DeFi 的未来可能取决于突破性技术,因为 Anthropic 推出了强大的人工智能平台,有可能颠覆行业规范。

Anthropic 建立了一个人工智能模型,可以自主查找和利用零日软件漏洞,该公司称其水平超过了数十年的人类安全研究和现有的所有自动化工具。
仔细观察它的实力就会发现它对加密 DeFi 基础设施存在潜在威胁。让我们首先讨论它的功能。
破解长期隐藏的漏洞
就像大海捞针一样,Claude Mythos Preview 模型具有发现长期以来人类专家无法发现的软件错误的能力。
它在 OpenBSD 中发现了一个已有 27 年历史的错误,这是一个专门为难以破解而构建的操作系统,计算成本不到 50 美元。
它在 FFmpeg 中发现了一个已有 16 年历史的缺陷,FFmpeg 是为大多数互联网流媒体基础设施提供支持的视频软件,该软件已被自动安全工具扫描了 500 万次,但没有人发现它。
它甚至编写了一个浏览器漏洞利用程序,将四个独立的漏洞链接在一起,以突破两层安全。它利用了一个众所周知的 Linux 漏洞,并在一天之内将其转变为一次完整的有效攻击,花费不到 2,000 美元,而这项工作通常需要熟练的人类研究人员花费数周时间才能完成。
这在科技行业敲响了警钟,理所当然,因为 Mythos 已经存在、正在运行,并且正在发现保护用户资金的代码中的漏洞,而这些漏洞是人类或工具在 27 年来从未发现过的。这与最近对比特币量子计算风险的担忧形成鲜明对比,这种担忧很大程度上仍然是理论上的。
为什么加密货币开发者应该关心
对加密货币最重要的发现位于 Anthropic 的技术博客中,其中表示 Mythos 在该公司所谓的“世界上最受欢迎的加密库”中发现了安全缺陷,包括 TLS、AES-GCM 和 SSH。这些对于互联网安全、保护 HTTPS 连接、加密数据以及允许开发人员远程访问支持 DeFi 和交换基础设施的服务器至关重要。
其中的缺陷或错误可能会让某人伪造证书或解密私人通信。
对于开源软件 DeFi 协议来说,风险尤其高。他们的代码可供任何人公开阅读,包括像 Mythos 这样的模型,它可以以机器速度自动编录代码库中的每个弱点,边际成本接近于零。
虽然以太坊、Solana 和其他区块链上锁定的约 2000 亿美元的智能合约已经过人工和自动扫描仪的审计,但 Anthropic 声称 Mythos 的运作超越了这两者。
该公司指出,“其安全价值主要来自摩擦而不是硬障碍的缓解措施对于模型辅助的对手来说可能会变得相当弱。”
多重签名治理(需要多人批准区块链交易)、时间锁(将交易延迟一段时间)以及作为安全证明的审计报告,都是基于摩擦的防御。简单来说,这意味着这些措施会减慢速度,而不是在代码级别阻止攻击。
到目前为止,它还没有影响市场估值。由于美国和伊朗之间的临时停火提振了风险情绪,CoinDesk DeFi Select Index 在 24 小时内上涨了 7%,跑赢比特币和以太币。但展望未来,考虑到 Mythos 对软件和区块链安全的潜在影响,交易者可能不仅要关注宏观经济因素,还要关注 Mythos 的发展。
总而言之,Mythos 模型还不会向公众发布,而是在“Project Glasswing”下与谷歌、苹果和微软等精选的 40 家软件巨头共享。