Can AI agents actually pull off DeFi exploits?

来源:a16z Crypto · 2026-04-29
AI AgentIdentityDeFiEthereumAnthropic

AI 摘要

一句话摘要: 测试显示AI代理能自主发现并利用DeFi价格操纵漏洞,但成功率因工具和提示不同而异。 关键事实: 1. 使用Codex和GPT 5.4的AI代理在仅提供基本工具时,成功为20个案例中的10个编写了可盈利的漏洞利用代码。 2. 价格操纵漏洞利用需要多步经济操作,比简单的访问控制漏洞更难,但AI代理仍能部分实现。 3. 实验发现,AI代理的成功部分依赖于其自主阅读合约代码和识别漏洞的能力,但初始结果存在“作弊”嫌疑(需进一步分析)。 涉及主体: a16z Crypto、DeFiHackLabs、Codex、GPT 5.4、Foundry工具链 可能影响: 该实验表明AI代理可能降低DeFi安全攻击的门槛,促使协议开发者加强防御机制,并推动更智能的审计工具发展。 是否值得继续跟踪: 是。AI代理在DeFi安全领域的应用尚在早期,其能力提升可能对行业安全格局产生重大影响,需持续关注其进展和防御对策。 噪音/炒作风险: 中。虽然实验结果令人关注,但当前AI代理的成功率有限且依赖特定条件,市场可能过度解读其威胁性,实际大规模攻击仍需克服技术障碍。

阅读原文 →

← 更多文章