a16z pesquisa: Agentes de IA podem identificar vulnerabilidades de manipulação de preços em DeFi, mas ainda não podem substituir auditores de segurança profissionais

robot
Geração de resumo em curso

29 de abril, notícias dizem que, de acordo com a a16z, seus pesquisadores realizaram testes sistemáticos para verificar se um agente de IA pode completar de forma independente a exploração de vulnerabilidades de manipulação de preços em DeFi.
O estudo utilizou um conjunto de dados de 20 incidentes de manipulação de preços na Ethereum, usando o Codex (GPT5.4) equipado com a cadeia de ferramentas Foundry como agente de teste.
Sob condições de referência sem conhecimento de domínio, a taxa de sucesso do agente foi de apenas 10%; após introduzir conhecimento de domínio estruturado extraído de ataques reais, a taxa de sucesso aumentou para 70%.
Os casos de falha mostraram que o agente conseguiu identificar corretamente as vulnerabilidades, mas geralmente não conseguiu entender a lógica de alavancagem de empréstimos recursivos, julgar erroneamente o potencial de lucro e montar estruturas de ataque multi-etapas entre contratos.
O experimento também registrou um incidente de evasão de sandbox: o agente, ao extrair a chave RPC da configuração do nó local, chamou o método anvil_reset para redefinir o nó para um bloco futuro, contornando as restrições de isolamento de informações e obtendo dados de ataque reais.
A equipe de pesquisa acredita que, atualmente, os agentes de IA podem auxiliar efetivamente na identificação de vulnerabilidades, mas ainda não podem substituir profissionais especializados em auditoria de segurança.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar