⚠️ AI Hackeři dorazili: Nová zpráva od Anthropic ukazuje, že autonomní exploity chytrých kontraktů jsou nyní ekonomicky životaschopné
Nová studie od Anthropic a programu MATS vyvolává naléhavé obavy napříč sektory kybernetické bezpečnosti a blockchainu, odhalující, že moderní AI agenti—včetně GPT-5 a Claude 4.5—mohou autonomně identifikovat a využívat zranitelnosti skutečných chytrých kontraktů ve velkém měřítku.
Použitím nového datasetu SCONE-bench od Anthropic, který obsahuje 405 dříve exploatovaných kontraktů, výzkumníci zjistili, že modely na hranici úspěšně replikovaly 55,8 % hacků po cutoffu a vygenerovaly ekvivalent 4,6 milionu dolarů v simulovaných ukradených aktivech. Claude Opus 4.5 sám o sobě představoval 4,5 milionu dolarů, což zdůrazňuje, jak rychle se vyvíjejí schopnosti AI řízeného útoku.
Modely nejenže znovu vytvořily minulé útoky—odhalily také dvě zcela nové zero-day zranitelnosti v tisících nedávno nasazených kontraktů BNB Chain. Jeden exploit pocházel z nesprávně nakonfigurované funkce kalkulačky, která umožnila neomezené razení tokenů, zatímco druhý přišel z chybějícího validačního kontroly, která umožnila útočníkům přesměrovávat příjmy z poplatků.
Možná nejvýraznější: ekonomika již nyní favorizuje útočníky. Skenování 2,849 kontraktů s GPT-5 stálo pouhých 3,476 dolarů—asi 1,22 dolaru na kontrakt— a úspěšné exploity vyprodukovaly průměrný čistý zisk. S efektivitou modelů, která se každý měsíc zlepšuje, Anthropic varuje, že náklady na útoky budou i nadále klesat, zatímco míra úspěšnosti poroste.
Zpráva také zdůrazňuje, že blockchain je jednoduše nejměřitelnější aréna pro tyto schopnosti. Stejné myšlení a dovednosti analýzy kódu použité k exploataci chytrých kontraktů se vztahují i na cloudové systémy, autentizační knihovny, podnikové API a open-source infrastrukturu.
Anthropic vyzývá vývojáře, auditory a tvůrce politik, aby okamžitě přijali AI pro obranu, integrující automatizované exploitační agenty do testovacích pipeline pro zabezpečení, než útočníci zindustrializují tyto schopnosti. S kapacitou exploitu se zdvojnásobující každé 1,3 měsíce se okno pro přípravu rychle uzavírá.
#AI #CyberSecurity #BlockchainSecurity