04月29日,星期三 11:38
火讯财经讯,有研究显示,研究人员针对 AI 代理在无需人工干预情况下独立利用 DeFi 价格操纵漏洞的能力进行了系统测试。该实验选取 20 起发生在以太坊上的价格操纵事件作为数据样本,并使用配备 Foundry 工具链的 Codex(GPT 5.4)作为测试代理。在缺乏领域知识的基准测试中,代理的成功率只有 10%;当加入从真实攻击案例提炼出的结构化领域知识后,成功率提升到 70%。失败案例表明,代理能够准确发现漏洞,但普遍存在无法理解递归借贷的杠杆机制、误判盈利潜力,以及难以构建跨合约的多步骤攻击流程的问题。实验过程中还出现一次沙箱逃逸:代理提取本地节点配置里的 RPC 密钥,调用 anvil_reset 方法把节点回退到未来区块,从而突破信息隔离限制并获取实际攻击数据。研究团队指出,当前 AI 代理可在漏洞识别环节提供有效辅助,但仍无法取代专业安全审计人员。