OpenZeppelin 審査 EVMbench がデータ汚染を発見

OpenZeppelin審計EVMbench發現資料污染

ブロックチェーンセキュリティ監査会社のOpenZeppelinは、OpenAIとParadigmの共同開発したスマートコントラクトセキュリティAI基準テストであるEVMbenchを独立監査し、二つの重大な問題を発見しました:訓練データの汚染と、少なくとも4つの「高危険度脆弱性」と分類されたものが実際には無効な偽造であることです。

EVMbenchのデータ汚染問題:AI訓練の期限に関わる重要な脆弱性

EVMbenchは2026年2月中旬にリリースされ、異なるAIモデルのスマートコントラクトの脆弱性識別・修復・活用能力を評価することを目的としています。テスト期間中、AIエージェントのネットアクセス権は遮断され、インターネットからの検索を防止していました。しかし、OpenZeppelinの監査は構造的な脆弱性を明らかにしました:この基準は、2024年から2025年中頃までに行われた120回の監査から抽出された脆弱性に基づいており、多くのトップAIモデルの知識訓練の終了日も同じく2025年中頃に設定されているのです。

これは、AIエージェントが事前訓練期間中にEVMbenchの脆弱性レポートに触れている可能性が高く、その記憶にすべての問題の解答が保存されていることを意味します。OpenZeppelinは次のように述べています:「AIの安全性において最も重要な能力は、モデルがこれまで見たことのないコードの新たな脆弱性を発見することです。」データセットの規模が限定的なため、汚染が全体の評価に与える影響はさらに大きくなっています。

EVMbench監査で判明した主要な問題点

  • 訓練データの汚染:AIの事前訓練にEVMbenchの脆弱性レポートが含まれている可能性があり、「ゼロ知識発見」テストの意義を失わせている
  • 無効な高危険度脆弱性の分類:少なくとも4つの高危険度とされた脆弱性は実際には利用できない
  • 評価システムの欠陥:EVMbenchはこれら偽の脆弱性をAIが発見した場合にポイントを付与していたが、その評価基準に問題がある
  • データセットの規模の制約:これにより汚染の影響が評価結果に過度に反映されている
  • 現状のランキング:AnthropicのClaude 4.6がトップ、OpenAIのOC-GPT-5.2とGoogleのGemini 3 Proが続く

偽脆弱性の危機:少なくとも4つの高危険度分類が無効であることが判明

データ汚染に加え、OpenZeppelinはより具体的な誤りも発見しました。彼らは少なくとも4つの高危険度とされた脆弱性について評価し、これらは実際には存在しないことを確認しました。さらに重要なのは、それらの脆弱性の攻撃方法の記述自体が全く効果的でないという点です。

「これらは主観的な重大性の違いではなく、記載された攻撃方法が実行できないことに起因します」とOpenZeppelinは指摘しています。もしAIエージェントがこれらの偽の脆弱性を「発見」した場合、評価システムは誤った結果を報酬していることになります。

OpenZeppelinは、今回の監査はAIのブロックチェーンセキュリティにおける潜在能力を否定するものではないと強調しています。「問題は、AIがスマートコントラクトの安全性を変えるかどうかではなく、それらのツールを構築・評価するために用いるデータと基準が、実際に保護すべきコントラクトと同じ基準を満たしているかどうかにあります。」

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

TRM Labs、2025年に世界中で暗号詐欺による$35B 損失を報告

TRM Labsは、2025年に世界的な暗号詐欺の増加を報告し、被害額は$35 十億ドルに達し、実際の損失を過小評価している可能性があります。法執行機関が高度な詐欺スキームに効果的に対抗するためには、強化されたトレーニングとブロックチェーンツールが不可欠です。

TheNewsCrypto6時間前

イラン、北朝鮮も使用!安定した仮想通貨は違法取引の主要な資産となり、関与した詐欺の額は510億ドルに達している

FATFの報告によると、ステーブルコインは違法取引の主要な資産となっており、特にイランや北朝鮮などの国で広く使用されています。同組織は、ステーブルコインの発行者に対する規制を強化するよう呼びかけており、2025年にはステーブルコインが違法な仮想資産取引の大部分を占めると指摘しています。これらの課題に対応するために、FATFは発行者に対して技術能力の向上を促し、規制の効率化を図ることを提案しています。

区块客6時間前

アドレスポイゾニング詐欺:TONホエールが22万ドルを失うも、詐欺師がほとんどを返還

_A TONブロックチェーンのホエールが誤って$220K を詐欺師に送ってしまった。詐欺師は$17K を保持し、残りを謝罪のメモとともに返した。_ 最近、あるTONブロックチェーンのホエールがアドレス汚染詐欺の被害に遭った。 この事件で彼は$220,000相当のTONトークンを失った。彼は資金を誤ったウォレットに送ったために

LiveBTCNews6時間前

OpenClawに「自己攻撃」脆弱性が発見されました:Bashコマンドの誤実行による秘密鍵漏洩

GoPlusの報告によると、AIツールOpenClawが自己攻撃のセキュリティインシデントを起こし、誤ったBashコマンドにより敏感な環境変数が漏洩しました。AI開発においては、API呼び出しを使用し、最小権限の原則を遵守し、高リスク操作を制限し、人工審査を導入することを推奨します。

GateNews7時間前

太子グループが台湾で洗 money 107億円!自ら開発した「OJBKウォレット」で闇取引と連携

台北地検は、カンボジアの「太子グループ」のマネーロンダリング事件を捜査しており、違法な洗浄額は107億円に上る。陳志ら62人を起訴し、グループがUSDTと自ら開発した「OJBKウォレット」を利用して越境送金を行っていたことも判明した。陳志は複数の国に会社を設立し、偽の取引契約を通じて犯罪収益を隠し、高級住宅や高級車を購入していた。検察は彼に対し、最高13年の懲役を求刑している。

区块客9時間前

新コルーナiOSエクスプロイトキットが暗号通貨ユーザーのセキュリティリスクを高める

新たに特定された「Coruna」エクスプロイトキットは、Appleデバイスに深刻な脅威をもたらし、複数のiOSバージョンのiPhoneを危険にさらす23の高度な脆弱性を含んでいます。研究者は、これらのツールがサイバー犯罪市場で流通していることを警告し、セキュリティを強化するために定期的なソフトウェアの更新の必要性を強調しています。

TodayqNews9時間前
コメント
0/400
コメントなし