BlockSec: AI ยังไม่สามารถแทนที่มนุษย์ในการตรวจสอบ smart contract ได้

TapChiBitcoin

บริษัทความปลอดภัย BlockSec ได้ดำเนินการทบทวนมาตรฐานการประเมินการตรวจสอบสมาร์ทคอนแทรกต์ด้วย AI ชื่อ EVMBench ซึ่งพัฒนาโดย OpenAI และ Paradigm ผลลัพธ์แสดงให้เห็นว่า bots AI ทำงานได้ด้อยกว่ามากเมื่อเผชิญกับสถานการณ์การโจมตีจริง

ทีมวิจัยได้ขยายสภาพแวดล้อมการทดสอบด้วยการตั้งค่ารูปแบบโมเดลที่หลากหลายมากขึ้น พร้อมทั้งเพิ่มเหตุการณ์ด้านความปลอดภัยใหม่ที่เกิดขึ้นเมื่อเร็ว ๆ นี้ — ซึ่งข้อมูลเหล่านี้ไม่เคยปรากฏในชุดข้อมูลฝึกของโมเดล AI มาก่อน

แม้ว่า AI ยังไม่สามารถทดแทนผู้เชี่ยวชาญด้านความปลอดภัยได้ แต่รายงานเน้นย้ำว่าปัญญาประดิษฐ์สามารถเป็นเครื่องมือเสริมธรรมชาติสำหรับกระบวนการตรวจสอบโค้ดของมนุษย์ได้

ผลลัพธ์เบื้องต้นของ EVMBench อาจดูเป็นการมองในแง่ดีเกินไป

EVMBench ก่อนหน้านี้ประเมินงานด้านความปลอดภัยของสมาร์ทคอนแทรกต์ เช่น การตรวจจับ การแก้ไขข้อผิดพลาด และการโจมตีช่องโหว่ โดยผลลัพธ์ถือว่าประทับใจมาก ตามรายงาน AI สามารถโจมตีได้สำเร็จ 72% และตรวจจับช่องโหว่ประมาณ 45% จากตัวอย่าง 120 ตัวอย่างที่คัดเลือกจากการตรวจสอบของ Code4rena

อย่างไรก็ตาม BlockSec เชื่อว่าข้อกำหนดการทดสอบในช่วงแรกอาจทำให้ผลลัพธ์คลาดเคลื่อนได้ ผู้ร่วมก่อตั้ง Yajin Zhou กล่าวว่าขณะทีมของเขาทำการทดสอบซ้ำด้วยการตั้งค่าที่หลากหลายมากขึ้นและรวมถึงเหตุการณ์การโจมตีจริง 22 เหตุการณ์ อัตราความสำเร็จในการโจมตีของ AI อยู่ที่ 0%

การขยายการตั้งค่าและการกำจัด “การปนเปื้อนข้อมูล”

การวิจัยได้เพิ่มจำนวนการตั้งค่ารูปแบบโมเดลจาก 14 เป็น 26 โดยการผสมผสาน bots เข้ากับ “scaffold” ต่าง ๆ อย่างยืดหยุ่น แทนที่จะจำกัดอยู่ในระบบนิเวศของผู้ให้บริการแต่ละราย ตามทีมวิจัย วิธีการเดิมทำให้ยากที่จะระบุว่าสิ่งที่แสดงผลเป็นผลจากความสามารถของโมเดลหรือข้อได้เปรียบด้านสถาปัตยกรรม

นอกจากนี้ BlockSec ยังตั้งคำถามเกี่ยวกับปรากฏการณ์ “การปนเปื้อนข้อมูล” เมื่อ EVMBench ใช้ช่องโหว่ที่เปิดเผยก่อนหน้านี้ ซึ่งอาจเคยอยู่ในข้อมูลฝึกของ AI เพื่อแก้ไขปัญหานี้ ทีมได้ทำการทดสอบกับ 22 เหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นหลังจากเดือน 2/2026 ซึ่งอยู่นอก “หน้าต่างความรู้” ของโมเดล

AI ล้มเหลวอย่างสิ้นเชิงในการโจมตีจริง

ผลลัพธ์ที่น่าจับตามองที่สุดคือ ในการทดสอบคู่ 110 คู่ระหว่าง agent กับเหตุการณ์ (5 agent ใน 22 สถานการณ์) ไม่มีกรณีใดที่สามารถโจมตีสำเร็จได้อย่างสมบูรณ์ ซึ่งแสดงให้เห็นว่าแม้แต่ AI ที่ล้ำหน้าที่สุดในปัจจุบันก็ยังห่างไกลจากการสามารถดำเนินการโจมตีจริงได้

อย่างไรก็ตาม ในด้านการตรวจจับช่องโหว่ ผลลัพธ์ยังค่อนข้างดี โมเดล Claude Opus 4.6 ทำผลงานได้ดีที่สุด โดยตรวจพบ 13 จาก 20 ช่องโหว่ในสถานการณ์จริง

ช่องโหว่ที่พบได้บ่อยและคุ้นเคย มักจะตรวจจับได้ง่ายโดย AI แต่ในกรณีที่ซับซ้อนมากขึ้น กลับถูกมองข้ามเกือบทั้งหมด

อนาคตคือความร่วมมือระหว่าง AI กับมนุษย์

การวิจัยสรุปว่า AI ยังไม่สามารถทดแทนมนุษย์ในการตรวจสอบด้านความปลอดภัยได้ และคำถามที่สำคัญกว่าคือ วิธีที่ทั้งสองฝ่ายจะร่วมมือกันอย่างมีประสิทธิภาพ

AI มีข้อได้เปรียบในด้านการครอบคลุมและความสามารถในการสแกนระบบขนาดใหญ่ ในขณะที่มนุษย์มีความโดดเด่นด้านความคิดวิเคราะห์เชิงลึก ความเข้าใจในโปรโตคอล และการสันนิษฐานเชิงโต้แย้ง ปัจจัยทั้งสองนี้เป็นสิ่งเสริมซึ่งกันและกัน

ตามข้อมูลของ BlockSec แนวทางที่ถูกต้องไม่ใช่การแทนที่มนุษย์ด้วย AI แต่เป็นการสร้างโมเดลความร่วมมือระหว่างทั้งสองฝ่ายเพื่อให้การตรวจสอบมีประสิทธิภาพครอบคลุมมากขึ้น

news.article.disclaimer

btc.bar.articles

การสำรวจของ Deutsche Bank: อัตราการมีส่วนร่วมของนักลงทุนรายย่อยคริปโทในสหรัฐฯ กลับมาเพิ่มขึ้นเป็น 12% ในเดือนมีนาคม

ธนาคาร Deutsche Bank เผยแพร่รายงานการวิจัยเมื่อวันที่ 20 เมษายน โดยอ้างอิงข้อมูลจาก db DataInsights ในการสำรวจผู้บริโภคของสหรัฐฯ สหภาพยุโรป และสหราชอาณาจักรรวม 3,400 ราย ซึ่งแสดงให้เห็นว่าอัตราความนิยมการซื้อขายสกุลเงินดิจิทัลแบบรายย่อยในสหรัฐฯ ในเดือนมีนาคมปรับตัวกลับขึ้นมาเป็น 12% โดยกลับสู่ระดับเดียวกับเดือนกรกฎาคม 2025 รายงานยังระบุด้วยว่า ผู้ตอบแบบสอบถาม 70% ที่ถือสกุลเงินดิจิทัล ระบุว่ามีการถือ Bitcoin ซึ่งเป็นสัดส่วนการถือครองที่สูงที่สุดในบรรดาสินทรัพย์ดิจิทัลประเภทต่าง ๆ

MarketWhisper2 ชั่วโมง ที่แล้ว

รายงานล่าสุดของ A16z: ทำไมบล็อกเชนจึงเป็นโครงสร้างพื้นฐานที่ขาดหายไปสำหรับเอเจนต์ AI?

รายงานล่าสุดของ a16z crypto ระบุว่า เอเจนต์ AI กำลังเปลี่ยนจากเครื่องมือช่วยเหลือไปเป็นผู้กระทำทางเศรษฐกิจ อย่างไรก็ตาม ยังมีช่องว่างสำคัญอยู่ในโครงสร้างพื้นฐานหลัก เช่น ตัวตน การชำระเงิน และการทำงานร่วมกันข้ามแพลตฟอร์ม รายงานเน้นว่า เมื่อ AI เข้ามามีส่วนร่วมในการกำกับดูแลและการทำธุรกรรม กลไกการตรวจสอบจะกลายเป็นกุญแจสำคัญของความไว้วางใจ เทคโนโลยีบล็อกเชนสามารถให้โครงสร้างพื้นฐานที่ตรวจสอบได้เพื่อจัดการกับความท้าทายเหล่านี้ ในอนาคต จำเป็นต้องใช้กลไกการเข้ารหัสเพื่อให้แน่ใจว่าเอเจนต์ AI แทนเจตจำนงของผู้ใช้อย่างแท้จริง และเปลี่ยนระบบการชำระเงินแบบดั้งเดิม

ChainNewsAbmedia10 ชั่วโมง ที่แล้ว

สามแพลตฟอร์มชั้นนำครอง 75% ของตลาดสัญญาอนุพันธ์หุ้นแบบไม่มีกำหนดอายุในไตรมาส 1 ปี 2026

รายงานไตรมาส 1 ปี 2026 ของ TokenInsight เผยว่าตลาดสัญญาซื้อขายล่วงหน้าแบบไม่มีกำหนดอายุ (perpetual futures) ของหุ้นถูกครอบงำโดยแพลตฟอร์มชั้นนำเพียงไม่กี่แห่ง ซึ่งรวมกันถือครองส่วนแบ่งราว 75% ของตลาด ตลาดหลักทรัพย์รายใหญ่กำลังเพิ่มการให้บริการผลิตภัณฑ์หุ้นสหรัฐและการเงินเพื่อยกระดับการเทรดแบบข้ามสินทรัพย์

GateNews17 ชั่วโมง ที่แล้ว

การป้องกันความเสี่ยงข้ามสินทรัพย์เริ่มเป็นกลยุทธ์กระแสหลัก รายงานไตรมาส 1 แสดงให้เห็น

รายงานของ Block Scholes เผยให้เห็นว่าสหสัมพันธ์ระหว่างสินทรัพย์คริปโตกำลังเพิ่มขึ้นเมื่อเทียบกับตลาดดั้งเดิม โดยระบุถึงความต้องการแพลตฟอร์มการเทรดแบบครบวงจรที่มากขึ้น เนื่องจากเทรดเดอร์ต้องบริหารสินทรัพย์ที่หลากหลาย ปริมาณการเทรดพุ่งสูงขึ้น สะท้อนถึงการเปลี่ยนไปสู่กลยุทธ์สินทรัพย์หลายประเภท

GateNews18 ชั่วโมง ที่แล้ว

ผลิตภัณฑ์การลงทุนสินทรัพย์ดิจิทัลทำสถิติไหลเข้าสุทธิ 1.4 พันล้านดอลลาร์เมื่อสัปดาห์ที่แล้ว สูงสุดนับตั้งแต่เดือนมกราคม

CoinShares รายงานมูลค่าไหลเข้สุทธิ 1.4 พันล้านดอลลาร์สำหรับผลิตภัณฑ์การลงทุนสินทรัพย์ดิจิทัลเมื่อสัปดาห์ที่แล้ว โดยถือเป็นการเพิ่มขึ้นสูงสุดนับตั้งแต่เดือนมกราคม Bitcoin นำด้วย 1.116 พันล้านดอลลาร์ ขณะที่ Ethereum มี $328 ล้านดอลลาร์ไหลเข้า สหรัฐฯ มีส่วนสนับสนุนอย่างมีนัยสำคัญ แม้ว่าประเทศสวิตเซอร์แลนด์จะเผชิญกับกระแสไหลออก.

GateNews18 ชั่วโมง ที่แล้ว

แฮกเกอร์ DeFi ขโมยเงิน 600 ล้านดอลลาร์ในเดือนเมษายน โดย Kelp DAO และ Drift คิดเป็น 95% ของความสูญเสียรายเดือน

ในเดือนเมษายน 2026 ภายในเวลาเพียง 20 วัน โปรโตคอลการเข้ารหัสสูญเสียมากกว่า 606 ล้านดอลลาร์สหรัฐจากการโจมตีของแฮกเกอร์ ซึ่งกลายเป็นสถิติการขาดทุนรายเดือนที่รุนแรงที่สุดนับตั้งแต่เหตุข้อมูลรั่วไหลมูลค่า 1.4 พันล้านดอลลาร์สหรัฐของตลาดซื้อขายแลกเปลี่ยนในเดือนกุมภาพันธ์ 2025 KelpDAO และ Drift Protocol การโจมตีทั้งสองครั้งรวมกันคิดเป็น 95% ของการสูญเสียในเดือนเมษายน และคิดเป็น 75% ของการสูญเสียรวม 771.8 ล้านดอลลาร์สหรัฐ ณ ปัจจุบันในปี 2026

MarketWhisper22 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น