# 漏洞的所有文章

在 HTX 新闻中心浏览与「漏洞」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

当AI开始审计世界:从Claude发现ZEC漏洞,看加密行业正在进入“递归安全时代”

人工智能正从生产力工具演变为复杂系统的分析者与参与者,其影响正从研发领域延伸至安全领域。近期,Anthropic提出了“递归自我改进”概念,揭示AI已开始协助人类进行模型研发、代码优化等环节,形成加速自身发展的飞轮效应。几乎同时,Claude AI在审计Zcash代码时发现了一个零知识证明系统中的关键漏洞,并促使团队快速修复。这一事件超越了单纯的技术发现,它标志着AI开始深度参与理解、分析和验证复杂系统,尤其可能重塑区块链安全范式。 传统的区块链安全高度依赖人工审计与有限工具,面对日益增长的系统复杂度存在瓶颈。AI,特别是大模型,擅长处理海量信息与复杂逻辑关联,能大幅降低风险发现成本、缩短漏洞存在时间,使安全从阶段性检查转向持续监测与响应。这种由AI与人类专家协同驱动、具备持续反馈与进化能力的机制,可被称为“递归安全”。 安全行业因其需在庞杂系统中定位少数异常点的特性,成为AI能力释放的优先领域。AI不会消除风险,而是加速了整个攻防体系的信息处理效率,对防御方和攻击方能力均有提升。未来,安全的关键可能不再是漏洞数量,而在于风险发现速度、修复效率及系统韧性。行业竞争维度将转向构建持续的风险管理能力。Claude发现ZEC漏洞正是这一趋势的早期信号,预示着一个由AI驱动、持续演化的“递归安全时代”正在开启。

marsbit06/08 13:20

当AI开始审计世界:从Claude发现ZEC漏洞,看加密行业正在进入“递归安全时代”

marsbit06/08 13:20

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

一名安全研究员使用AI模型Claude Opus 4.8在Zcash加密货币的隐私协议Orchard中发现了一个严重的“无限增发”漏洞,导致其市值短时间内蒸发约45亿美元。这一事件并非由Anthropic公司最尖端但受限的Claude Mythos模型完成,而是由已公开发布、进入日常工具的普通模型实现的,凸显了AI正在将发现高危漏洞的能力“民主化”和“廉价化”。 AI降低了漏洞挖掘的门槛,带来了双重影响:一方面,它催生了大量由AI生成的虚假或低质量安全报告,如同“注意力DDoS”攻击,消耗着本就人力匮乏的开源维护者精力;另一方面,它也能更快地找出那些隐藏多年、以往需要专家耗费巨大成本才能发现的真实漏洞。我们的数字世界一直建立在存在诸多潜在缺陷的代码之上,过去的“安全”在相当程度上源于发现成本高昂。 然而,能力的扩散并未带来责任的均摊。网络安全行业本就面临巨大的人才缺口,尤其是在复杂分析和应急响应层面。当AI让攻击和漏洞报告变得泛滥时,修复漏洞、守护系统的人力链条却变得更加紧张。破坏可以被自动化脚本轻易复制,但重建信任与安全仍需依赖稀缺的专业人力进行艰苦、细致的修复工作。 AI时代揭示了一个现实:我们习以为常的平稳数字生活,并非理所当然,而是依赖于一条脆弱的人力协作防线在持续对抗风险。未来真正的挑战或许不是找到漏洞,而是是否有足够的人愿意并能够修复它们。

marsbit06/06 09:22

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

marsbit06/06 09:22

活动图片