BlockSec: AI ยังไม่สามารถแทนที่มนุษย์ในการตรวจสอบ smart contract ได้

TapChiBitcoin

บริษัทความปลอดภัย BlockSec ได้ดำเนินการทบทวนมาตรฐานการประเมินการตรวจสอบสมาร์ทคอนแทรกต์ด้วย AI ชื่อ EVMBench ซึ่งพัฒนาโดย OpenAI และ Paradigm ผลลัพธ์แสดงให้เห็นว่า bots AI ทำงานได้ด้อยกว่ามากเมื่อเผชิญกับสถานการณ์การโจมตีจริง

ทีมวิจัยได้ขยายสภาพแวดล้อมการทดสอบด้วยการตั้งค่ารูปแบบโมเดลที่หลากหลายมากขึ้น พร้อมทั้งเพิ่มเหตุการณ์ด้านความปลอดภัยใหม่ที่เกิดขึ้นเมื่อเร็ว ๆ นี้ — ซึ่งข้อมูลเหล่านี้ไม่เคยปรากฏในชุดข้อมูลฝึกของโมเดล AI มาก่อน

แม้ว่า AI ยังไม่สามารถทดแทนผู้เชี่ยวชาญด้านความปลอดภัยได้ แต่รายงานเน้นย้ำว่าปัญญาประดิษฐ์สามารถเป็นเครื่องมือเสริมธรรมชาติสำหรับกระบวนการตรวจสอบโค้ดของมนุษย์ได้

ผลลัพธ์เบื้องต้นของ EVMBench อาจดูเป็นการมองในแง่ดีเกินไป

EVMBench ก่อนหน้านี้ประเมินงานด้านความปลอดภัยของสมาร์ทคอนแทรกต์ เช่น การตรวจจับ การแก้ไขข้อผิดพลาด และการโจมตีช่องโหว่ โดยผลลัพธ์ถือว่าประทับใจมาก ตามรายงาน AI สามารถโจมตีได้สำเร็จ 72% และตรวจจับช่องโหว่ประมาณ 45% จากตัวอย่าง 120 ตัวอย่างที่คัดเลือกจากการตรวจสอบของ Code4rena

อย่างไรก็ตาม BlockSec เชื่อว่าข้อกำหนดการทดสอบในช่วงแรกอาจทำให้ผลลัพธ์คลาดเคลื่อนได้ ผู้ร่วมก่อตั้ง Yajin Zhou กล่าวว่าขณะทีมของเขาทำการทดสอบซ้ำด้วยการตั้งค่าที่หลากหลายมากขึ้นและรวมถึงเหตุการณ์การโจมตีจริง 22 เหตุการณ์ อัตราความสำเร็จในการโจมตีของ AI อยู่ที่ 0%

การขยายการตั้งค่าและการกำจัด “การปนเปื้อนข้อมูล”

การวิจัยได้เพิ่มจำนวนการตั้งค่ารูปแบบโมเดลจาก 14 เป็น 26 โดยการผสมผสาน bots เข้ากับ “scaffold” ต่าง ๆ อย่างยืดหยุ่น แทนที่จะจำกัดอยู่ในระบบนิเวศของผู้ให้บริการแต่ละราย ตามทีมวิจัย วิธีการเดิมทำให้ยากที่จะระบุว่าสิ่งที่แสดงผลเป็นผลจากความสามารถของโมเดลหรือข้อได้เปรียบด้านสถาปัตยกรรม

นอกจากนี้ BlockSec ยังตั้งคำถามเกี่ยวกับปรากฏการณ์ “การปนเปื้อนข้อมูล” เมื่อ EVMBench ใช้ช่องโหว่ที่เปิดเผยก่อนหน้านี้ ซึ่งอาจเคยอยู่ในข้อมูลฝึกของ AI เพื่อแก้ไขปัญหานี้ ทีมได้ทำการทดสอบกับ 22 เหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นหลังจากเดือน 2/2026 ซึ่งอยู่นอก “หน้าต่างความรู้” ของโมเดล

AI ล้มเหลวอย่างสิ้นเชิงในการโจมตีจริง

ผลลัพธ์ที่น่าจับตามองที่สุดคือ ในการทดสอบคู่ 110 คู่ระหว่าง agent กับเหตุการณ์ (5 agent ใน 22 สถานการณ์) ไม่มีกรณีใดที่สามารถโจมตีสำเร็จได้อย่างสมบูรณ์ ซึ่งแสดงให้เห็นว่าแม้แต่ AI ที่ล้ำหน้าที่สุดในปัจจุบันก็ยังห่างไกลจากการสามารถดำเนินการโจมตีจริงได้

อย่างไรก็ตาม ในด้านการตรวจจับช่องโหว่ ผลลัพธ์ยังค่อนข้างดี โมเดล Claude Opus 4.6 ทำผลงานได้ดีที่สุด โดยตรวจพบ 13 จาก 20 ช่องโหว่ในสถานการณ์จริง

ช่องโหว่ที่พบได้บ่อยและคุ้นเคย มักจะตรวจจับได้ง่ายโดย AI แต่ในกรณีที่ซับซ้อนมากขึ้น กลับถูกมองข้ามเกือบทั้งหมด

อนาคตคือความร่วมมือระหว่าง AI กับมนุษย์

การวิจัยสรุปว่า AI ยังไม่สามารถทดแทนมนุษย์ในการตรวจสอบด้านความปลอดภัยได้ และคำถามที่สำคัญกว่าคือ วิธีที่ทั้งสองฝ่ายจะร่วมมือกันอย่างมีประสิทธิภาพ

AI มีข้อได้เปรียบในด้านการครอบคลุมและความสามารถในการสแกนระบบขนาดใหญ่ ในขณะที่มนุษย์มีความโดดเด่นด้านความคิดวิเคราะห์เชิงลึก ความเข้าใจในโปรโตคอล และการสันนิษฐานเชิงโต้แย้ง ปัจจัยทั้งสองนี้เป็นสิ่งเสริมซึ่งกันและกัน

ตามข้อมูลของ BlockSec แนวทางที่ถูกต้องไม่ใช่การแทนที่มนุษย์ด้วย AI แต่เป็นการสร้างโมเดลความร่วมมือระหว่างทั้งสองฝ่ายเพื่อให้การตรวจสอบมีประสิทธิภาพครอบคลุมมากขึ้น

news.article.disclaimer

btc.bar.articles

Algorand, Aptos นำการแข่งขันความปลอดภัยเชิงควอนตัม: รายงานของ Coinbase

สภาที่ปรึกษาด้านควอนตัมของ Coinbase ระบุว่า Algorand และ Aptos เป็นเครือข่ายเลเยอร์-1 ที่มีความพร้อมที่สุดในการรับมือกับภัยคุกคามจากการคอมพิวต์ควอนตัมในอนาคต ตามรายงานที่ถูกอ้างถึงเมื่อวันที่ 24 เมษายน 2026 แม้ว่าความเสี่ยงจากควอนตัมในระดับขนาดใหญ่ยังคงห่างออกไปอีกหลายปี แต่รายงานเน้นย้ำว่า การเตรียมความพร้อมคือเรื่องสำคัญ

CryptoFrontier1 ชั่วโมง ที่แล้ว

ไต้หวัน 14 บริษัทหลักทรัพย์เปิดให้บริการ ETF สินทรัพย์เสมือนสำหรับการซื้อขายผ่านการมอบคำสั่งแบบต่างประเทศ (複委託) โดยมียอดการซื้อขายสะสมมากกว่า 9.899 พันล้านดอลลาร์ไต้หวันใหม่ (NTD)

ตามสถิติล่าสุดที่สำนักงานคณะกรรมการกำกับหลักทรัพย์และสัญญาซื้อขายล่วงหน้าของกระทรวงการคลัง (FSC Securities and Futures Bureau) ให้ไว้ ณ สิ้นเดือนมีนาคม 2026 มีบริษัทหลักทรัพย์ในไต้หวันทั้งหมด 14 แห่งที่ได้เปิดให้บริการธุรกิจการซื้อขายกองทุน ETF สินทรัพย์เสมือนแบบการมอบหมายให้บริษัทจัดการ (ปฏิบัติการผ่านผู้รับฝาก) โดยมีมูลค่าการซื้อขายสะสมเกิน 9.899 พันล้านดอลลาร์ไต้หวันใหม่ 台灣證期局副局長黃仲豪 แถลงว่า คณะกรรมการกำกับดูแลทางการเงินของไต้หวัน (FSC) ได้กำชับให้สมาคมบริษัทหลักทรัพย์จัดทำรายงานประเมินผลเกี่ยวกับการดำเนินงานในช่วงปีที่ผ่านมา ของธุรกิจการซื้อขายกองทุน ETF สินทรัพย์เสมือนแบบการมอบหมายให้บริษัทจัดการ โดยการประเมินจะขยายคุณสมบัติการเข้าร่วมไปยังนักลงทุนรายย่อย

MarketWhisper2 ชั่วโมง ที่แล้ว

รายงานจาก ARK Invest: สัดส่วนการถือครองของผู้ซื้อที่มั่นใจใน Bitcoin เพิ่มขึ้น 69% ยังคงไม่ถึงช่วงก้นตลาด

ตามรายงานประจำไตรมาสเกี่ยวกับ Bitcoin ประจำไตรมาส 1 ปี 2026 ที่ ARK Invest เผยแพร่เมื่อวันที่ 24 เมษายน ปริมาณการถือครองของ “ผู้ซื้อที่มีความมั่นใจใน Bitcoin” เพิ่มขึ้นจาก 2.13 ล้านเหรียญ เป็น 3.6 ล้านเหรียญ เพิ่มขึ้น 69% จากไตรมาสก่อน ARK Invest ระบุว่า ช่วงแนวรับหลักของจุดต่ำสุดเชิงวัฏจักรที่สถาบันนิยามไว้ (54,000 ดอลลาร์สหรัฐ ถึง 50,000 ดอลลาร์สหรัฐ) นั้นในช่วงปลายไตรมาส 1 ยังไม่ได้ถูกทดสอบ

MarketWhisper3 ชั่วโมง ที่แล้ว

การถือครอง Bitcoin ของ “Conviction Buyers” ของ ARK Invest พุ่งขึ้น 69% ในไตรมาส 1 แตะระดับสูงสุดนับตั้งแต่ปี 2020

ข่าวจาก Gate News วันที่ 24 เมษายน — ARK Invest รายงานว่าการถือครอง bitcoin ของกลุ่ม “Conviction Buyers” เพิ่มขึ้นจาก 2.13 ล้าน BTC เป็น 3.6 ล้าน BTC ในไตรมาสแรกของปี 2026 เพิ่มขึ้น 69% และเป็นระดับสูงสุดนับตั้งแต่ปี 2020 การเติบโตเกิดขึ้นทั้งที่ราคาของ bitcoin ลดลง 22% ในระหว่าง

GateNews4 ชั่วโมง ที่แล้ว

JPMorgan: KelpDAO จัดการลบช่องโหว่ 200 พันล้าน DeFi TVL ทำให้ความน่าดึงดูดของสถาบันลดลง

ทีมวิจัยของ JPMorgan นำโดยนักวิเคราะห์ Nikolaos Panigirtzoglou ซึ่งเผยแพร่รายงานเมื่อวันที่ 23 เมษายน ระบุว่า ช่องโหว่ด้านความปลอดภัยที่ยังคงมีอยู่ และมูลค่าการล็อกทั้งหมด (TVL) ที่ซบเซากำลังบั่นทอนเสน่ห์ของการเงินแบบกระจายอำนาจ (DeFi) ต่อบรรดานักลงทุนสถาบัน รายงานชี้ว่า ช่องโหว่ของ KelpDAO ได้ลบล้าง DeFi TVL ไปประมาณ 200 พันล้านดอลลาร์สหรัฐภายในไม่กี่วัน ซึ่งเผยให้เห็นความเสี่ยงเชิงโครงสร้าง

MarketWhisper6 ชั่วโมง ที่แล้ว

โทเค็นพันธบัตรรัฐบาลสหรัฐฯ อายุคงเหลือถึง $14B มิลสโตนในเดือนเมษายน 2026

โทเคไนซ์พันธบัตรรัฐบาลสหรัฐฯ แตะระดับสถิติสูงสุดที่ $14 พันล้าน ณ เดือนเมษายน 2026 ซึ่งคิดเป็นการพุ่งขึ้น 37 เท่าจากช่วงต้นปี 2023 ตามข้อมูลของ Token Terminal การพุ่งขึ้นนี้ได้ทำให้พันธบัตรรัฐบาลกลายเป็นที่หลบภัยที่ปลอดภัยภายในภาคส่วน $29 พันล้านสินทรัพย์ในโลกจริง (RWA) ที่กว้างขึ้น แม้ว่าจะยังมีอุปสรรคสำคัญเหลืออยู่ f

CryptoFrontier15 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น