Модели Frontier AI демонстрируют возможности человеческого уровня в использовании смарт-контрактов

Согласно новым данным, опубликованным в понедельник компанией Anthropic, ИИ-агенты соответствовали производительности опытных злоумышленников в более чем половине эксплойтов смарт-контрактов, зафиксированных в основных блокчейнах за последние пять лет.

Anthropic оценила десять передовых моделей, включая Llama 3, Sonnet 3.7, Opus 4, GPT-5 и DeepSeek V3, на наборе данных из 405 исторических эксплойтов смарт-контрактов. Агенты осуществили рабочие атаки против 207 из них, общая сумма симулированных украденных средств составила 550 миллионов долларов.

Результаты показали, насколько быстро автоматизированные системы могут использовать уязвимости в качестве оружия и выявлять новые, которые разработчики не устранили.



Новое раскрытие является последним от разработчика Claude AI. В прошлом месяце Anthropic подробно рассказала, как китайские хакеры использовали Claude Code для запуска так называемой первой кибератаки с использованием искусственного интеллекта.

Эксперты по безопасности заявили, что результаты подтвердили, насколько доступны многие из этих недостатков.

«ИИ уже используется в инструментах ASPM, таких как Wiz Code и Apiiro, а также в стандартных сканерах SAST и DAST», — рассказал Дэвид Швед, главный операционный директор SovereignAI. Расшифровать. «Это означает, что злоумышленники будут использовать одну и ту же технологию для выявления уязвимостей».

Швед сказал, что атаки на основе моделей, описанные в отчете, будет легко масштабироваться, поскольку многие уязвимости уже публично раскрыты через общие уязвимости и уязвимости или отчеты об аудите, что делает их изучаемыми системами искусственного интеллекта и их легко использовать против существующих смарт-контрактов.

«Еще проще было бы найти обнаруженную уязвимость, найти проекты, которые развили этот проект, и просто попытаться использовать эту уязвимость, которая, возможно, не была исправлена», — сказал он. «Это все можно делать сейчас 24 часа в сутки, 7 дней в неделю, против всех проектов. Даже те, у кого сейчас меньшие TVL, являются мишенью, потому что почему бы и нет? Это агентно».

Чтобы измерить текущие возможности, Anthropic сопоставил общий доход от эксплойтов каждой модели с датой ее выпуска, используя только 34 контракта, использованных после марта 2025 года.

«Хотя общий доход от эксплойтов является несовершенным показателем (поскольку в общем доходе доминируют несколько эксплойтов), мы подчеркиваем его, а не показатель успешности атак, потому что злоумышленников волнует, сколько денег смогут извлечь агенты ИИ, а не количество или сложность найденных ошибок», — написали в компании.

Anthropic не сразу ответил на запросы о комментариях Расшифровать.

Anthropic заявила, что протестировала агентов на наборе данных нулевого дня, состоящем из 2849 контрактов, взятых из более чем 9,4 миллионов на Binance Smart Chain.

Компания заявила, что Claude Sonnet 4.5 и GPT-5 выявили по два нераскрытых недостатка, которые принесли смоделированную стоимость в 3694 доллара, при этом GPT-5 достиг своего результата при стоимости API в 3476 долларов. Anthropic отметил, что все тесты проводились в изолированных средах, которые воспроизводили блокчейны, а не реальные сети.

Его самая сильная модель, Claude Opus 4.5, использовала 17 уязвимостей, возникших после марта 2025 года, и на ее долю пришлось 4,5 миллиона долларов от общей смоделированной стоимости.

Компания связала улучшения в моделях с достижениями в использовании инструментов, устранении ошибок и выполнении долгосрочных задач. За четыре поколения моделей Claude стоимость токенов упала на 70,2%.

Одна из недавно обнаруженных уязвимостей заключалась в контракте токена с общедоступной функцией калькулятора, в которой отсутствовал модификатор представления, который позволял агенту неоднократно изменять внутренние переменные состояния и продавать завышенные балансы на децентрализованных биржах. Смоделированный эксплойт принес около 2500 долларов.

Швед сказал, что проблемы, выявленные в эксперименте, были «на самом деле просто недостатками бизнес-логики», добавив, что системы искусственного интеллекта могут выявить эти недостатки, если им задана структура и контекст.

«ИИ также может их обнаружить, если будет понимать, как должен функционировать смарт-контракт, и иметь подробные подсказки о том, как попытаться обойти логические проверки в процессе», — сказал он.

В Anthropic заявили, что возможности, которые позволили агентам использовать смарт-контракты, также применимы и к другим типам программного обеспечения, и что снижение затрат сократит окно между развертыванием и эксплуатацией. Компания призвала разработчиков использовать автоматизированные инструменты в своих рабочих процессах обеспечения безопасности, чтобы защитное использование развивалось так же быстро, как и наступательное.

Несмотря на предупреждение Anthropic, Швед заявил, что прогноз не является исключительно негативным.

«Я всегда отвергаю мрачные прогнозы и говорю, что при правильном контроле, тщательном внутреннем тестировании, а также мониторинге в реальном времени и автоматических выключателях большинства из них можно избежать», — сказал он. «Хорошие актеры имеют одинаковый доступ к одним и тем же агентам. Поэтому, если плохие актеры могут его найти, то и хорошие актеры смогут его найти. Нам придется думать и действовать по-другому».

Токен TCTum от Tectum запускается на Uniswap, набирает обороты благодаря проданным токенам на сумму 800 тысяч долларов и листингу на основных биржах
Цена XRP колеблется на ключевой поддержке, разжигая дебаты по поводу предстоящего прорыва

Похожие посты

Пакетные услуги

  • Онлайн решениеБез справокБез залога
    Подробнее
    Кредит «Оформление электронных банковских гарантий» | Банк ГПБ (АО)

    Сумма:

    50 000 ₽ - 200 млн. ₽

    Ставка:

    2,3% - 3,5%

    ПСК:

    2,300% - 3,500%

    Срок кредита:

    1 - 62 месяцев

    Решение:

    до 1 дня

    Описание компании: Банк ГПБ (АО) – один из крупнейших финансовых институтов России, работающий более двух десятилетий и предоставляющий широкий спектр услуг для бизнеса и государства: организация активно участвует в реализации государственных контрактов, поддерживает корпоративных клиентов и внедряет современные цифровые решения.

    Актуальные тарифы: Электронные банковские гарантии предоставляются в сумме от 50 000 ₽ до 200 000 000 ₽, комиссия фиксирована и составляет 2,3%–3,5% годовых, срок действия варьируется от 1 до 62 месяцев, а полная стоимость кредита (ПСК) находится в диапазоне 2,300%–3,500%.

    Условия: Оформление гарантии осуществляется без залога и поручительства, погашение обязательств производится единовременно, решение принимается онлайн в течение 30 минут–1 дня, а уведомление направляется по email, что делает процесс максимально удобным для бизнеса.

    Опции: Для клиентов, использующих пакет «ГПБ Бизнес-Онлайн», предусмотрены скидки до 0,5% на комиссию, доступен автоплатеж без комиссии, а также круглосуточная поддержка и возможность управления продуктом через личный кабинет.

    Требования: Заемщиками могут выступать юридические лица и индивидуальные предприниматели, зарегистрированные в России, при этом срок ведения бизнеса должен составлять не менее 6 месяцев, а финансовое положение компании оценивается индивидуально.

    Документы: Для оформления требуется минимальный пакет – паспорт, ИНН, ОГРН для юридических лиц или ИП, а также финансовые отчеты по запросу, подтверждение дохода осуществляется через выписку по счету или форму банка.

    Подача заявки: Заявка подается онлайн через сайт или систему «ГПБ Бизнес-Онлайн», визит в офис не требуется, срок рассмотрения составляет от 30 минут до 1 дня, а одобрение действует до 30 дней, при этом используется электронная подпись для идентификации.

    Средний рейтинг: 4,6 звезды из 5, что подтверждает высокую надежность, прозрачные условия и удобный онлайн-формат оформления, при этом отдельные клиенты отмечают индивидуальные нюансы в процессе рассмотрения заявок.

  • Досрочное закрытиеБез капитализацииПополнениеЧастичное снятие
    Подробнее
    Вклад «Накопительный счёт Активный доход» | АО Банк Синара

    Сумма:

    от 1 ₽

    Ставка:

    23%

    Срок вклада:

    от 1 дня

    Выплата процентов:

    ежемесячно

    Описание компании: Банк Синара представляет собой один из ведущих финансовых институтов в России, предлагающий широкий спектр услуг для физических и юридических лиц. Банк стабильно работает на рынке более десяти лет, развивая цифровую инфраструктуру и предоставляя клиентам современные решения для управления финансами.

    Актуальные тарифы: Вклад «Накопительный счёт Активный доход» от Банка Синара предлагает ставки до 23% годовых в первые месяцы для новых клиентов при соблюдении условий покупок по карте. Минимальная сумма для открытия счета составляет всего 1 рубль, а начисление процентов осуществляется ежедневно на остаток средств на счете.

    Условия: Средства на счете можно пополнять и снимать без ограничений, при этом срок вклада не ограничен. Проценты выплачиваются ежемесячно, не позднее третьего рабочего дня следующего месяца, либо в день закрытия счета. В случае досрочного закрытия вклада применяется ставка вклада «До востребования».

    Опции: Для новых клиентов предоставляются приветственные ставки, которые зависят от среднего остатка на счете и объемов покупок по карте. В первый и второй расчетные месяцы ставка достигает 23% при среднем остатке от 60 000 рублей, а начиная с третьего месяца действует базовая ставка.

    Требования: Открытие счета доступно для физических лиц, не имеющих действующих накопительных счетов и срочных вкладов в течение последних 180 дней, либо со средним остатком по всем счетам менее 5000 рублей за этот период.

    Документы: Для оформления вклада в офисе Банка Синара потребуется паспорт. Для дистанционного открытия счета через мобильное приложение нужно пройти идентификацию и заполнить соответствующую форму.

    Подача заявки: Открыть вклад можно онлайн через мобильное приложение, выбрав тип счета «Активный доход» и заполнив форму. После ввода необходимых данных и подтверждения кода из SMS вклад становится активным. Также возможно оформление вклада в любом удобном офисе банка.

    Средний рейтинг: Средний рейтинг услуги и компании составляет 4,7 из 5 звезд благодаря гибким условиям вклада, конкурентным процентным ставкам и положительным отзывам клиентов о надёжности и удобстве обслуживания.

  • Онлайн решение
    Подробнее
    Кредит «Льготный АПК для всех сельхозпроизводителей» | ПАО КБ «Центр-инвест»

    Сумма:

    100 000 ₽ - 5 млрд ₽

    Ставка:

    1% - 5%

    ПСК:

    1,5% - 6,0%

    Срок кредита:

    6 мес - 5 лет

    Решение:

    3-10 рабочих дней

    Описание компании: ПАО КБ «Центр-инвест» представляет собой один из ведущих региональных банков России с многолетней историей работы на финансовом рынке и акцентом на поддержку малого и среднего бизнеса, особенно в агропромышленном комплексе, обеспечивая клиентам надежное и прозрачное кредитование.

    Актуальные тарифы: Сумма кредита варьируется от 100 000 рублей до 5 миллиардов рублей, процентная ставка колеблется от 1 до 5 процентов годовых в зависимости от целей финансирования и ключевой ставки Центрального банка РФ, а полная стоимость кредита составляет от 1,5 до 6 процентов, что обеспечивает гибкость и доступность для всех категорий сельхозпроизводителей.

    Условия кредита: Срок предоставления займа составляет от 6 месяцев до 5 лет, первоначальный взнос для инвестиционных целей устанавливается на уровне 20 процентов или эквивалентного обеспечения, льготный период для инвестиционных кредитов достигает 12 месяцев, а решение по заявке принимается в срок от 3 до 10 рабочих дней, обеспечивая оперативность получения средств.

    Опции кредитования: Кредит предоставляется с залогом имущества, включая сельхозтехнику, транспортные средства, земельные участки и недвижимость, возможно использование поручительства собственников бизнеса и супругов, предусмотрена страховая защита имущества, опционально страхование жизни и от потери работы, доступна реструктуризация платежей и кредитные каникулы до 6 месяцев в случае форс-мажора.

    Требования к заемщику: Минимальный возраст заемщика составляет 23 года, максимальный на момент погашения — 70 лет, гражданство РФ обязательно, регистрация и деятельность в регионе присутствия банка — от 6 месяцев, общий опыт работы в АПК — от одного года, на последнем месте — от 6 месяцев, минимальная годовая выручка для малого бизнеса — 500 000 рублей, допустимо наличие до двух созаемщиков для юридических лиц, кредитная история рассматривается индивидуально.

    Необходимые документы: Для оформления кредита требуется паспорт гражданина РФ, регистрационные документы ИП или юридического лица, уставные документы компании, бизнес-план для начинающих фермеров, финансовая отчетность, включая баланс и отчет о прибылях и убытках, а также подтверждение дохода через налоговую декларацию, 2-НДФЛ или выписку по расчетному счету.

    Подача заявки: Заявка может быть подана онлайн через официальный сайт или личный кабинет, в офисе банка или по телефону предварительно, предварительное одобрение осуществляется через онлайн-анкету, окончательное заключение договора требует визита в офис, срок действия одобрения составляет 30 дней, на странице доступны отзывы реальных клиентов, подробная информация о компании и детальное описание условий программы, что позволяет заемщику оценить все ключевые преимущества кредита.

    Средний рейтинг услуги и компании составляет 4,6 звезды из 5, что отражает высокую надежность банка, доступность льготного кредитования для всех категорий сельхозпроизводителей, гибкость условий погашения и положительные отзывы клиентов о профессионализме ПАО КБ Центр-инвест.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории