Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

marsbit發佈於 2026-06-06更新於 2026-06-06

文章摘要

一名安全研究员使用AI模型Claude Opus 4.8在Zcash加密货币的隐私协议Orchard中发现了一个严重的“无限增发”漏洞,导致其市值短时间内蒸发约45亿美元。这一事件并非由Anthropic公司最尖端但受限的Claude Mythos模型完成,而是由已公开发布、进入日常工具的普通模型实现的,凸显了AI正在将发现高危漏洞的能力“民主化”和“廉价化”。 AI降低了漏洞挖掘的门槛,带来了双重影响:一方面,它催生了大量由AI生成的虚假或低质量安全报告,如同“注意力DDoS”攻击,消耗着本就人力匮乏的开源维护者精力;另一方面,它也能更快地找出那些隐藏多年、以往需要专家耗费巨大成本才能发现的真实漏洞。我们的数字世界一直建立在存在诸多潜在缺陷的代码之上,过去的“安全”在相当程度上源于发现成本高昂。 然而,能力的扩散并未带来责任的均摊。网络安全行业本就面临巨大的人才缺口,尤其是在复杂分析和应急响应层面。当AI让攻击和漏洞报告变得泛滥时,修复漏洞、守护系统的人力链条却变得更加紧张。破坏可以被自动化脚本轻易复制,但重建信任与安全仍需依赖稀缺的专业人力进行艰苦、细致的修复工作。 AI时代揭示了一个现实:我们习以为常的平稳数字生活,并非理所当然,而是依赖于一条脆弱的人力协作防线在持续对抗风险。未来真正的挑战或许不是找到漏洞,而是是否有足够的人愿意并能够修复它们。

文|Sleepy

有人用 Claude Opus 4.8 找到了一个 Bug,让一个加密货币的市值蒸发了 45 亿美元。

事情的起点是一次安全审计。Zcash 是一个老牌隐私网络,用零知识证明来保护交易信息,Orchard 是它这套隐私交易能力的核心场所。

5 月 29 日,安全研究员 Taylor Hornby 在 Shielded Labs 委托的协议审计中,发现 Orchard 有一个严重漏洞,它能让攻击者凭空造出本不该存在的代币,也就是「无限增发」。

Zcash 随后在几天内完成紧急升级,官方确认了漏洞确实存在,但无法确认是否已经有人利用它增发过代币。6 月 5 日官方声明发布后,Zcash 暴跌 50%。

Anthropic 的 Opus 4.8 是 5 月 28 日发布的,第二天,这个漏洞就被发现了。

不是 Mythos,是 Opus

Zcash 的这个事件令人胆战心惊,不是 AI 强,而是它这一次强得太普通了。

在这之前,安全行业真正害怕的,是 Anthropic 的 Claude Mythos Preview。2026 年 4 月,Anthropic 公布过一份网络安全能力评估,说 Mythos Preview 在测试中能够识别并利用主流操作系统和浏览器里的零日漏洞,有些漏洞非常隐蔽,潜伏了十几年,其中一个 OpenBSD 的 bug 甚至可以追溯到 27 年前。

评估还说,一个没有安全背景的工程师,也可以让 Mythos Preview 通宵去找远程代码执行漏洞,第二天醒来,就能看到一套完整可用的攻击代码。

这意味着一种过去只有少数人能长期掌握的能力,正在变成任何人都可以随时调用的服务。这种能力本身没有立场,区别只在于谁在用、用来干什么。

Anthropic 自己也明白这点。所以它搞了 Project Glasswing,先把 Mythos Preview 交给少数组织,用来做防御性的安全工作。它也承认,这种级别的模型,需要更强的防护和更硬的使用约束,才能开放给所有人。

可在 Zcash 这件事里,技术人员手上用的并不是那个还锁着的 Mythos,而是已经发布、已经可用、已经进入普通人工作流的 Opus 4.8。

AI 进入安全领域,让小团队拥有了大团队的审计能力。它让维护者更快地找到 bug,也让攻击者更快地读懂系统。

而且,最危险的未必是最强的那个模型,而是那种足够强、足够便宜、又足够普遍的模型。

模型越普通,能拿起它的人就越多。于是问题不再是 AI 能不能找到漏洞,而是:当人人都能找,会发生什么。

当找 Bug 变成大众运动

AI 把漏洞发现变便宜之后,会出现两种东西。

一种是假的,大量看起来像模像样、实际经不起验证的安全报告。另一种是真的,过去藏在系统深处、需要专家花费几周甚至几个月才能找到的漏洞,也开始被更快地翻出来。

前者会淹没维护者,后者会击穿系统。更麻烦的是,它们会同时到来。

网络安全本来有一套理想叙事:白帽发现漏洞,负责任地披露,厂商修复,用户受益。

过去很多时候,世界确实是照着这套叙事运行的。可当 AI 把「发现漏洞」的门槛压低,当人人都能用公开的模型去找 bug,涌进来的,是大量想薅赏金、想刷声誉的人。他们中的很多人,只是复制一段提示词,让模型生成一份看起来挺像样的报告。报告不一定是真的。

但无论真假,维护者都得认真对待。

OpenSSF 在 2026 年 2 月开过一个关于「AI 垃圾报告」的讨论,专门研究开源维护者该如何应对低质量的、AI 生成的漏洞报告。curl 曾报告过,到 2025 年中,只有约 5% 的赏金提交是真漏洞,约 20% 看起来像 AI 生成的低质内容。OpenSSF 说,这种报告很像 DDoS,只不过它攻击的是人的注意力。

开源维护者不是客服中心。他们当中很多人没有工资,没有安全团队,也没有排班表。可一个项目又可能撑着世界上无数商业系统,那些靠开源省下巨额成本的公司,未必会给维护者付一分钱;可一旦出事,他们又都会回过头来问你为什么不早点修。

curl 后来关掉了漏洞赏金项目,因为人撑不住了。安全报告本来是防线的一部分,可当报告被垃圾内容灌满,这条防线就会反过来消耗守在后面的人。

AI 让更多人有了提交漏洞报告的能力,却没有让更多人有判断漏洞真假的能力。能让模型生成一份报告,不等于看得懂这份报告;能跑通一段验证代码,也不等于说得清它到底影响多大。

而更要命的是,我们其实就生活在一个真的能用 AI 找到无数漏洞的世界里。

我们过去的平安,是运气好

互联网给人最大的错觉,是能运行的东西就一定可靠。

手机能付款,地铁能扫码,医院能挂上号;云盘里甚至还存着你十年前的一张照片,你早忘了,它没忘。这些东西每天都在工作,于是我们默认它们一点问题都没有。人对技术的信任,很多时候不是信任,是懒得怀疑。

可代码像一座不停加盖的老楼,底下压着旧协议、旧库,上面摞着临时需求和「先上线再说」,顶层还堆着没人敢删的祖传代码。楼里的灯亮着,电梯还在上上下下,物业也说一切正常。可没人知道墙里有没有裂缝。

Heartbleed 就是个典型。OpenSSL 里的一个漏洞,让攻击者可以读取服务器内存里的私钥和密码,直到 2014 年才被发现并修复。在那之前,它已经潜伏了两年多,而当时全球超过六成的活跃网站都跑在受影响的服务器上。两年时间,大半个互联网几乎裸奔,没有人知道。

还有 sudo 的 Baron Samedit。2021 年 Qualys 披露它时指出,这个漏洞在 sudo 里已经存在了将近十年,而 sudo 是 Unix/Linux 世界最常用的权限工具之一。

类似的例子还有很多。把它们放在一起看,会忽然觉得,我们能安安稳稳地在互联网上冲浪到今天,其实也挺幸运。

为什么这些漏洞过了那么久都没被发现?

答案很简单:找漏洞的成本太高。

成本不只是钱,还有时间和耐心。要读代码、搭环境、理解协议、复现边界条件、写验证代码、判断影响面,还得分得清什么是误报。有时候程序跑一整晚没结果,一条路径试到头,发现根本走不通。现实里的安全研究员和黑客,常常就是在和一堆破碎的细节互相折磨。

过去很多漏洞能藏那么久,不是因为它们多神秘,而是因为愿意、有能力、又肯一直找下去的人,太少了。

AI 改变的,正是这个成本结构。

过去犄角旮旯太多,手电太少。现在手电开始批发了。

可同一支手电,照得见裂缝,也照得见可以下手的地方。它把「发现」变便宜的那一刻,就同时把「攻击」也变便宜了。一个人今天用它给开源项目交一份低质量报告,明天就能用同样的方法去扫一家公司的系统;今天惦记的是漏洞赏金,明天惦记的可能就是链上的资金。

正常上网的背后

真的出事之前,我们是感受不到「互联网安全」的存在的。

你打开支付宝,扫码,付款,到账,整个过程也许不到三秒。你不会想到背后有多少风控规则、设备指纹、行为识别、黑产对抗、漏洞响应和应急预案。

2026 年 5 月,蚂蚁安全响应中心 AntSRC 做了一个「猎手行动」漏洞奖励活动,测试范围覆盖支付宝、花呗、借呗、蚂蚁财富、网商、数科、蚂蚁国际等业务。对支付交易类、资金类、账单类产品里的高危、严重漏洞,最高给 5 倍奖励,可达 71500 元。

大厂其实也清楚,自己不可能只靠内部团队发现所有问题,所以必须把外部白帽组织进正式流程。安全更像一条很长的协作链:有人发现攻击,有人验证、定级、修复、发布,还得有人专门盯着别误伤了正常用户。这条链断掉任何一节都不行。

阿里云在 2025 年 10 月的安全态势报告里写到,云平台平均每天为客户防御攻击 62.45 亿次,封禁恶意 IP 2.75 万个;当月监测并拦截 DDoS 攻击 10.28 万次,峰值 2100 Gbps。

我们平时所谓的「正常上网」,其实是安全工程师们替我们从海量异常里抢出来的一条窄路。互联网从来不是安静的。

开源维护者没有预算、没有排班表、没有应急团队;大厂可以买到这些东西。但即使是大厂,也只能靠一条很长的人力协作链,把异常压到普通用户感觉不到的程度。

而这条又长又脆的协作链,是在 AI 还没大规模介入时就已经满负荷的。现在你再往里灌进成倍的漏洞、成倍的报告,防守这一端的人够吗?

找到漏洞之后,谁来修

ISC2 的 2024 年网络安全人才报告估算,全球实际在岗的网络安全从业者约 550 万,而人才缺口达到 480 万,同比增长 19%。它特别解释,这个「缺口」不是招聘网站上挂着多少职位,而是组织认为自己要被充分保护所需要的人,与现实可用人员之间的差距。

这组数字的意思很简单:漏洞很多,人不够。

而且不只是人头不够,是能干复杂活的人不够。ISC2 还提到,67% 的受访者说所在组织存在网络安全人员短缺,58% 认为这种短缺让组织面临显著风险。31% 的人说他们的安全团队没有入门级员工,15% 说没有 1—3 年经验的初级员工。很多组织不但缺人,还缺培养下一代人的管道。

这比招不到人更麻烦。招不到人,是今天的事;没有初级员工,是以后也招不到人。

国内的《AI 时代网络安全产业人才发展报告》也提供了一组数据:2025 年,受访的从业者里,46.2% 的人税前年薪在 20 万到 30 万元之间。市场愿意为中坚人才付钱,因为真正能处理复杂威胁、能在事故里做判断的人,实在太稀缺。报告还显示,56.5% 的从业者说,AI 让自己把更多重心放在了分析复杂威胁上,33.0% 表示正在从执行层转向策略制定。

这一点很关键。

我们现在最缺的,是那种能在半夜读懂一个漏洞、判断它影响多大、协调上下游、写出补丁的人。安全从来不是靠灵光一现的行当,它是脏活累活。把「网络安全」这个词拆开,里面只有误报、背锅、打不完的补丁、开不完的会,还有凌晨三点把你叫醒的那个电话。

鼠疫杆菌从未消失

加缪写过一本小说,叫《鼠疫》。

故事发生在北非一座普通的小城。瘟疫突然爆发,城门关闭,所有人被困在里面。日常生活一夜之间碎掉了。人们先是恐慌,后来麻木,再后来习惯。直到瘟疫终于退去,城门重新打开,街道上又有了欢声笑语。

加缪在小说的最后说:「据医书记载,鼠疫杆菌永远不会死绝,也不会消失,它们能在家具、衣服被子中存活几十年;在房间、地窖、旅行箱、手帕和废纸里耐心等待。也许有一天,鼠疫会再度唤醒他的鼠群,让它们葬身于某座幸福的城市,使人们再罹祸患,重新吸取教训。」

我一直觉得,这段话很适合拿来形容网络漏洞。

它不是在被发现那天才诞生的。它早就躺在代码里,过去没人听见它的呼吸,于是我们把安静误当成了安全。

我们已经习惯到不再怀疑的日常,它们全都跑在代码上。代码里有旧债,旧债过去不急着还,是因为催债的人少。AI 来了以后,催债的人忽然多了。

可怕的不只是黑客会变多。在系统的另一边,处理问题的人没有按比例变多。

这就是 AI 安全时代最挣扎的地方。能力会自己扩散,责任不会;发现一个漏洞越来越便宜,修好它却还和从前一样贵。破坏可以被脚本复制无数遍,信任却只能一个系统、一个团队地慢慢攒回来。

AI 不会一夜之间把互联网摧毁。它做的事更像是把灯打开了。我们终于看见,数字生活从来不是一种自动运转的自然秩序,而是一群人日复一日地把风险压低到我们感觉不到的程度。

以后真正昂贵的,不是找到漏洞。而是还有没有足够多的人,愿意把漏洞一个接一个地修完。

相關問答

QZcash网络漏洞事件的起因和影响是什么?

A事件的起因是安全研究员Taylor Hornby在审计Zcash的Orchard协议时,利用Anthropic的Claude Opus 4.8模型发现了一个严重漏洞,该漏洞可让攻击者无限增发代币。Zcash团队随后紧急升级修复。漏洞信息披露后,Zcash加密货币市值暴跌了50%,相当于蒸发了约45亿美元。官方确认漏洞存在,但无法确认此前是否已被利用。

Q文章如何比较Claude Opus 4.8和Claude Mythos Preview在安全领域的潜在影响?

A文章指出,在此之前,安全行业更担忧的是尚未广泛开放的Claude Mythos Preview,该模型被评估能识别并利用极其隐蔽的零日漏洞,甚至能自动生成攻击代码,这意味着顶尖的攻击能力可能被服务化。然而,Zcash事件中使用的却是已公开发布、进入普通人工作流的Opus 4.8模型。文章强调,最危险的反而不是最强的模型,而是像Opus 4.8这样“足够强、足够便宜、又足够普遍”的模型,因为它大大降低了获取攻击能力的门槛,使得更多人可以轻易成为潜在的攻击者。

QAI降低了漏洞发现门槛后,对开源维护者造成了哪些具体困扰?

AAI降低门槛后产生了大量真假难辨的安全报告,给开源维护者带来两大困扰:一是“AI垃圾报告”泛滥,大量由AI生成的、质量低下或虚假的报告像DDoS攻击一样淹没维护者,消耗他们有限的注意力和精力。例如,curl项目曾报告只有约5%的赏金提交是真漏洞,约20%是AI生成的低质内容,最终被迫关闭了漏洞赏金项目。二是维护者(多为志愿者,无薪酬、无专业安全团队)需要处理的漏洞报告数量激增,而他们缺乏足够的资源和人手去有效验证和修复,导致防线被用来消耗防守者自身。

Q文章引用Heartbleed和sudo漏洞的例子,是为了说明什么观点?

A文章引用Heartbleed(潜伏2年多,影响超六成网站)和sudo的Baron Samedit(潜伏近十年)等历史漏洞的例子,是为了说明:互联网能“平安”运行至今,很大程度上是“运气好”,而非系统本身绝对可靠。这些漏洞之所以能长期潜伏,并非因为它们极其神秘,而是因为过去“找漏洞的成本太高”——需要专业的知识、大量的时间和耐心。这揭示了数字世界安全的一个错觉:我们默认能运行的系统就是可靠的,但实际上代码中充满了未被发现的“旧债”和“裂缝”。

Q根据文章,AI时代网络安全面临的核心矛盾是什么?

A根据文章,AI时代网络安全面临的核心矛盾是:**发现和利用漏洞的能力(破坏力)因AI而变得廉价且易于扩散,但修复漏洞、构建和维护系统安全(建设力)的责任、成本与所需的高素质人才并未同步增长**。简言之,“能力会自己扩散,责任不会;发现一个漏洞越来越便宜,修好它却还和从前一样贵”。这导致防守一端(如开源维护者、企业安全团队)的人力协作链在已经满负荷的情况下,还要应对成倍增长的威胁,人才缺口巨大,使得系统性的风险急剧增加。

你可能也喜歡

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

科技情报摘要:宏观波动与AI进展交织 市场因强劲非农数据遭遇剧烈震荡。美国5月非农就业新增17.2万,远超预期,重燃加息担忧,导致美股、加密市场和芯片股同步暴跌。费城半导体指数创六年最大单日跌幅,芯片股市值蒸发逾万亿美元;比特币跌破6万美元,技术指标显示超卖程度已达2020年疫情暴跌水平。与此同时,消费品巨头CEO警告美国消费者正在耗尽积蓄,与强劲就业数据形成矛盾信号。地缘政治方面,美伊冲突升级,美军拦截伊朗导弹并打击其雷达站,霍尔木兹海峡持续受阻,引发原油供应与通胀忧虑。 AI领域进展与争议并存。Anthropic发布报告称AI已能参与改进自身研究流程,引发对递归自我改进(RSI)的讨论。另一方面,Claude被指在协助开发rsync代码库时引入了更多bug,引发关于AI编程工具利弊的争论。此外,研究出现新转向,有发现认为思维链(chain-of-thought)在某些场景会降低性能,研究者正尝试训练“内隐推理”模型。DeepSeek V4 Flash在本地部署测试中表现惊艳,GitHub Copilot也开放了自定义端点,支持连接本地模型。 其他要闻包括:Gemma 4量化版在AMD GPU上运行良好;谷歌被曝每月向SpaceX支付9.2亿美元用于AI训练算力;微软内部文件显示其希望AI产品让用户“上瘾”引批评;标普500指数维持规则,拒绝将SpaceX、OpenAI等未盈利的AI独角兽纳入。

marsbit29 分鐘前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

marsbit29 分鐘前

我用了一年,才看清 Agent 支付扎心的真相

我用了一年时间深入研究Agent支付领域,发现当前市场存在诸多扎心现实。总体来看,真正的、大规模的需求尚未形成,初创公司面临结构性问题。 首先,在Agent对商户的“代购式商业”方面,用户体验存在根本缺陷。对于需要视觉比价的大多数商品(如服装、电子产品),纯文本对话界面远不如传统电商界面直观高效。虽然AI在理解需求和比价指令上表现不错,但无法替代并排浏览、挑选的体验。商户目前接入主要是出于“防御性”的“Agent引擎优化”考虑,担心未来落后,而非当前有实际客流。外卖等高频低决策场景有潜力,但受限于平台未开放API和过高的推理成本。另一个突破口是帮助用户处理复杂、体验差的购物流程(如叠加优惠、非母语操作),但这需要强大的B2C分发渠道,而这是巨头的优势。 其次,在Agent对API(机器间调用服务)方面,虽然存在机器间支付场景,但当前开发者大多已通过预付额度等方式解决小额支付问题。更深层矛盾在于,主流SaaS供应商的商业模式依赖大额企业合同,不愿支持极小额、临时性的API访问。新兴协议更适合服务长尾、小众的需求,但这个市场的付费意愿和规模有限。 第三,Agent对Agent的商业模式目前几乎完全停留在理论层面,尚未产生有意义的交易量。虽然这是一个需要专用结算基础设施的长期愿景,但与当前市场脱节。 相比之下,Agent对金融是目前唯一存在既有需求和付费意愿的类别。将AI嵌入基金经理、财务团队等现有工作流是自然演进,并能创造全新能力(如实时监控、自动调仓)。但该领域竞争激烈,受严格监管,老牌机构拥有显著优势。 文章最后指出,行业巨头因资金充足和防御心态仍在投入建设,但对初创公司而言,时间线至关重要。真正的机遇不在于单纯的支付层,而在于解决“协同”这一更宏大的问题——即如何协调Agent与人类的工作、验证成果并进行结算。大规模协同将自然催生结算机制,解决协同问题的公司终将吞并支付业务。经过一年探索,作者团队已将方向转向一个市场需求真实存在、增长迅速且尚未被充分服务的新领域。

链捕手1 小時前

我用了一年,才看清 Agent 支付扎心的真相

链捕手1 小時前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

加密货币市场正显现新的活力迹象,投资者为下一轮牛市周期做准备。尽管大型加密货币仍占投资组合重要部分,但投资趋势正转向有望获得更高百分比回报的项目。 以太坊(ETH)作为领先的智能合约平台,若市场在2026年走牛,其价格可能从当前约2,014.7美元再次突破4,000美元,实现翻倍增长。 卡尔达诺(ADA)现交易价格约0.2329美元,因其对可扩展性、基于研究的开发和长期可持续性的关注而被部分投资者视为未来增长的基础。 新兴项目Little Pepe(LILPEPE)正获得显著关注。该项目是一个兼容以太坊的Layer 2环境,目前处于预售第13阶段,价格为0.0022美元,已筹集超过2,819万美元。它旨在为模因社区构建一个降低交易成本、提高速度并发展应用生态的Layer 2区块链。一些投资者基于其预售需求强劲、生态功能规划(如质押、模因启动平台和DAO治理)以及活跃的社区参与,预测其有500%的上涨潜力(目标价约0.0132美元)。 总结而言,以太坊仍是区块链领域重要的长期投资选择,卡尔达诺具备上行潜力,而Little Pepe则因其独特的Layer 2基础设施和社区建设,吸引着寻求高增长机会的投资者。随着市场预期2026年走强,这些项目值得关注。

TheNewsCrypto2 小時前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

TheNewsCrypto2 小時前

交易

現貨
合約

熱門文章

如何購買ERA

歡迎來到HTX.com!在這裡,購買Caldera (ERA)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Caldera (ERA)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Caldera (ERA)購買Caldera (ERA)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Caldera (ERA)在HTX的現貨市場輕鬆交易Caldera (ERA)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

696 人學過發佈於 2025.07.17更新於 2026.06.02

如何購買ERA

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ERA (ERA)幣價的意見。

活动图片