Anthropic 于周二发布其迄今最强大的 AI 模型 Claude Fable 5(隶属 Mythos 系列),同时推出受限版本 Claude Mythos 5 仅供网络安全和关键基础设施领域通过审查的用户使用。公司宣称,该模型在推理与编码能力上大幅跃升,能够发现并串联零日漏洞——即此前未知的软件缺陷,并辅助将漏洞转化为可运行的攻击。尽管 Anhtropic 在系统中内置了安全过滤机制,将高风险请求路由至较弱模型 Claude Opus 4.8(触发率低于5%),并投入超过 1000 小时的漏洞赏金测试,但公司公开承认:“对于有决心、资金充足的攻击者,这套安全措施并非可靠的控制手段。”
AI加速攻击:从发现漏洞到自动化利用
硬件钱包制造商 Ledger 的 CTO Charles Guillemet 指���,AI 为黑客带来的最大革新并非发明新攻击类型,而是将攻击创建时间压缩至极限。推理模型可以“以机器速度 diff 每个提交、grep 每个配置、枚举每个误配”(引用软件开发流程中的步骤)。加密货币行业尤为脆弱,因为软件故障几乎能立即转化为财务损失。
Anthropic 在博文中也承认:“Mythos 级别能力带来的性能提升对许多攻击者极具价值——例如那些能从网络攻击中获取经济利益的人——我们预计他们会努力绕过安全措施。”
上半年 DeFi 损失超 8.4 亿美元,但大头并非合约漏洞
据 DefiLlama 数据,截至 2026 年 5 月底,DeFi 协议因黑客攻击已损失超过 8.4 亿美元,其中 4 月单月就超过 6 亿美元,创下行业历史记录。然而,两起最大事件并非 AI 擅长的智能合约漏洞:一起是朝鲜关联团体通过长达 6 个月的社会工程攻击,从 Drift Protocol 盗走约 2.85 亿美元;另一起是攻击者利用单验证器缺陷从 Kelp DAO 提走近 2.92 亿美元。就在周二,去中心化身份服务 Humanity Protocol 因私钥泄露损失超 3000 万美元——黑客仅攻破一名员工笔记本电脑上的 3/6 把私钥。
旧漏洞+AI加速:私钥保护成为最后防线
Guillemet 强调,当���最大威胁仍植根于社会工程、糟糕的签名流程、暴露的密钥和人为错误。AI 模型如 Fable 5 不需要直接交付完整漏洞利用代码,它可以读取公开代码仓库、对比旧版本软件、总结审计报告,并编造令人信服的钓鱼信息,寻找人类容易忽略的操作瑕疵。在这种环境下,防御方必须守住每一条密钥路径、每个依赖项、每个签名流程和每个特权账户。AI 加速了侦察阶段,因此最后的签名环节变得更加关键——私钥应存放在被攻破笔记本电脑无法触及的地方,用户需使用可信屏幕查看实际批准的内容。
加密行业的下一场“亿万级”黑客攻击,可能不再依赖惊为天人的合约漏洞,而是一场速度与防御之间的时间赛跑。

