币圈界报道:

AI安全代理成功捕获逾八成高危漏洞,攻防态势加速失衡

随着人工智能技术深度融入区块链生态,一款多智能体驱动的智能合约安全审计系统在权威基准测试中展现出显著优势。其在“检测”任务中的召回率达到87.7%,于40个真实审计案例的120个高危漏洞中识别出101个,远超次优系统的45.6%表现。

攻击效率呈指数级跃升,经济门槛持续降低

当前数据显示,基于人工智能的漏洞扫描平均成本已压缩至每份合约仅1.22美元,攻击能力约每1.3个月实现一次倍增。在相同测试环境下,某领先AI模型对已知漏洞合约完成端到端攻击的成功率高达72.2%。

2025年全年,区块链平台累计被盗金额达34亿美元。如今,恶意方仅需投入不足2000美元即可利用商用AI工具批量扫描数千份合约,这一低成本、高效率的攻击模式正迫使行业重新审视现有防御体系的适应性与前瞻性。

通用模型难抵专业系统,领域知识成关键壁垒

尽管主流通用人工智能模型参与了本次评估,但其在智能合约安全场景下的表现明显受限。专用审计系统以87.7%的检测率遥遥领先,较次优方案高出近一倍,超越其他主流模型二至四倍。

性能差异主要源于架构设计的专业性。通用模型虽具备强大泛化推理能力,却缺乏针对特定风险模式的结构化分析框架,例如借贷协议机制漏洞、自动化做市商价格操纵路径、跨合约回调链风险,以及引发实际资金损失的关键金融交互逻辑。

此前一项涵盖9000万美元损失事件的测试亦验证此结论:专用系统可覆盖92%的漏洞,对应可利用价值达9680万美元;而标准前沿AI代理仅能触及750万美元。

所有测试均在容器化环境与确定性虚拟机回放机制下进行,采用自动化评分流程,确保结果可复现、可比较。该基准为当前主流AI编码工具提供统一提示模板,建立具备行业参考价值的性能标尺。