Audit AI memasuki tahap praktis, OpenAI merilis EVMbench, memperkuat penilaian keamanan kontrak pintar

ETH-0,61%
WELL-2,98%

OpenAI bekerja sama dengan Paradigm meluncurkan EVMbench, pengujian nyata kemampuan serangan dan pertahanan AI proxy pada kontrak pintar EVM, mengungkap kekhawatiran tentang kekuatan serangan yang kuat dan pertahanan yang lemah.

Fokus pada pengujian lingkungan ekonomi nyata, OpenAI bekerja sama dengan Paradigm memperkuat penilaian keamanan di blockchain

Pemimpin kecerdasan buatan OpenAI mengumumkan kolaborasi dengan perusahaan investasi risiko kripto terkenal Paradigm dan perusahaan keamanan OtterSec untuk meluncurkan alat pengujian standar EVMbench, yang dirancang khusus untuk menilai kinerja keamanan AI proxy (AI Agents) pada kontrak pintar Ethereum Virtual Machine (EVM).

Seiring dengan kedalaman integrasi AI dan teknologi kripto, kontrak pintar telah menjadi infrastruktur inti dalam mengelola aset kripto sumber terbuka lebih dari 100 miliar dolar. Peluncuran alat ini menandai bahwa industri mulai menyadari kemampuan praktis AI dalam lingkungan yang memiliki makna ekonomi.

Tim OpenAI menunjukkan bahwa, seiring lonjakan kemampuan AI proxy dalam penulisan dan perencanaan kode, model-model ini akan memainkan peran transformasional dalam serangan dan pertahanan di blockchain di masa depan. Oleh karena itu, membangun kerangka evaluasi standar sangat penting untuk memantau perkembangan AI.

Pengujian mendalam tiga mode, 120 kerentanan audit nyata menjadi batu uji AI

Desain inti EVMbench berfokus pada 120 kerentanan berisiko tinggi yang diambil dari 40 laporan audit profesional, dengan sumber data termasuk kompetisi audit terbuka terkenal seperti Code4rena, memastikan skenario pengujian mendekati kompleksitas dunia nyata. Standar pengujian ini menempatkan AI proxy dalam tiga mode kerja berbeda untuk dievaluasi:

Gambar sumber: Desain inti EVMbench dari OpenAI menempatkan AI proxy dalam tiga mode kerja berbeda untuk evaluasi

  • Mode pertama adalah “Deteksi” (Detect), di mana AI mengaudit kode kontrak dan mengidentifikasi kerentanan yang diketahui, memberikan skor berdasarkan tingkat keparahan masalah yang ditemukan;
  • Mode kedua adalah “Perbaikan” (Patch), menantang AI untuk menghapus kerentanan yang dapat dieksploitasi dan memperbaiki kode tanpa mengubah fungsi aslinya;
  • Terakhir adalah mode yang sangat kontroversial, “Eksploitasi” (Exploit), di mana AI harus melakukan serangan pencurian dana end-to-end dalam lingkungan blockchain yang di sandbox.

Untuk memastikan ketelitian dan keberulangan pengujian, tim mengembangkan kerangka pengujian berbasis bahasa Rust, menggunakan teknik replay transaksi deterministik untuk memverifikasi keberhasilan serangan atau perbaikan AI.

Kecenderungan kekuatan serangan yang meningkat, GPT-5.3-Codex menunjukkan pertumbuhan serangan yang mengesankan

Dalam hasil pengujian awal yang dirilis, AI menunjukkan perbedaan kemampuan yang jelas antar tugas. Generasi terbaru GPT-5.3-Codex tampil sangat baik dalam mode eksploitasi, dengan skor mencapai 72,2%, jauh lebih tinggi dibandingkan model GPT-5 yang dirilis enam bulan lalu dengan skor 31,9%, menunjukkan pertumbuhan kemampuan yang sangat mengesankan.

Gambar sumber: Ikhtisar skor berbagai model AI OpenAI dalam tiga mode

Ini menunjukkan bahwa ketika targetnya jelas untuk “mengosongkan dana”, AI memiliki kemampuan perencanaan dan eksekusi iteratif yang kuat. Namun, dalam hal pertahanan, performa AI relatif lemah, sering berhenti mencari setelah menemukan satu kesalahan dalam mode deteksi, dan kesulitan memperbaiki kerentanan logika kompleks tanpa mengganggu operasi kontrak secara normal. Para ahli keamanan menyatakan kekhawatiran bahwa AI dapat secara signifikan mempercepat waktu dari penemuan kerentanan hingga pengembangan metode serangan, yang menuntut kecepatan pertahanan yang lebih tinggi dari proyek DeFi.

Rekrutmen Talenta dan Subsidi Pertahanan, OpenAI Bangun Ekosistem Keamanan AI Proxy

Selain pengembangan alat, OpenAI juga aktif dalam rekrutmen talenta dan penguatan ekosistem pertahanan. Baru-baru ini, mereka merekrut pendiri proyek AI proxy open-source OpenClaw, Peter Steinberger, untuk memimpin pengembangan proxy personalisasi generasi berikutnya, dan mengubah proyek tersebut menjadi model yayasan yang didukung OpenAI.

Untuk mengatasi risiko keamanan siber yang mungkin timbul dari AI, OpenAI berjanji akan mengalokasikan dana sebesar 10 juta dolar melalui program subsidi keamanan siber mereka, untuk mendukung pengembangan alat pertahanan sumber terbuka dan penelitian infrastruktur penting. Langkah ini menjadi sangat relevan setelah insiden protokol Moonwell baru-baru ini, di mana kesalahan perhitungan harga dalam kode bersama AI menyebabkan kerugian sekitar 1,78 juta dolar.

Baca juga
Menolak tawaran miliaran dari Meta, pencipta OpenClaw bergabung dengan OpenAI memicu perebutan talenta, semuanya salah Vibe Coding? Ramalan Moonwell gagal, siapa yang akan menanggung kerugian 1,78 juta?

Ke depan, dengan semakin banyaknya proxy pembayaran stablecoin berbantuan AI dan dompet otomatis yang bergabung ke ekosistem, penggunaan alat seperti EVMbench untuk membedakan model yang hanya mampu mendeskripsikan kerentanan dari model yang dapat memberikan solusi pertahanan yang andal akan menjadi titik balik penting dalam industri keamanan blockchain.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

PayPal Stablecoin PYUSD Diperluas ke 70 Negara di Amerika Latin dan Asia Pasifik, Membuka Akses Retail untuk Memperoleh Yield dari Holding Koin

Gigitan pembayaran PayPal pada 17 Maret mengumumkan bahwa stablecoin PayPal USD (PYUSD) memperluas ke 70 pasar global, menyediakan layanan pembayaran lintas batas dengan biaya rendah. Pengguna dapat menahan PYUSD untuk mendapatkan hadiah hasil, waktu penyelesaian B2B berkurang drastis menjadi beberapa menit, menunjukkan bahwa PayPal bertujuan untuk menggunakan teknologi blockchain untuk mengguncang sistem pembayaran tradisional.

動區BlockTempo2jam yang lalu

CFTC Memberi Lampu Hijau! Dompet Phantom Mendapatkan "Pengecualian Tidak Tindakan," Disetujui untuk Mengintegrasikan Perdagangan Derivatif yang Sesuai Regulasi

Badan Pengawas Perdagangan Berjangka AS (CFTC) menerbitkan surat pengecualian tindakannya kepada pengembang dompet kripto Phantom, memungkinkan integrasi antarmuka perdagangan derivatif terregulasi tanpa perlu mendaftar sebagai broker. Pengecualian ini disertai dengan tiga persyaratan kepatuhan utama, termasuk pengungkapan risiko dan konflik kepentingan, menandai semakin menipis batas antara DeFi dan pasar tradisional, dan memiliki makna penting bagi klarifikasi regulasi dompet yang tidak tersimpan.

動區BlockTempo3jam yang lalu

AI bukan lagi paten perusahaan teknologi raksasa! Tether luncurkan QVAC, apakah saatnya setiap orang punya LLM sendiri?

Tether mengumumkan infrastruktur AInya QVAC Fabric meluncurkan framework BitNet LoRA penyesuaian halus yang mendukung lintas platform global pertama, memungkinkan pelatihan model bahasa besar pada perangkat keras tingkat konsumen. Teknologi ini memungkinkan perangkat seperti smartphone menyelesaikan penyesuaian model, secara signifikan mengurangi biaya pengembangan AI, mendesentralisasi AI, dan di masa depan akan memungkinkan penggunaan kapan saja dan di mana saja.

ChainNewsAbmedia5jam yang lalu

HSBC dan Standard Chartered Mendekati Lisensi Stablecoin di Hong Kong

Para regulator Hong Kong menerima 36 aplikasi lisensi stablecoin tetapi berencana untuk menyetujui hanya beberapa penerbit. HSBC dan Standard Chartered diharapkan menjadi di antara penerbit stablecoin HKD berlisensi pertama. Kerangka lisensi dibangun berdasarkan program sandbox yang diluncurkan pada tahun 2024 untuk menguji stablecoin

CryptoFrontNews5jam yang lalu

Jaringan Layer 2 Bitcoin Stacks menyelesaikan upgrade SIP-034, kapasitas pemrosesan jaringan meningkat hingga 30 kali

Jaringan Layer 2 Bitcoin Stacks menerapkan upgrade SIP-034 pada 17 Maret, meningkatkan kemampuan pemrosesan jaringan untuk beberapa aplikasi DeFi hingga 30 kali lipat. Melalui optimasi batasan pemrosesan transaksi, upgrade ini berdampak signifikan pada aplikasi DeFi kompleks, diperkirakan akan secara tidak langsung meningkatkan volume transaksi dan biaya.

GateNews5jam yang lalu

World meluncurkan AgentKit untuk protokol CEX x402, mendukung otentikasi agen AI

World project has launched AgentKit, a developer toolkit for CEX's agent payment protocol x402, which allows AI agents authorized by World-verified users to prove real identity while protecting privacy. This move combines payment and identity mechanisms to build a complete trust system.

GateNews6jam yang lalu
Komentar
0/400
Tidak ada komentar