a16z pesquisa: agentes de IA podem identificar vulnerabilidades de manipulação de preços em DeFi, mas ainda não podem substituir auditores de segurança profissionais

robot
Geração do resumo em andamento

29 de abril, notícias dizem que, de acordo com a a16z, seus pesquisadores realizaram testes sistemáticos para verificar se um agente de IA pode completar de forma independente a exploração de vulnerabilidades de manipulação de preços em DeFi.
O estudo utilizou um conjunto de dados de 20 eventos de manipulação de preços na Ethereum, usando o Codex (GPT5.4) equipado com a cadeia de ferramentas Foundry como agente de teste.
Sob condições de referência sem conhecimento de domínio, a taxa de sucesso do agente foi de apenas 10%; ao introduzir conhecimento de domínio estruturado extraído de ataques reais, a taxa de sucesso aumentou para 70%.
Casos de falha mostraram que o agente consegue identificar vulnerabilidades com precisão, mas geralmente não consegue entender a lógica de alavancagem de empréstimos recursivos, julgar erroneamente o potencial de lucro e montar estruturas de ataque multi-etapas entre contratos.
O experimento também registrou um incidente de evasão de sandbox: o agente, ao extrair a chave RPC da configuração do nó local, chamou o método anvil_reset para reiniciar o nó para um bloco futuro, burlando as restrições de isolamento de informações e obtendo dados de ataque reais.
A equipe de pesquisa acredita que, atualmente, os agentes de IA podem auxiliar efetivamente na identificação de vulnerabilidades, mas ainda não podem substituir profissionais de auditoria de segurança especializados.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar