要闻列表Anthropic 的 Mythos 模型如何迫使加密行業重新思考關於安全的一切
CoinDesk2026-04-25 16:00:00 热门

Anthropic 的 Mythos 模型如何迫使加密行業重新思考關於安全的一切

ORIGINALHow Anthropic’s Mythos model is forcing the crypto industry to rethink everything about security
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯7650 字
Anthropic 的 Mythos 模型正如何迫使加密行业重新思考关于安全的一切 DeFi 领袖表示,AI 将武装攻击者和防御者双方,并扩大优先考虑安全的项目与不重视安全的项目之间的差距。 要点速览: - Anthropic 的 Mythos AI 模型正将 DeFi 安全焦点从智能合约漏洞转移到更深层的基础设施风险,例如密钥管理、跨链桥和预言机网络。 - 通过模拟攻击者并将互联协议间的微小弱点串联起来,Mythos 展示了 AI 如何能将孤立的缺陷转变为系统性、连锁性的失败。 - DeFi 领袖表示,AI 将武装攻击者和防御者双方,推动协议走向持续的、由 AI 驱动的审计,并扩大优先考虑安全的项目与不重视安全的项目之间的差距。 Mythos 是 Anthropic 推出的新 AI 模型,已在传统科技和金融领域引发恐慌与困惑,同时也正推动加密行业在安全思维方式上的巨大转变。 多年来,DeFi 一直将防御重心放在智能合约上。代码经过审计,漏洞被编入目录,许多常见的攻击手法已被深入理解。但 Mythos——一个旨在识别并串联跨系统弱点的模型——正将关注点从代码本身延伸到支撑代码运行的基础设施。 "更大的风险存在于基础设施中,"风险管理公司 Gauntlet 的安全主管 Paul Vijender 表示。"当我思考 AI 驱动的威胁时,我对智能合约漏洞利用的担忧较少,更关注的是针对人员和基础设施层的 AI 辅助攻击。" 这包括密钥管理系统、签名服务、跨链桥、预言机网络以及连接它们的密码学层。这些组件比智能合约更不显眼,且通常不在传统审计范围之内。 事实上,本月许多加密公司使用的网络基础设施提供商 Vercel 披露了一起安全漏洞事件,可能已暴露客户的 API 密钥,促使加密项目轮换凭证并审查其代码。Vercel 将此次入侵追溯到员工使用的第三方 AI 工具 Context.ai,该工具导致 Google Workspace 连接被攻破。 Mythos 属于一类新的 AI 系统,专为模拟攻击者而构建。它不是扫描已知漏洞,而是探索协议之间如何交互,测试微小弱点如何被组合成真实世界中的攻击。这种方法已引起加密领域之外的关注。JP Morgan 等银行正日益将 AI 驱动的网络风险视为系统性风险,并探索 Mythos 这类工具进行压力测试。据报道,本月早些时候,Coinbase 和 Binance 都已接洽 Anthropic 以测试 Mythos。 来自 Mythos 等模型的早期发现已识别出维持加密平台安全的幕后系统中的弱点,包括保护密钥的技术以及处理系统间通信的技术。 "我认为 AI 模型在两个领域特别有价值,"Vijender 说。"第一是多步骤攻击链,这些攻击历史上通常只在资金损失后才被发现。第二是基础设施层漏洞,这是传统审计从未涉及的。" 这种转变在一个建立在可组合性之上的系统中至关重要,DeFi 协议在其中可以相互连接并基于彼此的服务进行构建。 DeFi 协议被设计为相互连接。它们共享流动性,依赖共同的预言机,并通过难以完整映射的多层集成进行交互。这种互联性推动了增长,但也为风险的扩散创造了路径,正如近期的跨链桥攻击所示,例如 Hyperbridge 攻击事件中,攻击者通过利用跨链消息验证方式中的缺陷,在 Ethereum 上铸造了价值 10 亿美元的跨链 Polkadot 代币。 "可组合性是让 DeFi 资本高效且具有创新性的关键,"Vijender 说。"但这也意味着一个协议中的小漏洞可能成为关键的攻击载体,并在整个生态系统中产生传染性影响。" 没有 AI,这些依赖关系难以追踪。有了 AI,它们可以被大规模映射和利用。结果是从孤立的攻击转变为在协议间连锁蔓延的系统性失败。 AI 攻击的演变 尽管如此,一些行业领袖将 Mythos 视为加速器而非转折点。 在 Aave Labs,创始人 Stani Kulechov 表示,AI 反映了 DeFi 对抗性环境中已经存在的动态。 "Web3 对资金充足、动机强烈的对手并不陌生,"他告诉 CoinDesk。"AI 模型代表着实施攻击所用工具的演进。" 从这个角度看,DeFi 本就是为机器速度的攻击而构建的。智能合约自动执行,清算机制和风险参数等防御措施无需人工干预即可运行。 "DeFi 以计算速度运行,所以 AI 并未引入新的动态,"Kulechov 说。"它强化了一个始终需要持续警惕的环境。" 即便如此,Aave 也看到 AI 暴露了新类别的漏洞,包括人类审计员先前可能未予优先处理的问题。 "Mythos 论文表明 AI 可以发现先前未被优先处理的旧漏洞,"他说。 这种广度在一个即使较小漏洞也可能破坏信任或被组合成更大攻击的系统中仍然重要。 如果攻击者能更快行动,问题就变成防御能否跟上步伐。 对 Gauntlet 和 Aave 而言,答案在于改变安全模型本身。部署前审计和部署后监控是为人类节奏的威胁而设计的。AI 压缩了这一时间表。 "要防御进攻性 AI,我们将需要采取以 AI 为中心的方法,速度和持续适应至关重要,"Gauntlet 的 Vijender 说。这包括持续审计、实时模拟,以及在构建系统时假设攻破事件必然发生。 "更高的方式" Aave 已将 AI 整合到其工作流程中,与人类审计员一同使用 AI 进行模拟和代码审查。"在 AI 能带来明确价值的地方,我们采取 AI 优先的方法,"Aave Labs 的 Kulechov 说。"但它是对人类主导审计的补充,而非替代。" 从这个意义上说,AI 同时装备了攻击者和防御者。 对建设者而言,长期影响可能不是颠覆,而是分化。 "我们尚未测试 Mythos,但我们对它以及类似工具能为协议安全带来什么真正感兴趣,"Uniswap Labs 的创始人兼 CEO Hayden Adams 说。"AI 为建设者提供了更好的方式来压力测试和加固系统。" 随着时间推移,Adams 预期安全协议与不安全协议之间的差距将扩大。 "优先考虑安全的项目将在启动前拥有更强的测试和加固系统的能力,"他说。"不重视安全的项目将面临最大的风险。" 这或许才是真正的转变。安全不再是关于消除漏洞,而是关于持续适应一个其中漏洞被不断重新发现和重新组合的系统。 延伸阅读:让位吧,bitcoin 和量子风险。Anthropic 的 Mythos AI 可能对 DeFi 产生重大影响 更多推荐 Pollak 将于下个月在 Consensus Miami 2026 上发表演讲,他还将开源协议 x402 视为这波浪潮的关键组成部分。 要点速览: - AI 智能体正在快速获得自主性,并日益需要原生、可编程的支付系统,这使得 Base 等加密轨道和 x402 等标准成为"智能体商业"的核心基础设施,Coinbase 的 Jesse Pollak 在一次采访中表示。 - Pollak 更广泛的论点是,加密的采用不会来自炒作,而是来自隐形的……
数据状态✓ 已抓取全文阅读原文(CoinDesk)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:d998387e95
来源:CoinDesk
发布:2026-04-25 16:00:00
分类:hot · 导出分类 hot
标的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言