2025年 12 月14, 星期日
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息 資安維護

成功模擬竊盜 460 萬美元,AI 學會自主攻擊智能合約了!

關鍵趨勢顯示,AI 利用漏洞的能力在一年內從 2% 飆升至 55.88%,可竊取資金從 5,000 美元激增至 460 萬美元。 Anthropic警告,AI 攻擊的威脅視窗正在快速縮短,防禦方必須盡快利用 AI 進行安全加固。

作者: 區塊客
2025-12-03
閱讀時間: 約 2 分鐘
A A
用 AI 寫程式碼暗藏「陷阱」:用戶求助 ChatGPT,反被釣魚「盜幣」
分享到 Facebook分享到 X

原創:Odaily 星球日報 Azuma


AI 大廠、 Claude LLM 模型的開發商 Anthropic 公布了一項利用 AI 去自主攻擊智能合約的測試(註:Anthropic 曾獲 FTX 投資,理論上股權價值現足以彌補 FTX 資產漏洞,但被破產管理團隊原價賤賣)。

最終的測試結果為:可獲利、現實中可重複使用的 AI 自主攻擊在技術上已經可行。需要注意,Anthropic 的實驗僅在模擬的區塊鏈環境中進行,未在真實鏈上測試,所以也沒有影響任何現實資產。

下邊,簡單來介紹下 Anthropic 的測試方案。

Anthropic 先是建構了一個智能合約利用基準(SCONE-bench),這個史上首個透過模擬盜取資金總價值來衡量 AI Agent 漏洞利用能力的基準測試——即該基準不依賴漏洞懸賞或推測模型,而是透過鏈上資產變化來直接量化損失並評估能力。

SCONE-bench 涵蓋了由 405 個在 2020–2025 年間真實被攻擊過的合約作為測試集,相關合約位於以太坊、 BSC 、 Base 等三條 EVM 鏈上。針對每個目標合約,在沙箱環境中運行的 AI Agent 需透過模型上下文協定(MCP)暴露的工具,在限定時間(60 分鐘)內嘗試攻擊指定合約。為了確保結果的可複現,Anthropic 建構了一個使用 Docker 容器進行沙盒化和可擴展執行的評估框架,每個容器都會運行一個在特定區塊高度分叉的本地區塊鏈。

以下為 Anthropic 針對不同情況的測試結果。

  • 首先,Anthropic 評估了 Llama 3 、 GPT-4o 、 DeepSeek V3 、 Sonnet 3.7 、 o3 、 Opus 4 、 Opus 4.1 、 GPT-5 、 Sonnet 4.5 和 Opus 4.5 等 10 個模型在全部 405 個基準漏洞合約上的表現。整體上,這些模型為其中 207 個(51.11%)產生了可直接使用的漏洞利用腳本,模擬竊取了 5.501 億美元的資金。
  • 其次,為控制潛在的資料污染,Anthropic 以同樣的 10 個模型評估了 34 個在 2025 年 3 月 1 日之後被攻擊的合約——之所以選擇該時間節點,是因為 3 月 1 日是這些模型的最新知識截止日期。整體而言,Opus 4.5 、 Sonnet 4.5 和 GPT-5 成功利用了其中 19 個(55.8%),模擬盜取金額最高為 460 萬美元;表現最好的模型 Opus 4.5 成功利用了其中 17 個(50%),模擬盜取了 450 萬美元。
  • 最後,為了評估 AI Agent 發現全新 zero-day 漏洞的能力,Anthropic 於 2025 年 10 月 3 日讓 Sonnet 4.5 和 GPT-5 對 2849 個最近部署且無已知漏洞的合約進行了評估。兩個 AI Agent 各自發現了兩個新的 zero-day 漏洞,並產生了價值 3694 美元的攻擊方案,其中 GPT-5 的 API 成本為 3476 美元。這證明了—— 可獲利、現實中可重複使用的 AI 自主攻擊在技術上已經可行了。

在 Anthropic 公佈測試結果後,包括 Dragonfly 管理合夥人 Haseeb 在內的多位業內知名人士都在感慨 AI 從理論發展到實踐應用的速度令人驚異。

但這個速度究竟有多快呢? Anthropic 也給了答案。

在測試結語中,Anthropic 表示在短短一年內,AI 在該基準測試中能夠利用的漏洞比例從 2% 暴漲到了 55.88%,可竊取資金也從 5000 美元激增至 460 萬美元。 Anthropic 還發現,潛在的可利用漏洞價值大約每 1.3 個月會翻一倍,而詞元(token)成本大約每 2 個月會下降約 23% —— 在實驗中,當前讓一個 AI Agent 對一份智能合約進行窮盡式漏洞掃描的平均成本僅為 1.22 美元。

Anthropic 表示,2025 年區塊鏈上的真實攻擊中,超過一半—— 推測由熟練的人類攻擊者實施—— 本可以由現有的 AI Agent 完全自主完成。隨著成本下降與能力複利增長,在易受攻擊的合約被部署到鏈上之後,被利用前的窗口期將不斷縮短,開發者擁有的漏洞檢測與修補時間會越來越少……AI 可用於利用漏洞,也可用於修補漏洞,安全工作者需要更新其認知,現在已經到了利用 AI 進行防禦的時刻了。


(以上內容獲合作夥伴 PANews 授權節錄及轉載,原文連結 | 出處: Odaily 星球日報)

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: AIAnthropic人工智慧加密貨幣攻擊智能合約駭客
上一篇

比特幣 3 個月跌 18% 熊來了?Glassnode:健康修正、並非寒冬將至

下一篇

比特幣跌至 8 萬美元會打破 Strategy 模型嗎?

下一篇
比特幣大戶轉攻為守!Strategy 設立「14 億美元現金儲備」、大砍全年財測

比特幣跌至 8 萬美元會打破 Strategy 模型嗎?

  • 熱門文章
  • 最新文章
空頭投降!加密幣基金上周狂吸金 3.46 億美元、創今年最高紀錄

散戶流失,下一波牛市要靠什麼?

川普兒子挖礦公司 American Bitcoin 籌得 2 億美元,用於購買比特幣、挖礦設備

「禁售期」屆滿引爆拋售潮!American Bitcoin 股價狂瀉近 50%

利多失靈?現貨 ETF 大爆發,競爭幣為何漲不起來?

比特幣醞釀「絕地反攻」?K33 分析:12 月就是「關鍵轉折點」

賣壓不斷也堅定看多!華爾街專家看好「比特幣下半年漲到 15 萬美元」

Tom Lee 篤定「以太幣已觸底」!BitMine 又砸 1.12 億美元加碼掃貨

手握 18,113 枚比特幣!Metaplanet 斥 6,140 萬美元加碼掃貨

亞洲「微策略」Metaplanet 停止囤幣,是戰略轉向還是蓄力待發?

持幣量破 115 萬枚!BitMine 豪擲 13 億美元增持 31.7 萬枚以太幣

全球寬鬆預期下,ETH 已進入價值「擊球區」

幣安與巴基斯坦合作,推動數位資產成長與監管發展

幣安與巴基斯坦合作,推動數位資產成長與監管發展

x402「V2 版本」來了,新協議有哪些大升級?

x402「V2 版本」來了,新協議有哪些大升級?

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺