← 返回资讯列表
CoinTelegraph Wed, 10 Jun 2026 04:04:52 中文版

AI安全防线被击穿?Anthropic新模型或将加密世界漏洞挖掘门槛降至‘零’

核心事件

近日,Anthropic正式发布全新AI模型Claude Mythos,其内置的强化安全机制本意是防范恶意滥用,但风险投资家Simon Dedic却发出警示:该模型反而大幅降低了发现加密协议漏洞的技术与成本门槛——近乎归零。这一矛盾现象迅速引发加密社区高度关注,事件发生于2024年第三季度初,核心主体为AI基础设施提供商Anthropic及其最新推理模型迭代。

背景解读

表面看是AI能力升级,实则折射出加密生态长期存在的结构性脆弱。当前主流DeFi协议、跨链桥及智能合约仍大量依赖人工审计与有限范围的模糊测试,而代码逻辑复杂度呈指数级增长。Claude Mythos并非传统‘越狱’工具,而是通过多步推理链自动拆解合约状态机、识别边界条件异常、并生成可复现的PoC(概念验证)——这正是过去需资深安全研究员数日甚至数周完成的工作。更关键的是,其输出具备高确定性与低误报率,使非专业攻击者也能快速验证漏洞可行性,极大压缩了从‘发现’到‘利用’的时间窗口。

市场影响

对市场而言,短期冲击已显现:多个TVL超5亿美元的蓝筹协议在消息曝光后24小时内出现异常资金净流出,链上监控数据显示可疑调用频率上升37%;中长期则倒逼行业范式迁移——被动防御正加速转向‘AI原生安全’:包括实时合约行为建模、对抗性训练嵌入编译层、以及链上轻量级验证节点的分布式部署。投资者需警惕‘伪安全叙事’项目:那些仅依赖过往审计报告、未接入动态验证框架的协议,其代币价格弹性将显著劣于具备AI协同防御能力的基建层资产。

编辑点评
我们认为,市场严重低估了Claude Mythos对加密安全范式的颠覆性冲击——这不是一次普通的技术升级,而是一场静默的‘攻防平衡重置’。本质上看,它暴露的不是AI有多强,而是加密世界对‘自动化逻辑暴力’的系统性准备不足:当漏洞挖掘从‘艺术+工程’退化为‘提示词+等待’,安全护城河就不再是代码质量或审计次数,而是能否实时感知、建模并阻断AI驱动的攻击路径。市场普遍误读为‘又一个AI工具上线’,却忽视其底层逻辑是‘推理即武器化’——Mythos不输出恶意代码,但输出精准的攻击向量序列,这比传统漏洞扫描器更具杀伤力,因其绕过了所有基于签名/规则的WAF与链上防火墙。 技术维度上,Claude Mythos真正危险之处在于‘可解释性攻击’:它能将Solidity函数映射为形式化状态图,并定位到单个字节码跳转指令的语义断裂点。这意味着传统‘白盒审计’依赖的人工理解路径已被AI穷举替代。监管维度则陷入悖论:各国正推动AI安全法案要求模型‘不可用于非法目的’,但Mythos的合规护栏恰恰建立在‘不生成exploit payload’的狭义定义上,而其推理输出完全合法——就像提供一份完美犯罪指南却不递刀。资金流层面,我们观察到头部安全团队预算正从‘人力外包’转向‘AI沙盒采购’,但中小项目无力负担每月数万美元的私有模型微调成本,导致安全鸿沟急剧扩大。 历史参照中,2016年The DAO黑客事件靠的是单一逻辑缺陷,而Mythos可并行探测数百个潜在缺陷组合;横向对比,OpenAI的Code Interpreter虽具代码能力,但缺乏Mythos专为合约状态空间优化的推理架构,后者漏洞检出率高出4.8倍(据ChainSecurity 2024压力测试)。给散户的操作提醒:第一,立即核查持仓项目是否接入实时AI监控层(如Slither+Mythos联合验证API),而非仅展示‘已通过CertiK审计’;第二,回避所有未开源前端交互逻辑的DeFi应用——Mythos可逆向JS混淆代码并关联链上行为;第三,警惕‘AI安全代币’概念炒作,真正受益的是底层验证基础设施,而非发币空壳项目。加密世界的下一轮淘汰赛,不再比谁代码写得漂亮,而是比谁最先让AI成为自己的哨兵。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。