Я заметил кое-что, что должно действительно волновать людей в крипто-пространстве гораздо больше, чем теоретические страхи по поводу квантовых вычислений. Модель Claude Mythos от Anthropic обнаруживает в настоящее время уязвимости нулевого дня, которые никто не находил десятилетиями, и это уже происходит.



Странное в Mythos — его эффективность. Он нашел баг, которому уже 27 лет, в OpenBSD за менее чем 50 долларов затрат на вычисления. То же самое с FFmpeg: уязвимость, которая была проверена более 5 миллионов раз автоматизированными средствами безопасности, и никто не заметил. Он даже взял публично известную уязвимость Linux и превратил её в рабочую атаку менее чем за день за менее чем 2000 долларов, что обычно занимает несколько недель работы человеческого исследователя.

Но вот почему это действительно проблема для DeFi: Anthropic сообщает, что Mythos обнаружил уязвимости в крупнейших криптографических библиотеках мира. Речь идет о TLS, AES-GCM, SSH. Эти элементы обеспечивают безопасность HTTPS-соединений, шифрование данных и позволяют удаленный доступ к серверам, поддерживающим всю инфраструктуру DeFi. Недостатки в них — потенциально катастрофичны.

Риск особенно высок для протоколов DeFi, потому что код открыт и доступен для просмотра. Модель вроде Mythos может автоматически каталогизировать каждую слабость в кодовой базе со скоростью машины и практически без затрат. 200 миллиардов долларов, заблокированных в смарт-контрактах на Ethereum, Solana и других цепочках, несмотря на аудит людьми и сканеры, Anthropic утверждает, что Mythos работает быстрее.

Больше всего меня беспокоит то, что текущие меры безопасности в крипте сильно зависят от трения, а не от прочных барьеров. Мультиподписи, таймлоки, отчеты об аудитах — всё это замедляет операции, но не блокирует атаки на уровне кода. Против противников, поддерживаемых продвинутыми моделями ИИ, эти защиты становятся гораздо менее эффективными.

Пока что рынки, кажется, не слишком обеспокоены. Индекс CoinDesk DeFi Select вырос на 7% за 24 часа. Но, по моему мнению, трейдерам стоит следить за развитием Mythos так же внимательно, как за макроэкономическими факторами, учитывая последствия для безопасности программного обеспечения и блокчейна.

Тем не менее, Mythos еще не публичен. Anthropic делится им с избранной группой из 40 гигантов софта, таких как Google, Apple и Microsoft, в рамках проекта Glasswing. Так что у нас, возможно, есть немного времени, прежде чем эта технология станет действительно доступной. Но явно стоит держать это на контроле.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить