ブロックセック:AIはスマートコントラクト監査で人間に取って代わることはできない

TapChiBitcoin

ブロックセック(BlockSec)のセキュリティ企業は、OpenAIとParadigmが開発したAIによるスマートコントラクト監査評価基準「EVMBench」の再検証を行いました。結果は、実際の攻撃シナリオに直面した際にAIボットの効果が著しく低下することを示しています。

研究チームは、より多くのモデル構成を含む試験環境を拡張し、最近発生した新たなセキュリティインシデントも追加しました。これらのデータは、AIモデルの訓練データには一切含まれていません。

AIはまだセキュリティ専門家の代替にはなり得ませんが、報告書は、機械知能が人間のコード検査を自然に補完する役割を果たす可能性を強調しています。

初期のEVMBench結果は楽観的すぎる可能性

以前のEVMBenchは、スマートコントラクトのセキュリティタスク(検出、修正、脆弱性の悪用)を非常に印象的な結果で評価していました。報告によると、AIは72%の悪用を行い、約45%の脆弱性を検出できるとされ、Code4renaの監査から選ばれた120のサンプルに基づいています。

しかし、ブロックセックは、最初の試験条件が結果を歪めていた可能性を指摘しています。共同創設者の周雅進(Yajin Zhou)は、より多くの構成と22件の実際の攻撃事例で再試験したところ、AIの成功率は0%だったと述べています。

構成の拡張と「データ汚染」の排除

研究では、モデル構成数を14から26に増やし、さまざまな「スキャフォールド」と組み合わせて柔軟に調整しました。これは、各提供者のエコシステムに限定せず、多様な環境で試験を行うためです。研究チームは、従来の方法では、モデルの能力とアーキテクチャの利点を区別しにくいと指摘しています。

また、ブロックセックは、「データ汚染」の可能性についても疑問を呈しています。EVMBenchは、以前に公開された脆弱性を使用しており、これらがAIの訓練データに含まれていた可能性があるためです。対策として、研究チームは2026年2月以降に発生した22件のセキュリティインシデントをテストに含め、モデルの「知識の窓」の外側の事例を検証しました。

実際の攻撃におけるAIの完全な失敗

最も注目すべき結果は、110の試験ペア(5つのエージェントと22の状況)において、完全な成功例が一つもなかったことです。これにより、現在の最先端AIでも実際の攻撃を行うにはまだ遠いことが明らかになりました。

一方、脆弱性検出の面では、結果は比較的良好です。Claude Opus 4.6モデルは、実際の20の脆弱性のうち13を検出し、最も高いパフォーマンスを示しました。

一般的な脆弱性はAIにとって容易に検出できるものの、より複雑なケースはほとんど見逃される傾向にあります。

未来はAIと人間の協力によるもの

研究は、AIはセキュリティ監査を人間に取って代わることはできないと結論付けています。より重要なのは、両者がいかに効果的に協力できるかという点です。

AIは広範囲なカバレッジと大規模なシステムスキャンの能力に優れていますが、人間は深い分析思考、プロトコルの理解、対抗推論において優れています。これらの要素は相互に補完し合います。

ブロックセックは、正しい方向性は人間をAIに置き換えることではなく、両者の協力モデルを構築し、より包括的な監査効果を追求することだと述べています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

a16zレポート:ステーブルコインはQ1の取引で$4.5Tに到達、ローカル決済へシフト

ゲートニュース、4月25日――新しいa16zレポートによると、ステーブルコインは暗号資産の決済ツールからグローバルな金融インフラへと進化しており、アジア、ブラジル、その他の新興市場で導入が加速しています。注目点の転換は、規制の明確化とブロックチェーン性能の向上により、より幅広い現実世界での統合が可能になったことで、国境を越えた取引からローカル決済へと移っています。

GateNews4時間前

Kelp DAO の脆弱性救済:Mantle は擬似レンディングでAaveに3万ETH、DeFi連合は43,500ETH超を約束

Kelp DAO クロスチェーンブリッジがハッキングされた後、DeFi United は Aave などのプロトコルを結集し、債務不履行の救済に 43,500 ETH(約 1.01 億米ドル)を使用することを約束した。Mantle は MIP-34 を提出し、最大 30,000 ETH を Aave DAO に貸し出し、130,000 AAVE の議決権を付与する;Stani Kulechov は個人として 5,000 ETH を出資し、Lido 等も同様に出資した。この取り組みは、危機下における「融資とガバナンス権の交換」実験と見なされており、投票待ちだ。

ChainNewsAbmedia20時間前

モルガン・スタンレーがGENIUS Act準拠ステーブルコイン準備金ファンドの初号「MSNXX」を発表:年会費0.15%、最低投資額1,000万米ドル

モルガン・スタンレー・インベストメント・マネジメントは本日、MSNXX ステーブルコイン準備金ファンドを立ち上げ、ステーブルコイン発行体に対して資産運用を提供します。このファンドの資産投資は、現金、93日米国財務省証券、および翌日物レポで行われます。NAVは固定で1.00ドル、年会費は0.15%、最低出資基準は1000万ドルです。このファンドは GENIUS Act の要件を満たし、ステーブルコイン資金を米国政府マネーマーケットファンド体系に組み入れます。ステーブルコインの基盤インフラが伝統的な金融に接続されていることを示しています。

ChainNewsAbmedia20時間前

アルゴランド、アプトスが量子セキュリティ競争で先行:コインベースのレポート

Coinbaseの量子アドバイザリー・カウンシルは、2026年4月24日に引用されたレポートによると、将来の量子コンピューティングの脅威に対応する上で最も適したレイヤー1ネットワークとして、AlgorandとAptosを挙げた。大規模な量子リスクはまだ何年も先のままだが、同レポートは準備の重要性を強調している。

CryptoFrontier04-24 07:32

台湾 14 社の証券会社がバーチャル・アセットETFの相互委託取引を開始、累計取引額は 98.99 億台湾ドル超

金管會証券先物局が提供した最新の統計データによると、2026年3月末時点で台湾では計14社の証券会社がバーチャル・アセットETFの再委託業務を取り扱っており、累計取引額は98.99億元の台湾ドルを超えています。台湾証券先物局の副局長である黄仲豪氏は、台湾金融監督管理委員会(金管会)が証券会社協会に対し、バーチャル・アセットETFの再委託業務について過去1年間の実施状況を評価した評価報告書を提出するよう求めていると声明しました。評価の結果、参加資格は個人投資家(散戶)にも拡大される見込みです。

MarketWhisper04-24 06:41

ARK Investレポート:ビットコインの強気買い手の保有が69%増加、底値のレンジはいまだテストされていない

ARK Invest が 4 月 24 日に発表した《2026 年第 1 四半期ビットコイン四半期レポート》によれば、ビットコインの「コンフィデンス・バイヤー」の保有量は 213 万枚から 360 万枚へと増加し、四半期比 69% 上昇した。ARK Invest のレポートでは、同機関が定義するサイクル的な底の重要なサポート領域(54,000 米ドルから 50,000 米ドル)は、第 1 四半期末時点でいずれもテストされていなかったとされている。

MarketWhisper04-24 05:43
コメント
0/400
コメントなし