Системите за изкуствен интелект, разработени от Anthropic, вече могат самостоятелно да идентифицират и използват уязвимите места в блокчейн смарт договорите на стойност милиони долари. Това следва от проучване, публикувано на 1 декември 2025 г. от MATS и Fellows. При симулационни тестове усъвършенстваните модели, включващи Claude Opus 4.5, Claude Sonnet 4.5 и GPT-5 на OpenAI, успешно компрометираха 19 от 34 смарт договора, като условно откраднаха симулирани средства на стойност 4,6 млн. долара.
Кибернетичните способности на изкуствения интелект се развиват бързо, като моделите вече са способни да се справят с широк спектър от задачи – от организиране на сложни мрежови прониквания до засилване на шпионажа на държавно ниво. Съществуващите цифрови платформи обаче не определят количествено финансовото въздействие на възможностите на AI за киберзащита. А това би било полезно за оценяване и съобщаване за рисковете на политиците, инженерите и обществеността, пише Anthropic.
Сътрудниците на компанията предприеха нов подход, като се обърнаха към смарт договорите – програми, разгърнати в блокчейна. Те осигуряват работа на финансовите блокчейн приложения, но целият им изходен код и логиката на транзакциите са публично достъпни в блокчейна и се обработват единствено от софтуер без човешка намеса.
В резултат на това уязвимостите позволяват директната кражба на данни от договорите, а експертите могат да оценят цената на експлойтите, като ги стартират в симулирана среда.

Първата уязвимост, открита в блокчейн платформата Binance Smart Chain, е свързана с договор с токени, в който разработчиците са пропуснали модификатора „view“ от публичната функция на калкулатора, като по невнимание са му предоставили разрешение за запис. AI се е възползвал от това, за да увеличи многократно баланса на токените, преди да ги продаде за около $2500 като фиктивна печалба. След като Anthropic координира действията си със SEAL, компания, специализирана в сигурността на блокчейн, независим хакер възстанови уязвимите средства и ги върна на потребителите.
Втората уязвимост беше неправилно конфигуриране на управлението на комисионите в програмата за пускане на токени. Четири дни след като AI откри уязвимостта, реален атакуващ независимо се възползва от същия проблем, като изтегли около 1000 долара.
Проучването установи, че приходите от моделирани експлойти са се удвоявали средно на всеки 1,3 месеца през последната година поради подобренията във възможностите на агентите на AI, включително използването на инструменти и дългосрочното мислене. Цената на токените за създаване на функционални експлойти е спаднала със 70,2% за по-малко от шест месеца, което е позволило на атакуващите да изпълняват около 3,4 пъти повече експлойти при същите изчислителни разходи.
Anthropic подчерта, че всички тестове са проведени на изолирани блокчейн симулатори без риск за реални средства.
Компанията отваря изходния код на SCONE-bench въпреки опасенията от злоупотреба с кода, като твърди, че атакуващите вече имат силни финансови стимули да разработват тези инструменти сами, а публичното пускане ще позволи на специалистите по киберсигурност да провеждат стрес-тестове на договорите, преди да ги разгърнат.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!