AIエージェントが5.5億ドルのブロックチェーン脆弱性を模擬
AnthropicのAIエージェントはテストしたスマートコントラクトの半数以上を悪用し、5億5,000万ドルの盗難と460万ドルの新たな脆弱性をシミュレーション。ブロックチェーンのセキュリティリスクと自動防御の必要性を浮き彫りに。
Anthropicの最新研究は、AIエージェントがブロックチェーンのスマートコントラクトの脆弱性を特定・悪用する能力が急速に向上していることを示しています。SCONE-benchというベンチマークを用い、Anthropicは2020年から2025年に攻撃された405件の実際のスマートコントラクトで10種類の先進AIモデルをテストしました。AIエージェントは207件のコントラクトを悪用し、合計5億5,010万ドル相当のシミュレーション盗難を実現しました。2025年3月以降に悪用されたコントラクトに焦点を当てると、Claude Opus 4.5やGPT-5などのモデルが19件のコントラクトで有効なエクスプロイトを生み出し、合計460万ドル相当のシミュレーション価値となりました。さらに、2,849件の新しいBinance Smart Chainコントラクトで追加テストを行った結果、2件のゼロデイバグが発見され、3,694ドルのシミュレーション攻撃が生成されました。研究では、エクスプロイトによる収益ポテンシャルが急速に倍増し、攻撃生成コストが低下していることが判明し、AI主導のエクスプロイトによる脅威が増大していることを示しています。Anthropicは、AIの攻撃能力と同時に監査・セキュリティ能力も進化しているため、開発プロセスへの自動化セキュリティツールの統合が不可欠であると強調しています。