Anthropic AI智能体复现460万美元历史智能合约攻击

Anthropic AI智能体复现460万美元历史智能合约攻击

Anthropic最新研究将测试范围扩展至405份真实遭攻击合约,显示AI模型可模拟超过5亿美元的潜在智能合约攻击损失

事实核查
该陈述被评估为“可能为真”,且置信度很高,这基于来自多个高权威来源的压倒性且一致的证据,包括Anthropic本身的主要报告。1. **主要来源印证:** 最可信的证据直接来自进行该研究的Anthropic。Anthropic红队的主要来源摘要明确确认,其“AI代理生成了对历史智能合约漏洞的利用方式,‘模拟被盗资金’的最大金额达到460万美元”。另一份主要来源,即原始研究报告,也指出AI代理识别的利用方式价值为460万美元。这些来源直接支持该声明的每一部分内容。2. **各来源一致性:** 研究结果在多个高度相关的二级来源中得到一致报道,包括Cointelegraph、Incrypted和The Register的新闻报道。所有相关来源均引用相同的460万美元数据,并将研究归因于Anthropic的AI代理。3. **无矛盾证据:** 所提供的相关来源中不存在相互矛盾的情况。唯一不支持该声明的来源被正确识别为与智能合约漏洞的具体主题无关。4. **声明细节:** 声明中使用的“复制历史智能合约漏洞”这一表述,得到了主要来源提及AI“生成了对历史智能合约漏洞的利用方式”的有力支持。关于“460万美元”的数额,也得到一致确认。总之,该声明直接由执行该工作的研究人员证实,并广泛得到独立报道的印证。来源的高度权威性与一致性使该声明极有可能属实。
摘要

Anthropic宣布其AI智能体能够利用新开发的SCONE-bench数据集检测并利用区块链智能合约漏洞,该数据集包含2020年至2025年间遭攻击的405份合约。在测试中,10个AI模型成功攻击了207个案例,模拟潜在盗窃金额达5.501亿美元。这一成果建立在此前发现的基础之上,当时Anthropic的模型复现了460万美元的历史攻击,并发现了两个零日漏洞,背景是链上攻击的盈利性正快速提升。

术语与概念
  • Smart contract: 一种在区块链上自动执行的代码,可自动强制执行各方之间的条款与条件。
  • Zero-day vulnerability: 一种开发者未知的软件安全缺陷,可在修补前被利用。
  • On-chain attack: 在区块链网络上直接执行的恶意行为,目标为智能合约或协议。