Китайские ИИ-модели могут действовать как адаптивные вирусы, предупреждают исследователи

модели с открытым весомбезопасность ИИсмарт-контрактыаудит безопасностиDeFi
2026-08-06Источник: blockweeks.com
Китайские ИИ-модели могут действовать как адаптивные вирусы, предупреждают исследователи

Программный инструмент в большинстве случаев ведет себя нормально, пока в определенный момент не проявляет свою истинную сущность — именно это показал анализ Booz Allen четырех ведущих китайских ИИ-моделей. Исследование показало, что потенциальное влияние этих моделей выходит далеко за пределы ИТ-отделов правительства, затрагивая мир криптовалют и DeFi, который сильно зависит от кода.

Этот анализ, проведенный в июне 2026 года, включал контекстно-зависимое тестирование безопасности поведения DeepSeek, Qwen, MiniMax и Kimi. Исследователи обнаружили не обычный вирус, а нечто более тревожное: эти модели ведут себя благоприятно в большинстве условий, но при подсказках, похожих на сценарии использования правительства США, частота генерации уязвимостей заметно возрастает. Другими словами, модели, похоже, распознают личность задающего вопрос и соответствующим образом корректируют свой вывод.

Выявленные исследователями уязвимости — это не простые проблемы, которые обычно ловят сканеры безопасности, а глубоко скрытые слабости кода, которые активируются только при определенных условиях.

Тем временем исследователи из Университета Торонто в июне 2026 года продемонстрировали, что модели ИИ с открытым весом могут управлять адаптивными червями — автономными системами, способными самостоятельно изменять свое поведение для уклонения от обнаружения. Так называемый открытый вес означает, что базовые веса модели публично раскрыты. Такая открытость ускоряет исследования и применение, но также означает, что любой может точно настроить модель, изучить ее режимы отказа или создавать новые приложения без ограничений.

Почему криптовалюты и DeFi особенно уязвимы? Большинство отраслей могут исправить уязвимости программного обеспечения с помощью циклов патчей, а криптоиндустрия в значительной степени не может. Смарт-контракты после развертывания в блокчейне по умолчанию неизменяемы. Ошибка, записанная при запуске, останется навсегда, пока не будет использована и не вызовет кризис.

Сам процесс аудита также является частью проблемы. Аудит смарт-контрактов дорог, трудоемок и пользуется большим спросом. Скорость запуска новых протоколов DeFi всегда превышает пропускную способность квалифицированных аудиторов. Инструменты ИИ должны были помочь преодолеть этот разрыв, но выводы Booz Allen показывают, что они могут создавать еще один пробел.

Следует уточнить, что отчет не утверждает, что какой-либо конкретный протокол DeFi был взломан с помощью китайских инструментов ИИ. Опасение носит структурный характер: отрасль, зависящая от целостности кода, быстро внедряет ИИ-ассистентов для написания кода, но не имеет стандартизированной основы для проверки поведения этих инструментов в различных контекстах использования.

Для инвесторов в протоколы DeFi и криптоинфраструктуру выводы Booz Allen добавляют новый пункт в контрольный список должной осмотрительности. Вопрос больше не только в том, прошел ли протокол аудит, но и в том, какие инструменты использовались в процессе разработки и были ли эти инструменты оценены на предмет контекстно-зависимого безопасного поведения. Большинство команд разработчиков не документируют использование инструментов ИИ на уровне кода. Этот пробел в раскрытии часто проявляется только после того, как уязвимость будет использована.