⚠️ AI 黑客已到来:新的 Anthropic 报告显示自主智能合约攻击现在在经济上是可行的
来自 Anthropic 和 MATS 计划的新研究在网络安全和区块链领域发出了紧急警报,揭示了现代 AI 代理——包括 GPT-5 和 Claude 4.5——能够自主识别和大规模利用现实世界的智能合约漏洞。
使用 Anthropic 的新 SCONE-bench 数据集,研究人员发现 405 个之前被利用的合约,前沿模型成功复制了 55.8% 的后割断攻击,并生成了相当于 460 万美元的模拟被盗资产。仅 Claude Opus 4.5 就占了 450 万美元,突显了 AI 驱动的攻势能力是多么迅速地在进步。
这些模型不仅仅是重现过去的攻击——它们还发现了在数千个最近部署的 BNB Chain 合约中两种全新的零日漏洞。一种攻击源于一个配置错误的计算器功能,使得无限代币铸造成为可能,而另一种则源于缺少验证检查,允许攻击者重定向费用收入。
或许最引人注目的是:经济已经倾向于攻击者。使用 GPT-5 扫描 2,849 个合约的费用仅为 3,476 美元——约每个合约 1.22 美元——而成功的攻击则产生了平均净利润。随着模型效率每月提高,Anthropic 警告说,攻击成本将继续下降,而成功率将上升。
报告还强调,区块链只是这些能力最可衡量的领域。用于利用智能合约的相同推理和代码分析技能适用于云系统、身份验证库、企业 API 和开源基础设施。
Anthropic 呼吁开发者、审计员和政策制定者立即采用 AI 进行防御,将自动化攻击代理集成到安全测试流程中,以便在攻击者工业化这些能力之前做好准备。随着攻击能力每 1.3 个月翻倍,准备的窗口正在迅速关闭。
#AI #CyberSecurity #BlockchainSecurity