словам экспертов, показало способность моделей идентифицировать ошибки без предварительных сигналов или исторических данных.

Компания отмечает, что исследование не направлено на эксплуатацию уязвимостей, а создано для разработки инструментов, позволяющих оценивать способность ИИ-систем распознавать дефекты в коде. Anthropic планирует использовать SCONE-bench как открытый стандарт для тестирования и сравнения возможностей LLM.

Авторы работы предполагают, что такие модели могут применяться в разработке и аудите смарт-контрактов, помогая обнаруживать ошибки до развертывания в сеть.

Anthropic также указывает, что исследование не отражает полного уровня риска, поскольку анализ ограничен выборкой исторических контрактов и контролируемой средой. Компания продолжит расширять бенчмарк и изучать возможность использования ИИ-инструментов для поддержки команд, работающих с безопасностью блокчейн-протоколов.

Напомним, мы писали, что в ноябре потери от криптовзломов достигли почти $195 млн.

Похожее

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

Криптоинвестор чудом избежал кражи средств с аппаратного кошелька Coldcard MK4, но, переведя $750,000 на биржу для безопасности, потерял всё менее чем за 12 часов. По данным аналитиков GoPlusSecurity, причиной стала не уязвимость блокчейна, а взломанный аккаунт Google. Включенная по умолчанию облачная синхронизация Google Authenticator (добавленная в апреле 2023 года) сыграла роковую роль. Получив доступ к почте, хакеры дождались синхронизации кодов 2FA и беспрепятственно вывели средства. Эксперты SecurityWeek отмечают, что облачная синхронизация превращает двухфакторную аутентификацию в однофакторную. Взлом чаще всего происходит через фишинговые страницы или вредоносные расширения, крадущие cookie-файлы сессий, что позволяет обойти все пароли и коды. Мораль истории: безопасность не терпит компромиссов. Для защиты средств необходимо отключить облачную синхронизацию в Google Authenticator для финансовых сервисов, использовать автономные аппаратные ключи безопасности, уникальные сложные пароли и не привязывать биржевые аккаунты к повседневной почте. Надёжность аппаратного кошелька нивелируется, если ключи от биржи хранятся в облаке под одним скомпрометированным паролем.

cryptonews.ru20 мин. назад

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

cryptonews.ru20 мин. назад

Компания World Liberty Financial, принадлежащая Трампу, сотрудничает с китайской компанией, имеющей ограниченный доступ к своим услугам, для предоставления услуг в области искусственного интеллекта

Согласно Reuters, криптокомпания World Liberty Financial, связанная с Дональдом Трампом, сотрудничает с гонконгской платформой WorldClaw, предоставляющей доступ к китайским моделям ИИ. Некоторые из этих моделей разработаны компаниями (Alibaba, Baidu, Z.ai), которые правительство США считает связанными с военными или угрозами безопасности. WorldClaw принимает в оплату стейблкоин $USD1 от World Liberty, что приносит доход семье Трамп. Представители обеих компаний и Белого дома отрицают конфликт интересов, заявляя, что это обычный бизнес. Однако эксперты по безопасности предупреждают, что использование таких китайских моделей может создавать риски слежки или кибератак, и называют подобное сотрудничество лицемерным на фоне официальной позиции США по сдерживанию китайского ИИ.

cryptonews.ru21 мин. назад

Компания World Liberty Financial, принадлежащая Трампу, сотрудничает с китайской компанией, имеющей ограниченный доступ к своим услугам, для предоставления услуг в области искусственного интеллекта

cryptonews.ru21 мин. назад

Nvidia инвестирует 1,5 миллиарда долларов в SB Energy в рамках сделки с OpenAI по созданию центров обработки данных

Nvidia инвестирует 1,5 миллиарда долларов в SB Energy (дочернюю компанию SoftBank) в рамках сделки по созданию нового центра обработки данных в Огайо, который будет арендован OpenAI на 20 лет для задач искусственного интеллекта. Nvidia становится акционером SB Energy наряду с SoftBank и OpenAI. Компания предоставляет кредитную поддержку для строительства кампуса PORTS-Pike на месте бывшего завода в округе Пайк, который будет работать исключительно на платформе Nvidia DGX. OpenAI зарезервировала около 8 гигаватт ИТ-мощностей. Проект, запуск первых 800 мегаватт которого запланирован на 2028 год, потребует строительства новых электростанций и инвестиций в сетевую инфраструктуру. Партнёры ожидают создания десятков тысяч рабочих мест и выделения более 160 миллионов долларов на общественные программы и гранты для студентов Огайо.

cryptonews.ru22 мин. назад

Nvidia инвестирует 1,5 миллиарда долларов в SB Energy в рамках сделки с OpenAI по созданию центров обработки данных

cryptonews.ru22 мин. назад

Fidelity возглавила еженедельный отток средств из биткоин-ETF на сумму 389,7 млн долларов, при этом объем вывода составил 153 млн долларов

Ажиотажный спрос на криптовалютные ETF быстро пошёл на убыль. После лучшей недели с апреля, инвесторы в течение последующих пяти сессий сокращали позиции, что привело к чистому оттоку средств в размере 389,7 млн долларов из биткоин-ETF. Наибольшие потери понесли фонды Fidelity FBTC (отток 153,2 млн долларов), Grayscale GBTC (88,3 млн долларов) и Blackrock IBIT (78,9 млн долларов). Единственными исключениями стали Grayscale Bitcoin Mini Trust (+75,98 млн) и Morgan Stanley MSBT (+7,08 млн). ETF на эфир завершили неделю с незначительным оттоком около 2,26 млн долларов. В то же время, альткоин-ETF показали более устойчивые результаты: продукты на Solana привлекли 10,26 млн долларов, а фонды на $HYPE и $XRP — 2,74 млн и 2,25 млн соответственно. Макроэкономические данные (CPI, PPI, заявки на пособие по безработице) соответствовали ожиданиям, поддерживая текущие прогнозы по процентным ставкам. Инвесторы, управляя рисками, продолжали делать выборочные вложения в альткоины, в то время как потоки капитала в биткоин-ETF перешли в оборонительную позицию.

cryptonews.ru24 мин. назад

Fidelity возглавила еженедельный отток средств из биткоин-ETF на сумму 389,7 млн долларов, при этом объем вывода составил 153 млн долларов

cryptonews.ru24 мин. назад

В Москве вступил в силу запрет на майнинг. Какие будут последствия

15 августа в Москве, Подмосковье и части Курской области вступил в силу шестилетний запрет на майнинг криптовалют до 2032 года. Причина — риски дефицита электроэнергии из-за высокой нагрузки на сети. Майнинг в России был легализован в 2024 году, но сейчас запрещен уже в 16 регионах. В марте 2025 года сделали исключение для тех, кто использует собственную генерацию (газопоршневые установки, дизель-генераторы). По мнению экспертов, для глобального биткоина эффект незначителен, но для России это важный сигнал: майнинг перестает быть деятельностью, которой можно заниматься где угодно. Отрасль будет смещаться в регионы с избытком энергии и понятными условиями. Москва и так была спорной площадкой из-за высокой конкуренции за электроэнергию со стороны ЦОДов, промышленности и инфраструктуры. Запрет ускоряет разделение рынка: крупные легальные игроки будут переносить оборудование или использовать собственную генерацию, а мелкие и полулегальные майнеры столкнутся с ростом издержек и риском ухода в «серую зону». Таким образом, регулирование теперь идет через доступ к энергомощностям. Дополнительное давление на отрасль оказывают низкий курс биткоина, рост цен на электроэнергию и приближающийся халвинг 2028 года.

cryptonews.ru25 мин. назад

В Москве вступил в силу запрет на майнинг. Какие будут последствия

cryptonews.ru25 мин. назад

Торговля

Спот
活动图片