多模型协作提升智能合约审计效果

发布时间:2025年12月19日    来源:szf
多模型协作提升智能合约审计效果

快速阅读: 据媒体报道,佐治亚理工学院团队提出LLMBugScanner框架,通过集成多个微调大语言模型协同检测以太坊智能合约漏洞,在108份真实合约测试中将准确率提升至约60%,显著优于单模型方案,为区块链安全审计提供新路径。

智能合约漏洞持续造成区块链系统资金损失,尽管相关检测工具和研究已发展多年。近日,佐治亚理工学院研究人员提出一种新方法:通过协调多个大语言模型协同工作,更有效地识别以太坊智能合约中的安全缺陷。

该团队开发了名为LLMBugScanner的框架,结合领域微调与模型集成投票机制,在不显著增加成本或复杂度的前提下提升漏洞检测准确率。研究指出,智能合约一旦部署便不可更改,微小逻辑错误也可能导致资金永久损失。而传统静态分析和符号执行工具在面对非标准合约时,常出现误报或漏检。

研究人员测试了多款开源代码大模型,发现单一模型表现不稳定。部分模型对整数溢出等常见问题识别较好,却容易遗漏访问控制或逻辑缺陷。同一模型在不同运行中结果不一致,且微调后虽在特定漏洞类型上性能提升,却可能削弱其他类别的检测能力。

为此,团队采用两阶段微调策略:先用775份带标签的Solidity合约提升模型通用理解能力,再以CVE标注子集强化对具体漏洞的识别。参数高效微调技术有效控制了计算开销。随后,系统引入五组独立微调模型进行集成分析,通过加权投票或优先级排序聚合结果。

在108份真实漏洞合约测试中,集成方法将前五项检测准确率提升至约60%,较单模型基线高出近19个百分点。尤其在整数溢出和代币贬值类问题上,集成模型成功补足了个体盲区。但访问控制、构造函数等少数类别仍难以有效识别,且约10%的输出存在“幻觉”——即生成无依据的漏洞报告。

研究人员认为,未来需结合符号验证或置信度评估,进一步提升大模型在智能合约审计中的可靠性。他们强调,将语言模型应用于安全任务,必须经过针对性适配、系统评估与有效协同。缺乏此类结构支撑时,模型即便在孤立测试中表现良好,也难以在真实环境中稳定发挥。

该框架具备可扩展性并兼顾成本效益,适合持续开展实验验证。未来研究方向包括基于学习的集成模型优选策略,以及对模型“幻觉”现象施加更严格的控制机制。目前,该成果已提供初步实证:在智能合约审计中,多个语言模型协同推理的效果显著优于单一模型独立作业,为提升区块链安全工具的可靠性开辟了新路径。

(以上内容均由Ai生成)

引用自:Help Net Security网站

你可能还想读

校园安防技术效果存疑

校园安防技术效果存疑

快速阅读: 据校园安全杂志报道,布朗大学12月13日发生枪击事件,造成2人死亡、9人受伤,校方计划升级门禁与监控系统;专家质疑包括AI武器识别在内的40亿美元校园安防技术缺乏实证,强调“就地封锁”等基础应急措施更为有效。 2025年12月1 […]

发布时间:2025年12月19日
谷歌Gemini推绘图编辑与AI视频验证功能

谷歌Gemini推绘图编辑与AI视频验证功能

快速阅读: 据不完全统计,谷歌近日更新Gemini应用,新增图像标记指令功能,并将SynthID技术扩展至视频领域,以提升AI生成内容的可验证性与透明度,回应社会对生成式AI溯源的关切。 谷歌近日对Gemini应用推出两项更新,旨在提升用户 […]

发布时间:2025年12月19日
商汤ACE机器人发布三大技术加速具身AI落地

商汤ACE机器人发布三大技术加速具身AI落地

快速阅读: 记者从商汤科技获悉,其旗下ACE Robotics于近日发布ACE具身研发范式、开源世界模型Kairos 3.0及A1具身超脑模块,构建全栈技术链路,支持115个行业场景,推动具身智能产业化发展。 2025年12月18日,商汤科 […]

发布时间:2025年12月19日
火山引擎发布豆包大模型1.8跻身全球多模态AI第一梯队

火山引擎发布豆包大模型1.8跻身全球多模态AI第一梯队

快速阅读: 据火山引擎消息,该公司在12月18日FORCE原动力大会上发布豆包大模型1.8及Seedance 1.5 Pro音视频模型。前者多模态能力全球领先,日均Token使用量突破50万亿;后者支持毫秒级音画同步与方言识别,企业用户可于 […]

发布时间:2025年12月19日
AI预测2026年全球趋势

AI预测2026年全球趋势

快速阅读: 最新消息显示,受传统智慧与现代趋势影响,2026年将聚焦调适与深耕;商业领域强调协作与绿色转型,地缘政治注重文化互信,体育及文化艺术则推崇平衡、真诚与内在力量。 2026年将是一个充满变革与机遇之年。受多重传统智慧视角启发,各方 […]

发布时间:2025年12月19日
奥里萨邦举办区域AI峰会聚焦可持续未来

奥里萨邦举办区域AI峰会聚焦可持续未来

快速阅读: 12月19日消息,印度奥里萨邦在布巴内斯瓦尔启动“2025区域人工智能影响力峰会”,聚焦可持续AI发展与政府治理应用。作为全国首个出台AI政策的地区,该邦正通过“奥里萨AI使命”推动AI在医疗、教育等场景落地,并加强本土人才培养 […]

发布时间:2025年12月19日
IBM将培训500万印度青年掌握AI等前沿技术

IBM将培训500万印度青年掌握AI等前沿技术

快速阅读: 据IBM公司消息,该公司将在印度启动大规模技能发展计划,目标到2030年为500万学习者提供人工智能、网络安全和量子计算等前沿技术培训,依托SkillsBuild平台推动数字教育普惠,并与全印技术教育委员会合作开展课程融合与师资 […]

发布时间:2025年12月19日
RRP半导体股价暴涨550倍后遭监管限制交易

RRP半导体股价暴涨550倍后遭监管限制交易

快速阅读: 记者注意到,受AI投资热潮及社交媒体炒作推动,印度RRP半导体公司股价在20个月内暴涨超55,000%。由于该公司无实际营收、持续亏损且流通股极少,交易所已对其实施每周仅交易一次的严格监管,监管机构警示投资者谨慎对待。 受人工智 […]

发布时间:2025年12月19日