我读到一些事情,应该让目前的加密开发者非常担忧。Anthropic的Claude Mythos模型刚刚发现了零日漏洞,这是人类几十年来都未能找到的漏洞,这对DeFi的影响远非令人安心。



为了让你了解这个东西的能力,它用不到50美元的计算成本,检测出了OpenBSD中一个存在27年的漏洞。这个漏洞本应在专为安全设计的操作系统中不可能被发现。接着,它还发现了FFmpeg中一个存在16年的漏洞,自动安全工具分析了超过500万次都未能检测到。而这还只是开始。

但真正令人担忧的是:Anthropic发现,Mythos识别出了全球最流行的加密库中的关键漏洞,包括TLS、AES-GCM和SSH。这些协议保障了整个互联网的安全,HTTPS连接、数据加密都依赖它们,也让开发者可以访问支持DeFi基础设施和交易所的服务器。这些系统中的漏洞可能让攻击者伪造证书或窃听私密通信。

对于DeFi加密来说,风险尤其高,因为所有代码都是开源且公开可读的。任何人,包括像Mythos这样的模型,都可以以极快的速度、几乎没有成本地列出代码中的每一个弱点。Ethereum、Solana等链上锁定的2000亿美元智能合约,虽然都经过了人工和扫描工具的审计,但Anthropic声称,Mythos的能力远超这些。

这才是真正令人感兴趣的地方。Anthropic强调,基于摩擦的防御措施——而非坚固的屏障——在面对由AI协助的对手时变得效果大打折扣。多签治理、时间锁、审计报告作为安全证明,这些措施只会延缓操作,而无法阻止代码层面的攻击。

到目前为止,市场还没有做出明显反应。CoinDesk DeFi精选指数在24小时内上涨了7%,超过比特币(约80.99K)和以太坊(2.33K)。但展望未来,交易者不仅要关注宏观经济因素,还要密切关注Mythos的最新发展及其对区块链软件安全的潜在影响。

这个模型还没有公开。Anthropic只与Google、Apple、Microsoft等40家软件巨头分享了它,作为“Glasswing项目”的一部分。但这个模型已经存在、已投入使用,并且能发现保护用户资金的代码中存在27年的漏洞,这是真实的。这与最近关于量子计算和比特币的担忧形成了鲜明对比——那些担忧目前仍主要停留在理论层面。

如果你参与DeFi加密,可能是时候认真思考这些发现将如何改变安全格局了。
ETH-0.72%
SOL2.11%
BTC0.89%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论