
ブロックチェーンセキュリティ監査会社のOpenZeppelinは、OpenAIとParadigmの共同開発したスマートコントラクトセキュリティAI基準テストであるEVMbenchを独立監査し、二つの重大な問題を発見しました:訓練データの汚染と、少なくとも4つの「高危険度脆弱性」と分類されたものが実際には無効な偽造であることです。
EVMbenchのデータ汚染問題:AI訓練の期限に関わる重要な脆弱性
EVMbenchは2026年2月中旬にリリースされ、異なるAIモデルのスマートコントラクトの脆弱性識別・修復・活用能力を評価することを目的としています。テスト期間中、AIエージェントのネットアクセス権は遮断され、インターネットからの検索を防止していました。しかし、OpenZeppelinの監査は構造的な脆弱性を明らかにしました:この基準は、2024年から2025年中頃までに行われた120回の監査から抽出された脆弱性に基づいており、多くのトップAIモデルの知識訓練の終了日も同じく2025年中頃に設定されているのです。
これは、AIエージェントが事前訓練期間中にEVMbenchの脆弱性レポートに触れている可能性が高く、その記憶にすべての問題の解答が保存されていることを意味します。OpenZeppelinは次のように述べています:「AIの安全性において最も重要な能力は、モデルがこれまで見たことのないコードの新たな脆弱性を発見することです。」データセットの規模が限定的なため、汚染が全体の評価に与える影響はさらに大きくなっています。
EVMbench監査で判明した主要な問題点
- 訓練データの汚染:AIの事前訓練にEVMbenchの脆弱性レポートが含まれている可能性があり、「ゼロ知識発見」テストの意義を失わせている
- 無効な高危険度脆弱性の分類:少なくとも4つの高危険度とされた脆弱性は実際には利用できない
- 評価システムの欠陥:EVMbenchはこれら偽の脆弱性をAIが発見した場合にポイントを付与していたが、その評価基準に問題がある
- データセットの規模の制約:これにより汚染の影響が評価結果に過度に反映されている
- 現状のランキング:AnthropicのClaude 4.6がトップ、OpenAIのOC-GPT-5.2とGoogleのGemini 3 Proが続く
偽脆弱性の危機:少なくとも4つの高危険度分類が無効であることが判明
データ汚染に加え、OpenZeppelinはより具体的な誤りも発見しました。彼らは少なくとも4つの高危険度とされた脆弱性について評価し、これらは実際には存在しないことを確認しました。さらに重要なのは、それらの脆弱性の攻撃方法の記述自体が全く効果的でないという点です。
「これらは主観的な重大性の違いではなく、記載された攻撃方法が実行できないことに起因します」とOpenZeppelinは指摘しています。もしAIエージェントがこれらの偽の脆弱性を「発見」した場合、評価システムは誤った結果を報酬していることになります。
OpenZeppelinは、今回の監査はAIのブロックチェーンセキュリティにおける潜在能力を否定するものではないと強調しています。「問題は、AIがスマートコントラクトの安全性を変えるかどうかではなく、それらのツールを構築・評価するために用いるデータと基準が、実際に保護すべきコントラクトと同じ基準を満たしているかどうかにあります。」
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
日本の首相、高市早苗は同名のミームコインとは関係ないと釈明し、代用トークンは急落し、85%以上下落した。
日本の首相である高市早苗は、SANAE TOKENという暗号通貨について全く知らないと明らかにし、このプロジェクトを承認したことはなく、誤解を解くことを目的としていると述べた。このトークンは企業家の溝口裕司によって発行され、一時的に急騰した後、声明を受けて急落した。
GateNews1時間前
元LAPD警官、$350K の「レンチ攻撃」ビットコイン強盗で有罪判決
要約
元LAPD警官が、少年の暗号通貨所有者を銃で脅して人質に取り、強盗と誘拐の罪で有罪判決を受けました。
エリック・ハレムと彼の容疑者たちは、被害者から3万5千ドル相当のビットコインが入ったハードドライブを盗みました。
この犯罪はの
Decrypt6時間前
私募投資 SpaceX、OpenAI に注意すべき点は?Pre-IPO の私募リスクを解説
代幣化Pre-IPOは暗号通貨界で人気を集めているが、投資者は潜在的なリスクに注意する必要がある。購入したものは実際の株式ではなく、約束に過ぎない可能性がある。SPVは一般的なコンプライアンスツールであり、特に法律や投資者資格の面で規制要件を遵守しなければならない。Phyrexは、一部の製品は単なるデリバティブエクスポージャーに過ぎないと指摘しており、投資者は慎重になり、違法な資金調達のリスクに陥らないよう注意が必要である。
ChainNewsAbmedia11時間前
韓国で暗号通貨資金による復讐攻撃が発生し、容疑者は300〜600ドルの報酬を受け取った
韓国の警察は、暗号通貨を資金源とした復讐攻撃の一連の事件を調査しており、容疑者はTelegramを通じて雇い主からの支払いを受けて破壊や誹謗を行っている。警察は、「私人復讐組織」と名乗る団体が関与していると疑っており、この現象はロシアでも見られる。
GateNews11時間前
Lido:ZKsync wstETH橋渡しエンドポイントコントラクトに潜在的な脆弱性
Lido公式は、ZKsync wstETHブリッジコントラクトに潜在的な脆弱性が存在すると明らかにしましたが、現時点では悪用されておらず、保有者は影響を受けていません。Lidoはこのコントラクトへの新規資金の投入を停止し、次回のガバナンス投票後に修正し、機能を復旧する予定です。
GateNews13時間前
sDOLA LlamaLendはフラッシュローン価格操作攻撃を受け、約24万ドルの損失を被った
ChainCatcher のメッセージによると、sDOLA LlamaLend はフラッシュローン価格操作攻撃に遭い、約24万ドルの損失を出しました。攻撃者は sDOLA の価格を調整することで、複数のアカウントのヘルスファクターを0未満にし、清算条件を引き起こして利益を得ました。
GateNews14時間前