Через полтора года после кражи $1,46 млрд, которую приписывают северокорейской Lazarus Group, Bybit опубликовала цифры по своей ИИ-системе безопасности. С 1 января по 15 июня она заблокировала более 30 тысяч подозрительных запросов на вывод средств, что, по словам биржи, уберегло около 20 тысяч пользователей от потенциальных потерь на сумму свыше $700 млн. Первичная проверка помеченной транзакции занимала в среднем 4,7 минуты. Дополнительно ИИ связал с мошенничеством около $212 млн и внёс в чёрный список более 10 тысяч адресов.
Здесь важна оговорка: «потенциальные потери» - это остановленные выводы, а не подтверждённые кражи, и проверить эти данные со стороны нельзя. Часть заблокированных операций почти наверняка была легитимной.
По аудиту кода биржа заявляет, что ИИ находит уязвимости высокой критичности примерно в пять раз чаще ручного анализа, а срок от оценки системы до её тестирования сократился с двух недель до двух часов. Автоматический red team просканировал 1489 публично доступных объектов инфраструктуры и нашёл более сотни серьёзных дыр; всего обработано свыше 100 тысяч оповещений.