Anthropic发布Mythos预览,DeFi安全进入残酷筛选期

Anthropic发布Mythos预览,DeFi安全进入残酷筛选期

N
News Editor 01
2026-07-23 20:30:16
Anthropic公布Glasswing计划后,Claude Mythos Preview在多家科技公司代码库中发现数千个未公开漏洞。文章认为,Mythos未必摧毁DeFi,但会加快协议安全能力分化。
AnthropicDeFi智能合约安全AI审计Glasswing

Anthropic 在 4 月 8 日公布 Glasswing 玻璃翼资安计划,首次较完整展示了 Claude Mythos Preview 的能力。按素材披露,Anthropic 联合苹果、微软等 12 家科技公司,在内部代码库中从零开始挖出数千个未公开漏洞。两天后��美国财政部长贝森特与美联储主席鲍威尔召集五大银行 CEO 开会,讨论同类工具若落入攻击方手中会带来什么后果。

这也是原文对 DeFi 的核心判断:Mythos 未必会让去中心化金融灭绝,但它会把行业推入一次极其尖锐的安全筛选。原因很直接。银行系统仍然有封闭网络、人工审核、KYC 和清算窗口,很多操作可以延后、拦截,甚至回滚;DeFi 则不同,智能合约代码公开、链上持续运行、无需许可,任何人都能下载、静态分析并反复模拟执行。

同一套模型,同时服务防守与攻击

素材指出,Glasswing 计划的特殊之处,在于同一套强模型既可被安全团队用于发现漏洞,也可能被攻击者用于寻找突破口。Anthropic 将 Mythos 早期版本接入苹果、微软、Google、Cloudflare 等公司的内部代码库,在短短几周内找出数千个未公开零日漏洞。原文认为,这种能力一旦映射到 DeFi,影响会更敏感,因为智能合约一旦部署,修复空间和响应时间都更窄。

原文还提到,历史上的技术恐慌并不总会导向系统性毁灭。1999 年 Y2K 危机没有演变成全面失控,不是因为问题不存在,而是���业提前修补;素材中还援引 2025 年初 Google 量子团队有关比特币签名破解的说法,以及 2026 年 2 月 Claude 早期版本一口气挖出 500 个零日漏洞、令 CrowdStrike 单日下跌 18% 的案例,说明市场反应往往先是恐慌,随后才进入重新定价。

DeFi面对的不是灭绝,而是加速分化

围绕 DeFi,原文抛出三个直接问题:协议最近一次完整审计发生在哪一年;如果模型或内部访问权限被滥用,资金能否在 24 小时内 撤出;过去 12 个月,团队是否为形式化验证投入预算。素材认为,多数用户很难清楚回答,背后反映的是 DeFi 长期把快速迭代视为优先事项,而把审计报告当作宣传材料。

文章给出的结论并非“DeFi 崩盘”,而是更像达尔文式筛选。看空的一面在于,攻击端速度存在不对称,被盗协议往往无法追回损失,而且市场上超过七成协议从未经过任何新验证;看多安全升级的一面,则是同样的 LLM 也能压缩审计时间与成本。素材举例称,过去可能需要 6 个月、50 万美元以上 的审计工作,有机会被压缩到几天和几万美元。愿意持续投入资安预算的协议,可能借此强化防线;把审计当门面的协议,压力会更大。

原文给投资者列出的观察重点

在操作层面,素材建议关注几个维度:先核查持仓协议的最新审计年份,若停留在 2024 年以前 且没有后续复查,应上调风险判断;再看协议是否持续推进形式化验证、是否设有超过 100 万美元 的 bug bounty 预算、以及是否公开漏洞披露流程。原文还提醒,不要把全部 DeFi 头寸锁在单一链或单一桥上,至少保留一条能在 24 小时内把链上资产转回中心化交易所的提币通道。

按这篇素材的逻辑,真正决定 DeFi 下一阶段走向的,不是 Mythos 能强到什么程度,而是谁先用这类模型审视自己最脆弱的环节。顶级协议可能更快把 Mythos 级别审计纳入流程,长尾协议、未经审计的 fork 和治理松散的项目,则会面对更直接的安全考验。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。