Anthropic's Mythos AI Model Disrupts Crypto Security: From Smart Contracts to Infrastructure

Anthropic's Mythos AI Model Disrupts Crypto Security: From Smart Contracts to Infrastructure

N
News Editor 01
2026-07-05 15:46:11
Anthropic's Mythos AI model shifts crypto security focus from smart contracts to infrastructure layers like key management, oracles, and bridges. It simulates adversaries to find multi-step exploit chains, prompting DeFi protocols to adopt AI-first defense strategies. The model also accelerates attacks, widening the gap between secure and insecure projects.

Anthropic推出的新型AI模型Mythos,在传统科技和金融领域引发恐惧与混乱的同时,也正在推动加密行业彻底重新思考其安全范式。不同于以往的自动漏洞扫描,Mythos被设计为模拟真实的对抗者,能够跨系统识别并串联细微弱点,从而形成可执行的攻击路径。这一能力迫使加密行业将防御重心从智能合约代码本身,迅速转移至支撑去中心化金融的基础设施层。

基础设施成主战场

风险管理公司Gauntlet的安全负责人Paul Vijender明确指出:“更大的风险存在于基础设施中。” 他认为,相比智能合约漏洞,AI辅助的攻击更可能针对密钥管理系统、签名服务、跨链桥、预言机网络以及连接它们的加密层。这些组件往往不如智能合约可见,传统审计很少触及,却可能成为系统性灾难的导火索。本月,多家加密公司使用的网页基础设施提供商Vercel披露了一起安全漏洞,由于员工使用第三方AI工具Context.ai,导致Google Workspace连接被攻陷,客户API密钥可能泄露。这一事件直接印证了基础设施层面的脆弱性——攻击者通过AI工具渗透进看似不相关的环节,最终触及加密项目的核心凭证。

Mythos如何改变威胁格局

Mythos属于新一代AI系统,其核心能力并非扫描已知漏洞,而是探索协议间的交互逻辑,测试微小的弱点如何被组合成实战级的漏洞链。这种“系统级漏洞链”的发现方式已经引起摩根大通等传统银行的关注,它们正将AI驱动的网络风险视为系统性风险,并测试Mythos用于压力测试。据报道,Coinbase和Binance本月也接触了Anthropic,希望测试Mythos的效果。早期发现显示,Mythos能够定位那些隐藏在幕后、保障加密平台安全的关键环节——例如保护私钥的技术以及系统间通信机制中的弱点。Vijender强调:“AI模型在两方面尤其有价值:一是多步骤漏洞链,历史上这类漏洞只有在资金损失后才被发现;二是传统审计从未触及的基础设施层漏洞。”

可组合性放大AI攻击的传染性

DeFi协议的设计核心是可组合性——它们共享流动性、依赖共同的预言机、通过层层集成相互连接。这种互联性推动了增长,但也为风险传播提供了通路。最近的Hyperbridge攻击就是典型:攻击者利用跨链消息验证流程的缺陷,在以太坊上凭空铸造了价值10亿美元的Polkadot桥接代币。Vijender指出:“可组合性使DeFi资本高效且创新,但一个协议中的微小漏洞可能成为具有系统传染性的关键利用向量。” 在AI介入之前,追踪这些依赖关系极为困难;现在,AI可以大规模地绘制并利用这些关联。结果就是从孤立漏洞转向跨协议级联的系统性故障。

加速而非转折:防御需AI化

Aave Labs创始人Stani Kulechov则认为,Mythos更像是现有威胁的加速器,而非范式转折。“Web3从不缺乏资金充足且动机明确的攻击者,AI模型只是工具进化的一部分。” 他补充道,DeFi本身就是为机器速度运行的——智能合约自动执行,清算机制和风险参数无需人工干预。因此,“AI没有引入新的动态,但它加剧了本就要求持续警惕的环境。” 尽管如此,Aave已经观察到AI揭示了以前审计中可能被低优先级对待的新型漏洞。为了对抗AI驱动的攻击,Gauntlet的Vijender主张必须采取“AI优先”的防御策略,包括持续审计、实时模拟以及假设一定会发生入侵的系统设计。

建设者的新分化

面对AI带来的机遇与威胁,行业领导者反应不一。Aave已将AI整合到工作流中,用于模拟和代码审查,但仍与人工审计互补。Uniswap Labs创始人Hayden Adams表示:“我们还没有测试Mythos,但非常期待它和其他类似工具能为协议安全做什么。AI给了建设者更好的方式来压力测试和强化系统。” 他预测,安全实践良好的项目与忽视安全项目的差距将迅速扩大。“优先安全性的项目在启动前就有能力进行更充分的测试和加固;而不重视安全的项目将面临最大风险。” 这种分化可能成为加密行业的新现实:安全不再关乎消除漏洞,而是关于在不断被重新发现和组合的攻击面前持续适应。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.