AI代理模拟5.5亿美元区块链攻击,暴露安全缺口
Anthropic的AI代理成功利用超半数智能合约,模拟盗取5.5亿美元及近期460万美元漏洞,凸显区块链安全风险与自动化防御需求。
Anthropic最近的研究强调了AI代理在识别和利用区块链智能合约漏洞方面日益增强的能力。通过名为SCONE-bench的基准测试,Anthropic对10个先进AI模型在405个2020至2025年间曾被攻击的真实智能合约上进行了测试。AI代理成功利用了207个合约,模拟盗取总额达5.501亿美元。针对2025年3月后被攻击的合约,Claude Opus 4.5和GPT-5等模型在19个合约上生成了可用的攻击方法,模拟价值达460万美元。对2,849个新的Binance Smart Chain合约的额外测试发现了两个零日漏洞,模拟攻击金额为3,694美元。研究发现,攻击收益潜力正在迅速翻倍,而生成攻击的成本在下降,表明AI驱动的攻击威胁正在上升。Anthropic强调,需将自动化安全工具集成到开发流程中,以应对不断演变的风险,因为AI在审计和保护合约的能力正与其攻击能力同步提升。