要聞列表Anthropic 的 Mythos 模型如何迫使 crypto 產業重新思考關於安全的一切
CoinDesk2026-04-25 16:00:00 熱門

Anthropic 的 Mythos 模型如何迫使 crypto 產業重新思考關於安全的一切

ORIGINALHow Anthropic’s Mythos model is forcing the crypto industry to rethink everything about security
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯7650 字
Anthropic 的 Mythos 模型如何迫使加密貨幣產業重新思考所有安全相關議題 DeFi 領袖表示,AI 將同時武裝攻擊者與防禦者,並擴大重視安全的專案與不重視安全的專案之間的差距。 重點摘要: - Anthropic 的 Mythos AI 模型正將 DeFi 安全焦點從智能合約漏洞,轉移至更深層的基礎設施風險,例如金鑰管理、橋接器及預言機網路。 - 透過模擬對手,並將相互連結的協定間多個細小弱點串連起來,Mythos 凸顯了 AI 如何能將孤立的缺陷轉變為系統性、連鎖性的失效事件。 - DeFi 領袖表示,AI 將同時武裝攻擊者與防禦者,推動協定走向持續性、AI 驅動的稽核,並擴大重視安全與不重視安全的專案之間的差距。 Mythos,這個來自 Anthropic、在傳統科技與金融業引發恐懼與困惑的全新 AI 模型,同樣正在驅動加密貨幣產業對安全思維的大規模轉變。 多年來,去中心化金融(DeFi)的防禦重心一直放在智能合約上。程式碼經過稽核、漏洞被歸類整理,許多常見攻擊手法也已被充分理解。但 Mythos 是一款旨在識別並串連跨系統弱點的模型,它正將注意力從程式碼擴及至支撐它的基礎設施。 「更大的風險其實在基礎設施中,」風險管理公司 Gauntlet 的安全主管 Paul Vijender 表示。「當我思考 AI 驅動的威脅時,我比較不擔心智能合約的攻擊,而是更專注於針對人員與基礎設施層的 AI 輔助攻擊。」 這包含金鑰管理系統、簽章服務、橋接器、預言機網路,以及連結它們的密碼學層。這些元件不像智能合約那樣顯眼,且往往不在傳統稽核範圍之內。 事實上,本月眾多加密貨幣公司使用的網頁基礎設施供應商 Vercel 揭露了一起安全漏洞,可能已洩漏客戶 API 金鑰,促使加密貨幣專案輪換憑證並重新檢視其程式碼。Vercel 將此次入侵追溯至一個被入侵的 Google Workspace 連線,該連線是透過某位員工使用的第三方 AI 工具 Context.ai 所建立。 Mythos 屬於一類專門用來模擬對手的新型 AI 系統。它並非掃描已知漏洞,而是探索協定之間如何互動,測試細小弱點如何能被組合為現實世界中可運用的攻擊。這種方式吸引了加密產業之外的關注。像 JP Morgan 這樣的銀行,正日益將 AI 驅動的網路風險視為系統性風險,並正在探索如 Mythos 之類的工具進行壓力測試。本月稍早,據報 Coinbase 與 Binance 雙雙接洽 Anthropic 以測試 Mythos。 來自 Mythos 等模型的初步發現,已找出維護加密貨幣平台安全的幕後系統中的若干弱點,包括保護金鑰的技術以及處理系統之間通訊的技術。 「我認為 AI 模型在兩個領域特別有價值,」Vijender 說。「第一,過去通常要在資金損失之後才會被發現的多步驟攻擊鏈。第二,傳統稽核從未觸及的基礎設施層漏洞。」 這種轉變在一個建構於可組合性(composability)之上的系統中尤其重要,DeFi 協定可以相互連結、彼此建立於對方的服務之上。 DeFi 協定本就被設計為相互連結。它們共享流動性、仰賴共同的預言機,並透過層層整合互動,難以完整描繪。這種相互連結性推動了成長,但也產生了風險擴散的途徑,正如近期橋接器攻擊事件 Hyperbridge 攻擊所示——攻擊者利用跨鏈訊息驗證流程中的瑕疵,於 Ethereum 上鑄造了價值 10 億美元的橋接 Polkadot 代幣。 「可組合性是讓 DeFi 具備資本效率與創新性的關鍵,」Vijender 說。「但這也意味著單一協定中的小漏洞,可能成為關鍵的攻擊媒介,並具備擴散至整個生態系的傳染潛力。」 若沒有 AI,這些相互依賴關係很難追蹤。有了 AI,它們便能被大規模地繪製出來並加以利用。其結果是從孤立攻擊轉變為跨協定連鎖崩潰的系統性失效。 AI 攻擊的演進 不過,部分業界領袖將 Mythos 視為加速器,而非轉折點。 在 Aave Labs,創辦人 Stani Kulechov 表示,AI 反映的是 DeFi 對抗性環境中既有的動態。 「Web3 對於資金雄厚、動機強烈的對手並不陌生,」他向 CoinDesk 表示。「AI 模型代表的是用於實現攻擊的工具的演進。」 從這個角度來看,DeFi 本就為機器速度的攻擊而生。智能合約自動執行,諸如清算機制與風險參數等防禦機制也都無需人為介入即可運作。 「DeFi 以運算速度運作,所以 AI 並未引入全新的動態,」Kulechov 說。「它強化的是一個本就需要持續警戒的環境。」 即便如此,Aave 仍看到 AI 揭露出新的漏洞類別,包括人類稽核者過去可能曾被降低優先序的問題。 「Mythos 論文顯示,AI 能發掘過去被降低優先序的舊有漏洞,」他說。 這種廣度仍然重要,因為在這樣的系統中,即便較小的漏洞也可能破壞信任,或被組合成更大的攻擊。 若攻擊者能更快行動,問題就變成防禦能否跟上腳步。 對 Gauntlet 與 Aave 而言,答案在於改變安全模型本身。部署前稽核與部署後監控是為人類速度的威脅所設計,而 AI 壓縮了這個時間軸。 「為了防禦攻擊性 AI,我們將需要採取以 AI 為核心的方法,速度與持續適應將至關重要,」Gauntlet 的 Vijender 表示。這包括持續性稽核、即時模擬,以及在「漏洞終將發生」的假設下所建構的系統。 「更高層次的方式」 Aave 已將 AI 整合至其工作流程,與人類稽核者並行用於模擬與程式碼審查。「在 AI 能帶來明確價值的地方,我們採取 AI 優先的方式,」Aave Labs 的 Kulechov 說。「但它是補充、而非取代以人為主導的稽核。」 從這個意義上,AI 同時武裝了攻擊者與防禦者。 對建造者而言,長期效應可能不是顛覆,而是分化。 「我們還沒測試過 Mythos,但我們真心對它以及類似工具能為協定安全做到什麼感到興趣,」Uniswap Labs 創辦人兼執行長 Hayden Adams 表示。「AI 讓建造者擁有更好的方式來對系統進行壓力測試與強化。」 隨著時間推移,Adams 預期安全與不安全協定間的差距將會擴大。 「重視安全的專案,將有更大能力在啟動前對系統進行測試與強化,」他說。「不重視安全的專案,將面臨最大的風險。」 這也許才是真正的轉變。安全不再是要消除漏洞,而是要持續適應一個漏洞會不斷被重新發現與重新組合的系統。 延伸閱讀:別只看 bitcoin 與量子風險。Anthropic 的 Mythos AI 可能對 DeFi 帶來重大影響 更多推薦閱讀 即將於下個月在 Consensus Miami 2026 演講的 Pollak,也將開源協定 x402 視為這波浪潮的關鍵環節。 重點摘要: - AI 代理正快速取得自主性,並日益需要原生、可程式化的支付系統,使 Base 等加密軌道與 x402 等標準定位為「代理式商務」的核心基礎設施,Coinbase 的 Jesse Pollak 在訪談中如此表示。 - Pollak 更廣泛的論點是,加密貨幣的普及不會來自炒作,而是來自無形的……
資料狀態✓ 已擷取全文閱讀原文(CoinDesk)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:d998387e95
來源:CoinDesk
發佈:2026-04-25 16:00:00
分類:hot · 導出分類 hot
標的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言