YZ Ajanları 550M$'lık Blockchain Açığını Simüle Etti
Anthropic'in YZ ajanları, test edilen akıllı sözleşmelerin yarısından fazlasını istismar ederek 550 milyon $'lık simüle hırsızlık ve 4,6 milyon $'lık yeni açık tespit etti; bu, acil blockchain güvenliği ihtiyacını gösteriyor.
Anthropic'in son araştırması, yapay zeka (YZ) ajanlarının blockchain akıllı sözleşmelerindeki açıkları tespit etme ve istismar etme yeteneklerinin hızla arttığını ortaya koyuyor. SCONE-bench adlı bir benchmark kullanan Anthropic, 2020-2025 yılları arasında saldırıya uğramış 405 gerçek akıllı sözleşme üzerinde on gelişmiş YZ modelini test etti. YZ ajanları, 207 sözleşmeyi başarıyla istismar ederek toplamda 550,1 milyon dolarlık simüle edilmiş hırsızlık gerçekleştirdi. Mart 2025 sonrası istismar edilen sözleşmelere odaklanıldığında, Claude Opus 4.5 ve GPT-5 gibi modeller, 19 sözleşmede toplam 4,6 milyon dolar değerinde çalışan exploit üretti. Binance Smart Chain üzerinde test edilen 2.849 yeni sözleşmede ise iki sıfır-gün (zero-day) açığı tespit edilerek 3.694 dolarlık simüle saldırı gerçekleştirildi. Çalışma, exploit gelir potansiyelinin hızla ikiye katlandığını ve saldırı üretme maliyetinin azaldığını, YZ tabanlı saldırıların artan bir tehdit oluşturduğunu gösteriyor. Anthropic, YZ'nin hem denetim hem de saldırı yetenekleri gelişirken, bu risklere karşı otomatik güvenlik araçlarının geliştirme süreçlerine entegre edilmesi gerektiğini vurguluyor.