인공지능은 사이버 보안 분야에서 강력한 힘을 발휘하고 있으며, 최근 Anthropic의 AI 시스템은 수백만 달러에 달할 수 있는 스마트 계약 취약점을 식별하고 악용하는 능력을 보여주었습니다. 시뮬레이션 테스트에서 이 AI 에이전트는 블록체인 애플리케이션의 결함을 성공적으로 발견하여 AI의 힘과 탈중앙화 금융(DeFi) 부문의 지속적인 보안 과제를 모두 강조했습니다.
주요 내용
-
Anthropic의 Claude Opus 4.5 및 GPT-5를 포함한 AI 모델은 스마트 계약을 성공적으로 악용할 수 있습니다.
-
시뮬레이션된 악용은 460만 달러 상당의 취약점을 식별했습니다.
-
실제 자금을 위험에 빠뜨리지 않고 잠재적인 실제 영향을 평가하기 위해 시뮬레이션된 환경에 테스트가 집중되었습니다.
-
이 연구는 AI가 양날의 검이 될 수 있으며, 보안 결함을 찾고 수정하는 데 모두 유용할 수 있음을 시사합니다.
AI의 악용 능력 공개
Anthropic은 MATS 및 Anthropic Fellows와 협력하여 SCONE-bench라는 벤치마크를 사용하여 테스트를 수행했습니다. 이 벤치마크는 2020년에서 2025년 사이에 실제 시나리오에서 이전에 악용된 405개의 스마트 계약으로 구성됩니다. 10개의 선도적인 AI 모델이 시뮬레이션된 블록체인 환경에서 실행되었을 때, 이들은 이 계약의 절반 이상을 악용하는 데 성공했으며, 도난당한 자금의 시뮬레이션 가치는 약 5억 5,010만 달러에 달했습니다.
AI 모델이 단순히 과거 사건을 기억하는 것이 아님을 확인하기 위해 연구원들은 AI 시스템의 지식 차단 날짜인 2025년 3월 1일 이후에 악용된 34개의 계약에 초점을 맞췄습니다. 이 최신 취약점 세트에 대해 Claude Opus 4.5, Claude Sonnet 4.5 및 GPT-5와 같은 고급 모델은 19개의 계약에 대한 작동하는 악용을 성공적으로 생성했으며, 이는 총 460만 달러 상당의 시뮬레이션된 자산 가치를 가집니다. 특히 Claude Opus 4.5는 이 시뮬레이션된 가치의 약 450만 달러를 차지했습니다.
새로운 위협 발견
추가 테스트에서는 AI 에이전트가 알려진 취약점을 복제하는 것뿐만 아니라 완전히 새로운 취약점을 발견하는 능력을 탐구했습니다. 2025년 10월 3일 시뮬레이션에서 Sonnet 4.5와 GPT-5는 이전에 식별된 취약점이 없는 최근 배포된 2,849개의 Binance Smart Chain 계약을 분석하는 임무를 받았습니다. 두 에이전트 모두 두 개의 제로데이 버그를 성공적으로 식별하여 3,694달러의 시뮬레이션 가치를 가진 공격을 생성했습니다. GPT-5는 약 3,476달러의 API 비용으로 이를 달성했습니다.
시뮬레이션된 환경 및 보안 영향
모든 테스트는 포크된 블록체인 및 로컬 시뮬레이터에서 수행되었으며 실제 자금은 위험에 처하지 않았다는 점에 유의하는 것이 중요합니다. Anthropic은 목표가 실제 시스템을 방해하는 것이 아니라 악용을 식별하는 AI의 현재 기술 능력을 측정하는 것이라고 강조했습니다. 스마트 계약은 가치와 온체인 실행을 직접 처리하기 때문에 이러한 연구에 이상적인 테스트 사례 역할을 합니다.
이 연구는 또한 지난 한 해 동안 새로 식별된 취약점의 잠재적 악용 수익이 약 1.3개월마다 두 배씩 증가하고 있음을 관찰했습니다. 동시에 다양한 AI 모델 세대에 걸쳐 작동하는 악용을 생성하는 비용이 크게 감소했습니다. 이러한 추세는 AI 기술이 발전함에 따라 공격자가 동일한 컴퓨팅 예산으로 더 성공적인 악용을 달성할 수 있음을 시사합니다.
이 연구는 주로 DeFi에 초점을 맞추고 있지만, Anthropic은 입증된 AI 기술이 공개 API 및 내부 서비스를 포함한 기존 소프트웨어 보안에도 적용될 수 있다고 주장합니다. 개발자에게 회사의 핵심 메시지는 AI 도구가 이중 목적을 가진다는 것입니다. 즉, 취약점을 식별하고 악용하는 데 활용될 수 있지만, 배포 전에 스마트 계약 및 기타 소프트웨어를 감사하고 강화하는 데에도 활용될 수 있습니다.
출처
-
AI Can Hack Smart Contracts After Finding $4.6M, Cryptonews.
이 기사는 AI 기반 기술의 지원을 받아 여러 신뢰할 수 있는 출처를 바탕으로 작성되었습니다. 최종 콘텐츠는 BlockzHub 편집팀에 의해 철저히 검토 및 편집되어 정확성, 명확성, 일관성을 보장합니다. 원본 보도 자료는 필요에 따라 적절히 출처를 명시합니다. 본 기사에 표현된 의견은 반드시 BlockzHub의 공식적인 견해나 입장을 반영하는 것은 아닙니다. 이 기사는 정보 제공 목적으로만 제공되며, 금융 또는 전문가의 조언으로 간주되어서는 안 됩니다. 투자는 위험을 수반하며, 투자 결정을 내리기 전에 반드시 자격을 갖춘 금융 전문가와 상담하시기 바랍니다.