• bitcoinBitcoin (BTC) $ 79,101.00
  • ethereumEthereum (ETH) $ 2,224.70
  • tetherTether (USDT) $ 0.999490
  • usd-coinUSDC (USDC) $ 0.999877
  • tronTRON (TRX) $ 0.351941
  • dogecoinDogecoin (DOGE) $ 0.113241
  • cardanoCardano (ADA) $ 0.261232
  • leo-tokenLEO Token (LEO) $ 10.10
  • zcashZcash (ZEC) $ 522.72
  • bitcoin-cashBitcoin Cash (BCH) $ 425.71
  • chainlinkChainlink (LINK) $ 10.08
  • moneroMonero (XMR) $ 381.23
  • stellarStellar (XLM) $ 0.154610
  • litecoinLitecoin (LTC) $ 57.27
  • daiDai (DAI) $ 0.999808
  • hedera-hashgraphHedera (HBAR) $ 0.092924
  • crypto-com-chainCronos (CRO) $ 0.073195
  • okbOKB (OKB) $ 84.92
  • ethereum-classicEthereum Classic (ETC) $ 9.25
  • kucoin-sharesKuCoin (KCS) $ 8.22
  • algorandAlgorand (ALGO) $ 0.112909
  • cosmosCosmos Hub (ATOM) $ 1.94
  • vechainVeChain (VET) $ 0.007030
  • dashDash (DASH) $ 43.57
  • true-usdTrueUSD (TUSD) $ 0.999531
  • tezosTezos (XTZ) $ 0.365574
  • decredDecred (DCR) $ 18.09
  • iotaIOTA (IOTA) $ 0.058221
  • neoNEO (NEO) $ 3.00
  • basic-attention-tokenBasic Attention (BAT) $ 0.100902
  • qtumQtum (QTUM) $ 0.930185
  • 0x0x Protocol (ZRX) $ 0.111136
  • ravencoinRavencoin (RVN) $ 0.005666
  • ontologyOntology (ONT) $ 0.059319
  • iconICON (ICX) $ 0.037210
  • wavesWaves (WAVES) $ 0.404436
  • paxos-standardPax Dollar (USDP) $ 0.999575
  • liskLisk (LSK) $ 0.123962
  • huobi-tokenHuobi (HT) $ 0.146041
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 1.02
  • bitcoin-goldBitcoin Gold (BTG) $ 0.437662
  • nemNEM (XEM) $ 0.000660
Безопасность

Эксперименты a16z выявили слабость ИИ-агентов в атаках на DeFi

  • Исследование выявило ограничения ИИ в криптоатаках.
  • Хотя ИИ-агенты не смогли взломать DeFi полностью, они научились находить уязвимости.
  • Вместе с тем их эффективность была ограниченной без доступа к данным.

Исследователи криптоподразделения инвестиционной компании Andreessen Horowitz (a16z) проверили, способны ли современные ИИ-агенты не только находить уязвимости в DeFi-протоколах, но и создавать рабочие эксплойты.

Результаты показали: даже при наличии инструментов и доступа к коду агенты демонстрируют ограниченную эффективность в сложных сценариях атак, в частности манипуляции ценами — одном из самых распространенных механизмов взломов в децентрализованных финансах.

ИИ «жульничает» на тестах

В первом эксперименте агент на базе Codex с GPT-5.4 получил базовые инструменты для анализа 20 реальных инцидентов в сети Ethereum.

Изначально он показал 50% успеха, однако выяснилось, что система фактически «подсматривала» правильные ответы, анализируя реальные транзакции атак через API. После изоляции среды и блокировки доступа к будущим данным результат упал до 10%.

Добавление структурированных знаний о типичных атаках (в частности манипуляции балансами пулов или «донаты» в контрактах хранилища) повысило эффективность до 70%. В то же время даже с почти полным набором подсказок агент не достиг 100% результата.

Ключевая проблема — разница между выявлением уязвимости и ее эксплуатацией. Во всех неудачных случаях агент правильно определял слабое место, но не мог:

  • построить многошаговую стратегию атаки;
  • правильно оценить экономику эксплойта;
  • найти критические элементы, такие как рекурсивные циклы кредитования.

В ряде случаев агент даже отвергал правильные решения из-за ошибочных расчетов прибыльности, считая атаку невыгодной.

Отдельное внимание привлекло поведение агента в изолированной среде. Он смог обойти ограничения, используя нестандартные методы доступа к RPC-инфраструктуре, чтобы получить данные из будущих блоков и воспроизвести реальные атаки. Это подчеркивает риски использования автономных ИИ в средах с недостаточным контролем.

Еще одним фактором стала реакция безопасности: в начале агент отказывался выполнять задания из-за слова «эксплойт», отвечая «Я могу помочь выявить и устранить уязвимости, но не могу помочь их эксплуатировать». После изменения формулировки на Proof-of-Concept такие отказы почти исчезли.

В итоге исследователи пришли к выводу, что ИИ уже является эффективным инструментом для поиска уязвимостей и частичной автоматизации аудита, но не способен полностью заменить экспертов по безопасности в сложных DeFi-атаках.

Напомним, что развитие автономных агентов происходит параллельно в разных сферах:

  • Stripe уже добавила поддержку платежей от ИИ-агентов через API;
  • Coinbase тестирует агентов как «виртуальных сотрудников» в Slack;
  • Scout AI демонстрирует боевые системы с автономным принятием решений;
  • в проекте SpaceMolt агенты взаимодействуют в цифровой «вселенной» без участия людей.

В то же время риски остаются значительными. Например, в одном из случаев ИИ-агент случайно удалил базу данных и резервные копии компании всего за девять секунд, что подчеркивает проблемы контроля и надежности таких систем.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»