Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

AI ค้นพบช่องโหว่สมาร์ตคอนแทรกต์ สร้างโค้ดโจมตีมูลค่ากว่า 67.5 ล้านบาท

AI ค้นพบช่องโหว่สมาร์ตคอนแทรกต์ สร้างโค้ดโจมตีมูลค่ากว่า 67.5 ล้านบาท / Tokenpost

แอนโทรปิก(Anthropic) บริษัทด้านปัญญาประดิษฐ์(AI) จากสหรัฐอเมริกา ร่วมกับกลุ่มวิจัยด้านความปลอดภัย MATS (Machine Learning Alignment & Theory Scholars) เปิดเผยผลการศึกษาที่ชี้ว่า AI สามารถค้นหาช่องโหว่ของสมาร์ตคอนแทรกต์และร่วมกันเขียนโค้ดโจมตีที่อาจสร้างความเสียหายมูลค่ากว่า 4.6 ล้านดอลลาร์ (ประมาณ 67.5 ล้านบาท)

ผลการศึกษานี้เผยแพร่โดยทีม ‘เรดทีม’ ของแอนโทรปิก เมื่อวันที่ 17 (เวลาท้องถิ่น) โดยรีวิวระดับเทคโนโลยี AI เชิงพาณิชย์ที่สามารถประมวลผลและออกแบบกลยุทธ์โจมตีต่อสมาร์ตคอนแทรกต์ได้อย่างมีประสิทธิภาพ

การทดลองใช้โมเดล AI อาทิ โคลดโอเพอรัส 4.5, โคลดโซเน็ต 4.5 ของแอนโทรปิก และ GPT-5 ของโอเพนเอไอ(OpenAI) พบว่าระบบเหล่านี้สามารถร่วมมือกันพัฒนาแนวทางโจมตีสมาร์ตคอนแทรกต์ที่มีมูลค่ารวมถึง 4.6 ล้านดอลลาร์ได้สำเร็จ

นอกจากนี้ ยังมีการทดลองกับสมาร์ตคอนแทรกต์จำนวน 2,849 ฉบับที่ยังไม่พบช่องโหว่ใด ๆ มาก่อน โดยให้ GPT-5 และโคลดโซเน็ต 4.5 วิเคราะห์และพบช่องโหว่แบบ Zero-Day เพิ่มใหม่ 2 รายการ พร้อมสร้างโค้ดที่สามารถใช้โจมตีได้จริง คิดเป็นมูลค่ารวม 3,694 ดอลลาร์ (ประมาณ 543,000 บาท) ทั้งนี้ ต้นทุนจากการใช้ API ของ GPT-5 ในการทดลองอยู่ที่ 3,476 ดอลลาร์ (ประมาณ 510,000 บาท) แสดงให้เห็นว่าการโจมตีนี้สามารถสร้างผลตอบแทนสุทธิ

รายงานฉบับนี้ระบุว่า “การโจมตีโดยอัตโนมัติที่เกิดจาก AI สามารถเกิดขึ้นจริงและสร้างรายได้ในสภาพแวดล้อมจริง” และเน้นย้ำถึง ‘ความจำเป็นเร่งด่วน’ ในการวางระบบรับมือการโจมตีจาก AI ด้วยการเสริมสร้างโครงสร้างป้องกันที่ใช้ AI เช่นกัน

ความคืบหน้าดังกล่าวแสดงให้เห็นว่า AI กำลังกลายเป็นภัยคุกคามครั้งใหม่ต่อความปลอดภัยของบล็อกเชน นักพัฒนาและองค์กรควรเร่งประเมินจุดอ่อนที่ AI อาจค้นพบ และจัดตั้งกระบวนการรับมือเชิงรุกอย่างเหมาะสม

*ความคิดเห็น: AI ไม่ได้เป็นเพียงเครื่องมืออัจฉริยะในด้านการเงินอีกต่อไป แต่เริ่มมีบทบาทใน ‘การกระทำเชิงลบ’ ที่จับต้องได้จริงในโลกของคริปโต การวางระบบการตรวจสอบและป้องกันโดยใช้ AI ด้วยกันกลายเป็นหัวใจของความมั่นคงในอนาคตของสมาร์ตคอนแทรกต์และบล็อกเชนทั้งระบบ*

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

บทความหลัก

Nodit เปิดตัว VaaS เสริมความปลอดภัยบล็อกเชนองค์กร

Nodit เปิดตัว VaaS เสริมความปลอดภัยบล็อกเชนองค์กร

สภาสหรัฐฯ จี้ผ่านกฎหมาย CLARITY หลังพบรัฐบาลทรัมป์เคยกดดันธนาคารปิดช่องคริปโต

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1