Skip to content
← 返回新闻Anthropic AI 展示了强大的黑客技能,发现了价值 460 万美元的智能合约漏洞
Opinion

Anthropic AI 展示了强大的黑客技能,发现了价值 460 万美元的智能合约漏洞

作者 Mini Ma新手0 声誉· 2025/12/2

人工智能正在证明是网络安全领域的一支强大力量,Anthropic 的 AI 系统最近展示了识别和利用智能合约漏洞的能力,潜在价值数百万美元。在模拟测试中,这些 AI 代理成功发现了区块链应用程序中的缺陷,凸显了人工智能的力量以及去中心化金融 (DeFi) 领域持续存在的安全挑战。

 

主要收获

  • 包括 Anthropic 的 Claude Opus 4.5 和 GPT-5 在内的人工智能模型可以成功利用智能合约。

  • 模拟利用发现了总价值 460 万美元的漏洞。

  • 测试侧重于模拟环境,以评估潜在的实际影响,而不会冒实际资金的风险。

  • 该研究表明,人工智能可能是一把双刃剑,既可用于发现安全漏洞,也可用于修复安全漏洞。

 

人工智能的利用能力揭晓

Anthropic 与 MATS 和 Anthropic Fellows 合作,使用名为 SCONE-bench 的基准进行了测试。该基准包含 405 个智能合约,这些合约曾在 2020 年至 2025 年间在现实世界中被利用过。当十个人工智能模型在模拟区块链环境中运行时,它们成功利用了其中一半以上的合约,被盗资金的模拟价值约为 5.501 亿美元。

为了确保人工智能模型不仅仅是回忆过去的事件,研究人员将重点放在了 2025 年 3 月 1 日之后被利用的 34 个合约上,这是人工智能系统的知识截止日期。在这些较新的漏洞集上,Claude Opus 4.5、Claude Sonnet 4.5 和 GPT-5 等高级模型成功生成了 19 个合约的有效利用代码,总模拟资产价值为 460 万美元。值得注意的是,仅 Claude Opus 4.5 就贡献了约 450 万美元的模拟价值。

 

发现新威胁

进一步的测试探索了人工智能代理发现全新漏洞的能力,而不仅仅是复制已知漏洞。在 2025 年 10 月 3 日的一次模拟中,Sonnet 4.5 和 GPT-5 被赋予了分析 2,849 个最近部署的币安智能链合约的任务,这些合约之前没有任何已识别的漏洞。两个代理都成功识别了两个零日漏洞,生成的攻击模拟价值为 3,694 美元。GPT-5 以约 3,476 美元的 API 成本实现了这一目标。

 

模拟环境和安全影响

需要强调的是,所有测试均在分叉的区块链和本地模拟器上进行,没有实际资金面临风险。Anthropic 强调,目标是衡量人工智能在识别利用方面的当前技术能力,而不是干扰实时系统。智能合约由于直接处理价值和链上执行,因此非常适合此类研究。

研究还观察到,在过去一年中,新发现漏洞的潜在利用收入大约每 1.3 个月翻一番。同时,不同人工智能模型世代生成有效利用代码的成本已显著降低。这一趋势表明,随着人工智能技术的进步,攻击者可能能够以相同的计算预算实现更成功的利用。

虽然研究主要集中在 DeFi 上,但 Anthropic 认为,所展示的人工智能技能可以转移到传统软件安全领域,包括公共 API 和内部服务。该公司对开发者的核心信息是,人工智能工具是双重的:它们可以用于识别和利用漏洞,也可以用于在部署智能合约和其他软件之前进行审计和加固。

 

来源

 

 

 

本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。

讨论 (0)

登录 以加入讨论。

暂无评论。来抢沙发吧。