公开版Mythos正式上线:解析AI智能合约审计的优势与局限
近日,Anthropic正式推出公开版AI审计工具Mythos(Claude Fable 5)。AI在代码审计领域展现出显著优势,尤其在模式匹配与批量初筛方面效率惊人。例如,在Zcash事件中,研究员借助AI在数小时内发现了一个潜伏四年的人工审计未察觉的严重漏洞。另一个案例中,AI迅速识别出因存储布局冲突导致的“存储槽碰撞”漏洞,该类漏洞因涉及第三方库细节而容易被人工审计忽略。
然而,AI审计也存在明显局限。在复现Curve LlamaLend sDOLA等复杂跨协议攻击事件时,Fable 5未能识别其核心风险。这类漏洞依赖于多个协议间的组合与业务逻辑联动,考验对整体经济模型和业务语义的理解,目前仍是AI的短板。
综上所述,AI在标准化、细节化的单合约漏洞挖掘中优势突出,能有效补充人工审计的盲点;但在处理复杂的跨协议组合攻击与业务逻辑分析时,仍需依赖安全审计专家的主导。业界正逐步形成“AI辅助筛查+专家深度分析”的协同工作流程,以提升审计的效率和全面性。
marsbit06/11 08:05