我注意到了一件事:这件事应该比对量子计算的理论恐惧,更让加密领域的人真正担忧。Anthropic 的 Claude Mythos 模型目前正在发现零日漏洞,而且是几十年来都没人发现过的那种——这已经在发生了。



Mythos 最疯狂的地方在于它的效率。它用不到 50 美元的计算成本,在 OpenBSD 里揪出了一个已有 27 年历史的漏洞。FFmpeg 也是如此:一个被自动化安全工具扫描了超过 5 百万次的漏洞,却一直没人发现。它甚至利用了一个公开已知的 Linux 漏洞,并在不到一天的时间内、花费不到 2000 美元,就实现了一个可运作的攻击——这类工作通常需要人类研究人员花上好几周。

但这也正是为什么这对 DeFi 来说真的很棘手:Anthropic 报告称,Mythos 已在全球最大的加密库中发现了安全漏洞。说的包括 TLS、AES-GCM、SSH。它们用于保障 HTTPS 连接、数据加密,并让对支持整个 DeFi 基础设施的服务器进行远程访问成为可能。这里存在缺陷,后果可能是灾难性的。

这个风险对 DeFi 协议尤其高,因为代码是开源的、并且公开可读。像 Mythos 这样的模型可以以机器速度、几乎不需要成本,自动对代码库中的每一个薄弱点进行编目。以太坊、Solana 以及其他链上锁定的 2000 亿美元智能合约,虽然已经被人类和扫描器审计过,但 Anthropic 认为,Mythos 的能力已经超出了这两者。

让我最担心的是,目前加密领域的安全措施在很大程度上依赖的是“摩擦”,而不是坚固的防护屏障。多重签名、时间锁、审计报告……这些都会减缓操作,但并不能阻止代码层面的攻击。面对由先进 AI 模型协助的对手,这些防御手段就会变得有效性大幅下降。

目前看来,市场似乎并不怎么紧张。CoinDesk DeFi Select 指数在 24 小时内上涨了 7%。但我认为,交易者应该像关注宏观经济因素一样,密切留意围绕 Mythos 的最新进展,因为这会对软件和区块链安全产生影响。

不过话说回来,Mythos 目前还没有公开。Anthropic 正在于“Glasswing 项目”框架下,与一个由 Google、Apple 和 Microsoft 等软件巨头组成的精选团体中共 40 位成员分享它。因此,也许在这项技术真正变得可广泛使用之前,还有一点时间。但显然,这件事值得我们持续关注。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论