Модели Frontier AI демонстрируют возможности человеческого уровня в использовании смарт-контрактов

Согласно новым данным, опубликованным в понедельник компанией Anthropic, ИИ-агенты соответствовали производительности опытных злоумышленников в более чем половине эксплойтов смарт-контрактов, зафиксированных в основных блокчейнах за последние пять лет.

Anthropic оценила десять передовых моделей, включая Llama 3, Sonnet 3.7, Opus 4, GPT-5 и DeepSeek V3, на наборе данных из 405 исторических эксплойтов смарт-контрактов. Агенты осуществили рабочие атаки против 207 из них, общая сумма симулированных украденных средств составила 550 миллионов долларов.

Результаты показали, насколько быстро автоматизированные системы могут использовать уязвимости в качестве оружия и выявлять новые, которые разработчики не устранили.



Новое раскрытие является последним от разработчика Claude AI. В прошлом месяце Anthropic подробно рассказала, как китайские хакеры использовали Claude Code для запуска так называемой первой кибератаки с использованием искусственного интеллекта.

Эксперты по безопасности заявили, что результаты подтвердили, насколько доступны многие из этих недостатков.

«ИИ уже используется в инструментах ASPM, таких как Wiz Code и Apiiro, а также в стандартных сканерах SAST и DAST», — рассказал Дэвид Швед, главный операционный директор SovereignAI. Расшифровать. «Это означает, что злоумышленники будут использовать одну и ту же технологию для выявления уязвимостей».

Швед сказал, что атаки на основе моделей, описанные в отчете, будет легко масштабироваться, поскольку многие уязвимости уже публично раскрыты через общие уязвимости и уязвимости или отчеты об аудите, что делает их изучаемыми системами искусственного интеллекта и их легко использовать против существующих смарт-контрактов.

«Еще проще было бы найти обнаруженную уязвимость, найти проекты, которые развили этот проект, и просто попытаться использовать эту уязвимость, которая, возможно, не была исправлена», — сказал он. «Это все можно делать сейчас 24 часа в сутки, 7 дней в неделю, против всех проектов. Даже те, у кого сейчас меньшие TVL, являются мишенью, потому что почему бы и нет? Это агентно».

Чтобы измерить текущие возможности, Anthropic сопоставил общий доход от эксплойтов каждой модели с датой ее выпуска, используя только 34 контракта, использованных после марта 2025 года.

«Хотя общий доход от эксплойтов является несовершенным показателем (поскольку в общем доходе доминируют несколько эксплойтов), мы подчеркиваем его, а не показатель успешности атак, потому что злоумышленников волнует, сколько денег смогут извлечь агенты ИИ, а не количество или сложность найденных ошибок», — написали в компании.

Anthropic не сразу ответил на запросы о комментариях Расшифровать.

Anthropic заявила, что протестировала агентов на наборе данных нулевого дня, состоящем из 2849 контрактов, взятых из более чем 9,4 миллионов на Binance Smart Chain.

Компания заявила, что Claude Sonnet 4.5 и GPT-5 выявили по два нераскрытых недостатка, которые принесли смоделированную стоимость в 3694 доллара, при этом GPT-5 достиг своего результата при стоимости API в 3476 долларов. Anthropic отметил, что все тесты проводились в изолированных средах, которые воспроизводили блокчейны, а не реальные сети.

Его самая сильная модель, Claude Opus 4.5, использовала 17 уязвимостей, возникших после марта 2025 года, и на ее долю пришлось 4,5 миллиона долларов от общей смоделированной стоимости.

Компания связала улучшения в моделях с достижениями в использовании инструментов, устранении ошибок и выполнении долгосрочных задач. За четыре поколения моделей Claude стоимость токенов упала на 70,2%.

Одна из недавно обнаруженных уязвимостей заключалась в контракте токена с общедоступной функцией калькулятора, в которой отсутствовал модификатор представления, который позволял агенту неоднократно изменять внутренние переменные состояния и продавать завышенные балансы на децентрализованных биржах. Смоделированный эксплойт принес около 2500 долларов.

Швед сказал, что проблемы, выявленные в эксперименте, были «на самом деле просто недостатками бизнес-логики», добавив, что системы искусственного интеллекта могут выявить эти недостатки, если им задана структура и контекст.

«ИИ также может их обнаружить, если будет понимать, как должен функционировать смарт-контракт, и иметь подробные подсказки о том, как попытаться обойти логические проверки в процессе», — сказал он.

В Anthropic заявили, что возможности, которые позволили агентам использовать смарт-контракты, также применимы и к другим типам программного обеспечения, и что снижение затрат сократит окно между развертыванием и эксплуатацией. Компания призвала разработчиков использовать автоматизированные инструменты в своих рабочих процессах обеспечения безопасности, чтобы защитное использование развивалось так же быстро, как и наступательное.

Несмотря на предупреждение Anthropic, Швед заявил, что прогноз не является исключительно негативным.

«Я всегда отвергаю мрачные прогнозы и говорю, что при правильном контроле, тщательном внутреннем тестировании, а также мониторинге в реальном времени и автоматических выключателях большинства из них можно избежать», — сказал он. «Хорошие актеры имеют одинаковый доступ к одним и тем же агентам. Поэтому, если плохие актеры могут его найти, то и хорошие актеры смогут его найти. Нам придется думать и действовать по-другому».

Токен TCTum от Tectum запускается на Uniswap, набирает обороты благодаря проданным токенам на сумму 800 тысяч долларов и листингу на основных биржах
Цена XRP колеблется на ключевой поддержке, разжигая дебаты по поводу предстоящего прорыва

Похожие посты

Пакетные услуги

  • Онлайн решениеБез залогаПролонгирование
    Подробнее
    МФО Макс Кредит | ООО МКК «М-Деньги»

    Сумма до:

    30 000₽

    Срок:

    5-30 дней

    ПСК:

    0 - 292%

    Кред. история:

    Любая

    Решение:

    5 мин

    МФО Макс Кредит предоставляет краткосрочные займы с гибкими условиями: организация предлагает микрозаймы от 3 000 до 30 000 рублей, что позволяет как новым, так и постоянным клиентам воспользоваться услугами на выгодных условиях. Срок кредитования варьируется от 5 до 30 дней, что делает продукт гибким и удобным для различных финансовых ситуаций. Компания специализируется на быстром решении финансовых задач, обеспечивая одобрение заявок всего за 5 минут.

    Актуальные тарифы займов: новые клиенты могут оформить займ до 7 000 рублей, тогда как для постоянных клиентов доступен займ до 30 000 рублей. Минимальная сумма составляет 3 000 рублей. Полная стоимость кредита (ПСК) достигает 292% годовых, что соответствует стандартам микрофинансового сектора. Максимальная процентная ставка рассчитывается исходя из суммы и срока займа.

    Условия получения займа в Макс Кредит: займы предоставляются на срок от 5 до 30 дней, что позволяет заемщикам выбирать удобный для них период возврата средств. Процентные ставки устанавливаются индивидуально в зависимости от кредитной истории клиента. Возможна пролонгация займа, что помогает избежать просрочек и дополнительных штрафов.

    Опции и дополнительные возможности: в случае необходимости клиент может улучшить свою кредитную историю, воспользовавшись программой лояльности. Заемщики могут продлить срок займа или воспользоваться более выгодными условиями при повторном обращении. Дополнительно доступна опция досрочного погашения займа, что позволяет сэкономить на процентах.

    Требования для получения займа: клиент должен быть гражданином Российской Федерации в возрасте от 18 до 65 лет. Кредитная история не имеет значения, что делает услугу доступной для широкого круга заемщиков. Залог или поручительство не требуются, что упрощает процесс оформления.

    Необходимые документы для оформления займа: для получения займа нужен только паспорт гражданина РФ. В некоторых случаях может быть запрошено подтверждение личности через СНИЛС, портал «Госуслуги» или социальные сети. Это обеспечивает дополнительную безопасность и прозрачность сделки.

    Подача заявки в Макс Кредит осуществляется полностью онлайн: клиенту необходимо заполнить анкету на сайте и дождаться решения по заявке в течение 5 минут. Средства переводятся на банковскую карту, что ускоряет процесс получения займа. Для погашения займа доступны различные способы, включая бесплатные (банковский перевод, терминалы Элекснет) и платные (платеж картой через личный кабинет с комиссией 5%).

    Средний рейтинг услуги составляет 4,5 из 5 звезд, что связано с удобством оформления микрозаймов, быстрым решением по заявке и возможностью получения средств без залога.

  • Онлайн решениеБыстрая выплатаПоощрения
    Подробнее
    ДМС Здоровье дороже | ПАО СК "Росгосстрах"
    Росгосстрах ОСАГО | ПАО СК «Росгосстрах»

    Стоимость до:

    500 000₽

    Срок:

    До 12 мес.

    Время выплаты:

    От 1 дня

    Бонусы:

    Есть

    Решение:

    За 5 минут

    Описание компании: ПАО СК «Росгосстрах» — крупнейшая страховая компания с историей более 100 лет, основанная в 1921 году, предоставляет услуги обязательного страхования автогражданской ответственности по всей России через сеть из более чем 3000 офисов и онлайн-платформу. Организация стабильно входит в число лидеров страхового рынка, демонстрируя устойчивые финансовые показатели, высокую клиентскую лояльность и надёжность выплат по ОСАГО.

    Актуальные тарифы: Стоимость полиса рассчитывается индивидуально и зависит от множества факторов, включая регион регистрации, возраст и стаж водителя, коэффициент КБМ, характеристики автомобиля и срок действия полиса. Максимальные страховые лимиты составляют 400 000 рублей при повреждении имущества и до 500 000 рублей при причинении вреда жизни или здоровью, что соответствует установленным нормативам.

    Условия: Страховой полис может быть оформлен на срок от 3 месяцев до 1 года, предусмотрен краткосрочный вариант до 20 дней для перегонки автомобиля к месту регистрации. Выплаты осуществляются в срок до 20 календарных дней после подачи всех необходимых документов и заявления на страховое возмещение.

    Опции: Оформление ОСАГО доступно как через офисы, так и онлайн, при этом электронный полис высылается на e-mail в течение нескольких минут после подтверждения данных. Бонусом при оплате полиса картой ВТБ предоставляется 1500 рублей, а процесс подачи заявки занимает всего 5 минут.

    Требования: Клиент должен иметь действующее водительское удостоверение, соответствующий стаж вождения, а также не иметь ограничений по допуску к управлению транспортным средством. Ключевым фактором при расчёте стоимости выступает КБМ — коэффициент бонус-малус, отражающий безаварийную историю вождения и пересчитываемый ежегодно.

    Документы: Для оформления ОСАГО требуется паспорт страхователя, ПТС на автомобиль, а также водительские удостоверения всех лиц, допущенных к управлению. Предоставленные документы проверяются при подаче заявки, как в офисе, так и через онлайн-сервис, при этом сканы или фото принимаются в цифровом формате.

    Подача заявки: Доступна круглосуточно онлайн с любого региона РФ, также возможно оформление через офис компании при личном визите. После заполнения формы и загрузки документов решение принимается за 5 минут, а электронная версия полиса отправляется автоматически на указанную почту.

    Средняя оценка: Средняя оценка ОСАГО от ПАО СК «Росгосстрах» составляет 4,3 звезды из 5, что обусловлено высокой доступностью сервиса, широкой сетью офисов и оперативной выплатой компенсаций при соблюдении условий страхования.

  • Онлайн решениеИностранцамТелемедицинаВыбор клиники
    Подробнее
    Ипотека с материнским капиталом | Райффайзенбанк
    ДМС «На всякий случай» | АО «Райффайзенбанк»

    Возраст:

    0 - 70 лет

    Стоимость:

    от 490 ₽

    Сумма покрытия:

    до 1 500 000 ₽

    Отказной срок:

    14 дней

    Момент активации:

    на 15‑й день

    Описание компании: АО «Райффайзенбанк» — это универсальный банк с более чем 20-летним опытом работы в России, входящий в международную банковскую группу Raiffeisen Bank International AG, с устойчивыми финансовыми показателями, широкой филиальной сетью, высоким уровнем цифровизации и проверенной репутацией надежного финансового института.

    Актуальные тарифы: программа добровольного медицинского страхования «На всякий случай» доступна от 490 рублей, страховая сумма — до 1 500 000 ₽, срок действия — от одного месяца до одного года, стоимость зависит от выбранного пакета услуг, возраста застрахованного лица и дополнительных опций.

    Условия: полис активируется на 15-й день с момента оформления, доступен для оформления гражданам от 0 до 70 лет, предусматривает возможность продления на новый срок без потери статуса и с сохранением всех опций, отказной период составляет 14 календарных дней с момента покупки.

    Опции: в состав программы входит телемедицина, психологическая и юридическая помощь, подбор врача и клиники с учетом медицинских показаний, консультации по состоянию здоровья, профилактика заболеваний, сопровождение при вакцинации, а также информационная поддержка по медицинским вопросам.

    Требования: оформить программу могут физические лица, граждане РФ или резиденты, не имеющие в анамнезе тяжелых хронических заболеваний в стадии обострения на момент заключения договора, программа подходит как для индивидуального, так и для семейного страхования, включая детей.

    Документы: для получения полиса требуется только паспорт и ИНН, дополнительные справки или медицинские заключения на этапе подачи заявки не запрашиваются, все документы подаются в электронном виде через защищенную онлайн-платформу.

    Подача заявки: оформить страховку можно полностью онлайн, без посещения офиса, через сайт банка или мобильное приложение, система позволяет выбрать параметры полиса, загрузить документы и оплатить страховку в режиме реального времени, подтверждение и электронный полис приходят на указанный при регистрации адрес электронной почты.

    Средний рейтинг: Средняя оценка услуги ДМС «На всякий случай» от АО «Райффайзенбанк» составляет 4,6 из 5 звезд благодаря доступной стоимости от 490 рублей, широкому покрытию до 1 500 000 рублей и включению телемедицины и психологической помощи в стандартный пакет.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории