BlockSec: A IA não consegue substituir os humanos na auditoria de contratos inteligentes

A empresa de segurança BlockSec realizou uma nova avaliação do padrão de auditoria de contratos inteligentes usando IA, chamado EVMBench, desenvolvido pela OpenAI e Paradigm. Os resultados mostraram que os bots de IA são significativamente menos eficazes ao enfrentar cenários de exploração reais.

A equipe de pesquisa expandiu o ambiente de testes com mais configurações de modelos e adicionou incidentes de segurança recentes — dados que nunca haviam sido incluídos no treinamento dos modelos de IA.

Embora a IA ainda não possa substituir especialistas em segurança, o relatório destaca que a inteligência artificial pode atuar como uma ferramenta complementar natural no processo de revisão de código por humanos.

Os resultados iniciais do EVMBench podem ser excessivamente otimistas

Anteriormente, o EVMBench avaliou tarefas de segurança de contratos inteligentes, como detecção, correção de falhas e exploração de vulnerabilidades, com resultados considerados bastante impressionantes. Segundo o relatório, a IA conseguiu explorar 72% e detectar cerca de 45% das vulnerabilidades, com base em 120 amostras selecionadas de auditorias do Code4rena.

No entanto, a BlockSec acredita que as condições iniciais de teste podem ter distorcido os resultados. O cofundador Yajin Zhou afirmou que, ao testar novamente com mais configurações e 22 incidentes de ataque reais, a taxa de sucesso na exploração pela IA foi de 0%.

Expansão de configurações e eliminação de “contaminação de dados”

A pesquisa aumentou o número de configurações de modelos de 14 para 26, combinando bots de forma flexível com diferentes “scaffolds”, ao invés de limitar-se ao ecossistema de cada fornecedor. Segundo a equipe, o método anterior dificultava distinguir se o desempenho vinha da capacidade do modelo ou de vantagens arquiteturais.

Além disso, a BlockSec questiona a “contaminação de dados”, pois o EVMBench utiliza vulnerabilidades já divulgadas anteriormente — possivelmente incluídas nos dados de treinamento da IA. Para resolver isso, a equipe testou 22 incidentes de segurança ocorridos após fevereiro de 2026, fora da “janela de conhecimento” dos modelos.

IA falha completamente na exploração em cenários reais

O resultado mais notável: em 110 pares de testes entre agentes e incidentes (5 agentes em 22 situações), nenhum caso de exploração completa foi bem-sucedido. Isso mostra que até as IA mais avançadas atualmente ainda estão longe de realizar ataques reais.

Por outro lado, na detecção de vulnerabilidades, os resultados foram relativamente positivos. O modelo Claude Opus 4.6 teve o melhor desempenho, detectando 13 de 20 vulnerabilidades reais.

Vulnerabilidades comuns e familiares são facilmente detectadas pela IA, mas casos mais complexos quase sempre passam despercebidos.

O futuro é a colaboração entre IA e humanos

A pesquisa conclui que a IA ainda não pode substituir os humanos na auditoria de segurança, e a questão mais importante é como as duas partes podem colaborar de forma eficiente.

A IA tem vantagem na cobertura e na capacidade de varrer sistemas em grande escala, enquanto os humanos se destacam na análise profunda, compreensão de protocolos e raciocínio adversarial. Esses elementos se complementam.

Segundo a BlockSec, o caminho correto não é substituir humanos por IA, mas construir um modelo de cooperação entre ambos para alcançar uma auditoria mais abrangente.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A Broadridge lança uma plataforma integrada de ativos de criptografia e de token, com suporte mensal para 8 biliões de dólares

Broadridge Financial Solutions lançou uma plataforma integrada de ativos digitais para instituições de gestão de património no Canadá, permitindo que as empresas disponibilizem serviços de criptomoeda e investimentos tradicionais num único sistema, resolvendo o problema da fragmentação da infraestrutura. A plataforma suporta vários tipos de ativos digitais e inclui ferramentas de controlo de conformidade, reduzindo o patamar de entrada das instituições no mercado. Esta iniciativa surge num momento crítico em que as instituições financeiras competem pela infraestrutura de ativos digitais, reforçando a competitividade da plataforma no mercado.

MarketWhisper13h atrás

Bernstein: o mercado de Bitcoin já absorveu o risco da computação quântica, e os programadores têm 3 a 5 anos para avançar a atualização pós-quântica.

O relatório de investigação de Bernstein indica que a correcção do Bitcoin reflecte a preocupação do mercado com os riscos da computação quântica, entendendo que a ameaça quântica é controlável e não constitui um risco sistémico. Os avanços tecnológicos actuais dão uma margem ao Bitcoin, concedendo aos programadores 3 a 5 anos para avançarem com a actualização pós-quântica. Os investidores institucionais vão promover a formação de consenso, mas a migração dos utilizadores continua a ser o principal desafio.

GateNews04-13 14:02

O WisdomTree registou uma entrada líquida de ativos digitais de 98 milhões de dólares no primeiro trimestre, com ativos sob gestão no valor de 867 milhões de dólares

Notícias do Gate News, a 13 de abril, a empresa de gestão de ativos WisdomTree publicou um relatório de indicadores mensais de março que mostra que, no primeiro trimestre de 2026, a sua entrada líquida de ativos digitais foi de 98 milhões de dólares e que, até 31 de março, o montante de ativos digitais sob gestão atingiu um valor recorde de 867 milhões de dólares. O relatório aponta que, apesar do desempenho global fraco do mercado de criptomoedas, graças ao lançamento de fundos de mercado de moeda tokenizada, o negócio de ativos digitais da WisdomTree registou um crescimento significativo. (Businesswire)

GateNews04-13 13:00

O mercado cripto da Arábia Saudita deverá atingir 47,8 mil milhões de dólares até 2034

O mercado de criptomoedas da Arábia Saudita prevê-se que cresça de 24,9 mil milhões de dólares em 2025 para 47,8 mil milhões de dólares até 2034. Principais conclusões: A SAMA está a apoiar projetos como o mBridge para expandir o mercado para 47,8 mil milhões de dólares até 2034. O elevado interesse dos jovens em DeFi e gaming está a impulsionar uma taxa de crescimento anual de 7,51% para

Coinpedia04-13 12:57

CoinShares: Na semana passada, os produtos de investimento em ativos digitais registaram uma entrada líquida de 1,1 mil milhões de dólares, o valor mais elevado de uma única semana no ano até agora

De acordo com o relatório de investigação da CoinShares, as últimas semana os produtos de investimento em ativos digitais registaram 1,1 mil milhões de dólares de entradas líquidas, o nível mais elevado do ano. Os fluxos para o Bitcoin totalizaram 871 milhões de dólares, enquanto o Ethereum registou entradas de 196,5 milhões de dólares, e o XRP teve entradas de 19,3 milhões de dólares. Os EUA dominaram as entradas. A apetência pelo risco no mercado em geral voltou a subir, refletindo a procura dos investidores.

GateNews04-13 09:52

Investidores VC: As instituições que ainda estão verdadeiramente a investir na fase de semente no setor podem ser menos de 20

O responsável de capital de risco da Varys Capital, Tom Dunleavy, aponta que, nos últimos seis meses, o ambiente de financiamento do VC em criptomoedas mudou de forma evidente: os projetos com liquidez suficiente passaram a procurar ativamente, enquanto a maioria dos fundos de VC esgotou-se ou se direcionou para investimentos em fases mais avançadas, prolongando o ciclo de financiamento para 2-3 meses. Apenas um pequeno número de instituições continua a realizar investimentos numa fase inicial e, no futuro, poderá surgir uma oportunidade de investimento a um nível histórico.

GateNews04-13 07:31
Comentário
0/400
Sem comentários