BlockSec: La IA aún no puede reemplazar a los humanos en la auditoría de contratos inteligentes

TapChiBitcoin

La empresa de seguridad BlockSec ha realizado una revisión del estándar de evaluación de auditorías de contratos inteligentes mediante IA llamado EVMBench, desarrollado por OpenAI y Paradigm. Los resultados muestran que los bots de IA son significativamente menos efectivos cuando enfrentan escenarios de explotación reales.

El equipo de investigación amplió el entorno de pruebas con más configuraciones de modelos y añadió incidentes de seguridad recientes, datos que no habían sido vistos en el entrenamiento de los modelos de IA.

Aunque la IA aún no puede reemplazar a los expertos en seguridad, el informe destaca que la inteligencia artificial puede desempeñar un papel complementario natural en el proceso de revisión de código humano.

Los resultados iniciales de EVMBench pueden ser demasiado optimistas

EVMBench evaluó previamente tareas de seguridad en contratos inteligentes como detección, corrección y explotación de vulnerabilidades, con resultados considerados muy impresionantes. Según el informe, la IA puede explotar el 72% y detectar aproximadamente el 45% de las vulnerabilidades, basándose en 120 muestras seleccionadas de auditorías de Code4rena.

Sin embargo, BlockSec sostiene que las condiciones iniciales de las pruebas pudieron haber sesgado los resultados. Yajin Zhou, cofundador, afirmó que al repetir las pruebas con más configuraciones y 22 incidentes de ataque reales, la tasa de éxito en explotación de la IA fue del 0%.

Ampliación de configuraciones y eliminación de “contaminación de datos”

La investigación aumentó el número de configuraciones de modelos de 14 a 26, combinando de manera flexible bots con diferentes “andamios” en lugar de limitarse al ecosistema de cada proveedor. Según el equipo, el método anterior dificultaba distinguir si el rendimiento se debía a la capacidad del modelo o a ventajas arquitectónicas.

Además, BlockSec cuestiona la “contaminación de datos”, ya que EVMBench utilizó vulnerabilidades previamente divulgadas, que podrían haber estado en los datos de entrenamiento de la IA. Para solucionar esto, probaron 22 incidentes de seguridad ocurridos después de febrero de 2026, fuera de la “ventana de conocimiento” de los modelos.

La IA fracasó completamente en explotaciones reales

El resultado más destacado: en 110 pruebas entre agentes y incidentes (5 agentes en 22 situaciones), no hubo ningún caso de explotación completa exitosa. Esto demuestra que incluso las IA más avanzadas aún están lejos de poder realizar ataques en escenarios reales.

Sin embargo, en detección de vulnerabilidades, los resultados siguen siendo relativamente positivos. El modelo Claude Opus 4.6 logró detectar 13 de 20 vulnerabilidades en la práctica.

Las vulnerabilidades comunes y conocidas son fácilmente detectadas por la IA, pero los casos más complejos casi siempre se pasan por alto.

El futuro es la colaboración entre IA y humanos

La investigación concluye que la IA aún no puede reemplazar a los humanos en auditorías de seguridad, y la pregunta más importante es cómo coordinar eficazmente a ambas partes.

La IA tiene ventajas en cobertura y capacidad de escaneo a gran escala, mientras que los humanos sobresalen en análisis profundo, comprensión de protocolos y razonamiento adversarial. Ambos aspectos son complementarios.

Según BlockSec, el camino correcto no es reemplazar a los humanos con IA, sino construir un modelo de colaboración entre ambos para lograr auditorías más completas y efectivas.

Shach Sanh

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La IA se devora el 80% del capital global de venture, Q1 2026 se lleva 240 mil millones de dólares: ¿cómo responden los actores de la industria cripto a la reasignación de capital?

Según informes, en el primer trimestre de 2026 el monto global total de capital de riesgo se aproxima a 300 mil millones de dólares, de los cuales las empresas relacionadas con IA abarcan alrededor de 242 mil millones de dólares, lo que representa el 80% del capital de riesgo. Esto muestra que la IA se ha convertido en el foco principal del capital de riesgo. A medida que el financiamiento se concentra en la IA, otros ámbitos como crypto se han visto presionados; los proveedores necesitan ajustar sus estrategias, integrar la IA de manera más profunda en sus operaciones y esperan que surja una tendencia a la consolidación de infraestructura.

ChainNewsAbmediaHace22m

野村證券調查:八成機構投資者計劃以 2% 至 5% AUM 配置加密資產

野村證券(Nomura)及其加密貨幣子公司 Laser Digital 的 2026 年數位資產機構投資者調查顯示,近五分之四的受訪機構投資者計劃將其管理資產總額(AUM)的 2% 至 5% 配置入加密貨幣市場,多數機構表示計劃在未來一年內進行,而非立即投資。

MarketWhisper04-17 03:05

Encuesta de Nomura: el 80% de los inversores institucionales está dispuesto a asignar 2-5% a las criptomonedas

Una encuesta de Nomura revela que el 80% de los inversores institucionales pretende invertir 2-5% en criptomonedas, favoreciendo estrategias de rendimiento como el staking y el préstamo. La claridad regulatoria y la gestión de riesgos son claves para impulsar el interés institucional en los activos digitales.

GateNews04-16 19:11

El mercado de stablecoins alcanza un ATH de $322B , el volumen de operaciones del 1T de 2026 llega a $8.3 billones

El mercado de las stablecoins experimentó un crecimiento significativo, al dispararse $2.25 mil millones hasta alcanzar $322 mil millones, a pesar de una contracción más amplia del mercado cripto. USDC registró un aumento sustancial de la oferta, mientras que USDT mantuvo su cuota de mercado. Las stablecoins que devengan rendimiento contribuyeron notablemente a este crecimiento, y la actividad de transacciones alcanzó un máximo histórico.

GateNews04-16 19:02

La Fundación Ethereum Anuncia los Resultados del Proyecto ETH Rangers: Más de $5.8M en Activos Recuperados o Congelados

El proyecto ETH Rangers de la Fundación Ethereum ha completado con éxito su labor, financiando a 17 investigadores para mejorar la seguridad pública en el ecosistema. Los logros incluyen recuperar $5.8M en activos, identificar más de 785 vulnerabilidades y desarrollar varias herramientas de seguridad.

GateNews04-16 14:32
Comentar
0/400
Sin comentarios