AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
582 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 103 페이지
(퍼플렉시티가정리한기사)이재명대통령과무함마드빈자이드알나흐얀아랍에미리트(UAE)대통령은18일(현지시간)아부다비대통령궁에서정상회담을갖고인공지능(AI)과원자력등첨단분야협력을강화하기로합의했다.양국은정상회담을계기로총7건의양해각서(MOU)를체결하며,기존방위산업과에너지협력을넘어미래첨단기술분야로협력을확대했다.​이번회담에서가장주목되는성과는한국이초기투자만30조원규모에달하는UAE의'스타게이트프로젝트'에참여하기로한것이다.이프로젝트는아부다비에최대5기가와트(GW)규모의AI데이터센터클러스터를구축하는사업으로,내년첫200메가와트(MW)급AI클러스터가동을목표로하고있다.​AI·원전·우주등7개분야MOU체결양국은이날△전략적AI협력프레임워크△AI분야협력△우주협력△바이오헬스분야포괄적협력△지식재산분야심화협력△원자력신기술·AI및글로벌시장협력파트너십△한·UAE포괄적경제동반자협정(CEPA)경제협력위원회행정및운영등7건의양해각서를체결했다.​특히한국전력공사와UAE원자력공사(ENEC)가서명한원전협력MOU는소형모듈원전(SMR)을포함한차세대원자력기술협력과제3국시장공동진출을담고있다.한국이건설한바라카원전은현재UAE전력수요의25%를공급하고있다.​재계총수들19일비즈니스라운드테이블참석이대통령은19일열리는한·UAE비즈니스라운드테이블에참석해양국경제인들과구체적인협력방안을논의할예정이다.이자리에는이재용삼성전자회장,김동관한화그룹부회장,유영상SK수펙스추구협의회AI위원회위원장등주요기업인들이참석한다.​이대통령은회담에서"양국이거래와계약을통한이익추구를넘어모두의성장과공동번영을향해거침없이나아갈수있도록미래지향적인협력구조를구축하자"고강조했다.무함마드대통령은"과학기술과혁신분야,특히우주와AI분야협력을확대하길희망한다"고화답했다.
865 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)Microsoft는Windows11테스터들에게실험적인AI에이전트기능을배포하기시작했으며,이는인공지능비서가사용자파일에접근할수있는격리된작업공간에서독립적으로작동할수있도록허용합니다.이러한움직임은사용자들사이에서기술적관심과개인정보보호우려를동시에불러일으켰습니다.Microsoft는11월16일Dev및Beta채널에Windows11InsiderPreviewBuild26220.7262를출시하며,설정앱의시스템및AI구성요소하위메뉴에새로운"실험적에이전트기능"토글을도입했습니다.이기능은기본적으로비활성화되어있으며활성화하려면관리자권한이필요하며,Microsoft가"에이전트작업공간"이라고부르는것을가능하게합니다.이는사용자가계속작업하는동안AI에이전트가백그라운드에서작업을완료할수있는별도의격리된Windows환경입니다.​에이전트워크스페이스작동방식Microsoft의공식문서에따르면,AgentWorkspace는단일PC에서여러사용자계정을사용하는것과유사하게AI에이전트를위한별도의Windows세션을생성합니다.각에이전트는개인사용자계정과분리된자체계정으로작동하며,범위가지정된권한부여와런타임격리를통해에이전트활동과사람사용자간의경계를설정합니다.​활성화되면에이전트애플리케이션은문서,다운로드,바탕화면,음악,사진,동영상등6개의특정폴더에대한액세스를요청할수있습니다.Microsoft는이시스템을"WindowsSandbox와같은완전한가상머신보다효율적이면서도보안격리,병렬실행지원을제공하고사용자가제어권을유지할수있도록합니다"라고설명합니다.​CopilotActions는이작업공간을활용하는첫번째애플리케이션으로,사용자가AI에게다운로드정리,사진분류,파일변환또는PDF에서정보추출을요청할수있습니다.이기능은MicrosoftStore업데이트를통해전세계WindowsInsider에게점진적으로출시되고있습니다.​반발과보안우려이번발표는11월10일마이크로소프트의Windows및Devices사장인PavanDavuluri가"Windows가에이전트기반OS로진화하고있다"고밝힌게시물이후상당한사용자반발이일어나는가운데나왔다.해당게시물은개발자와사용자들로부터심한비판을받았고,Davuluri는댓글을비활성화한뒤11월14일팀이"경험개선을위해해야할일이있다"고인정했다.​마이크로소프트는실험적인에이전트기능이성능에영향을미칠수있으며AI환각및교차프롬프트주입취약점을포함한보안위험을초래할수있다고경고한다.회사는에이전트활동을추적하기위한변조방지감사로그와함께부인방지,기밀성및사용자권한부여를포함한보안원칙을강조한다.사용자는언제든지접근권한을취소하고에이전트작업공간을종료할수있지만,마이크로소프트는이기능을끄면에이전트가프로필폴더에접근할수없게된다고경고한다.
917 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)AI로생성된딥페이크가현재생체인증사기시도의5건중1건을차지하고있다고195개국에걸쳐10억건이상의신원확인을분석한종합보고서가밝혔으며,이는대부분의사이버보안전문가들이대비하지못한정교한디지털사기의확대를나타낸다.11월18일발표된Entrust의2026신원사기보고서는디지털위조가문서사기사례의35%를차지할정도로급증했으며,사기범들이가짜이미지나비디오를인증시스템에직접주입하는인젝션공격이매년40%증가했다고밝혔다.이보고서는2024년9월부터2025년9월사이30개부문에걸쳐10억건이상의신원확인데이터를조사했다.​딥페이크가금융서비스를표적으로삼다암호화폐부문은가장심각한위협에직면해있으며,Entrust보고서에따르면해당산업에서딥페이크가생체인증사기시도의60%를차지하고있습니다.디지털우선은행들은22%의비율로딥페이크사기를경험하고있으며,결제및판매자부문에서는13%를기록하고있습니다.​보고서는"한때전문소프트웨어와디자인기술이필요했던것이이제는오픈소스모델과몇가지프롬프트만으로달성될수있습니다"라고밝혔습니다.사기범들은세가지주요딥페이크기술을사용합니다:실제사람과일치하지않는AI생성얼굴을사용하는합성신원,비디오에서한사람의얼굴을다른사람의얼굴로바꾸는얼굴교체,그리고정지된사진에움직임을추가하기위해AI를사용하는애니메이션셀카입니다.​딥페이크셀카사례는2025년에58%증가했으며,전체딥페이크파일수는2023년약500,000개에서2025년800만개로급증했습니다.​업계전문가들의준비부족AI기반사기의가속화에도불구하고,사기방지전문가10명중1명미만만이이러한위협에대응할준비가충분히되어있다고느끼는것으로나타났다.이는공인사기조사관협회(AssociationofCertifiedFraudExaminers)와SAS가11월16일발표한설문조사결과다.설문조사에따르면사기방지전문가의77%가지난2년간딥페이크소셜엔지니어링의명확한가속화를목격했으며,83%는추가증가를예상하고있다.​Entrust의선임사기전문가관리자인사이먼호스웰(SimonHorswell)은"탐지가개선됨에따라사기조직도진화하여더빠르고,더조직적이며,상업적으로움직이고있다"고말했다."이제신원이최전선이며,고객생애주기전반에걸쳐신뢰할수있고검증된신원으로이를보호하는것이적응형위협에앞서나가기위해필수적이다."​인젝션공격으로카메라우회보고서는가상카메라주입이가장일반적인공격방법이며,종종기기에뮬레이션기술과결합되어검증소프트웨어가사기시도를합법적인사용자로착각하도록만든다고경고했습니다.이러한주입공격은물리적카메라를완전히우회하여소프트웨어수준에서합성되거나변조된생체인증데이터를검증시스템에직접제공합니다.​물리적위조품이여전히문서사기시도의47%를차지하지만,생성형AI와현대적인편집도구의접근성향상으로디지털위조의급속한증가가촉진되었습니다.TRMLabs에따르면AI기반암호화폐사기는2024년5월부터2025년4월사이에만456%급증했습니다.​인간의탐지능력은기술에비해위험할정도로뒤처져있으며,연구에따르면사람들은고품질딥페이크를4번중1번정도만올바르게식별합니다.
890 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)해고된Subnautica2창립자들은이번주법정에제출된재판전문서에따르면,크래프톤CEO김창한이2억5천만달러의보너스지급을"회피할방법을브레인스토밍하기위해"ChatGPT를사용했다고주장하는폭발적인새로운법적소송을제기했습니다.증거개시과정에서발견된내부커뮤니케이션을기반으로한이소송서류는,한국의게임퍼블리셔가지급금재협상에실패한후개발사UnknownWorlds의인수를조작하기위한비밀태스크포스를만들었다고주장합니다.​프로젝트X와ChatGPT상담법적소송서류에따르면,크래프톤은"프로젝트X"를설립했으며,그목적은창립자인CharlieCleveland,MaxMcGuire,TedGill과성과급에대한합의를도출하거나"UnknownWorlds의'인수'를실행"하는것이었습니다.소송서류는크래프톤의글로벌기업개발책임자인MariaPark이Kim에게"정당한사유로인한해고와관계없이매출목표가달성되면성과급이여전히지급될가능성이매우높아보인다"고말했다고주장합니다.그시점에서Kim은ChatGPT에자문을구한것으로알려졌으며,ChatGPT는"성과급을취소하기는어려울것"이라고조언했습니다.​창립자들은크래프톤이ChatGPT대화내용제출을거부했으며나중에"더이상존재하지않는다"고확인했다고주장합니다.소송서류에는또한Kim과크래프톤의글로벌운영책임자인RichardYoon사이의Slack메시지일부가포함되어있으며,창립자들과광범위한개발팀모두에대한지급액을줄이는방안을논의한내용이담겨있습니다.​공동창립자들은2025년5월플레이테스트데이터가"게임이플레이어들의기대를충족시켰음을보여주었다"고주장하며,크래프톤의"자체내부전문가가2025년출시계획이최선이라고선언했다"고밝혔습니다.Park은"게임이8월출시준비가완료되었다"고작성한것으로알려졌습니다.​크래프톤,혐의부인Krafton은이러한주장을부인하며"플레이어들이최상의경험을얻을수있도록하는것보다더중요한것은없다"고밝혔다.퍼블리셔는창립자들이"서브노티카2의개발에거의관심을보이지않았다"며"이재판은원고들이자신들이하지않던일자리로복귀하기를요구하는것"이라고주장했다.​세명의임원은2025년7월에해고되었으며,Krafton은이후서브노티카2의얼리액세스출시를2026년으로연기했다.2억5천만달러의성과급은2021년Krafton의UnknownWorlds인수이후매출목표달성과연계되어있었다.이사건은델라웨어형평법원에서심리되고있다.
914 조회
0 추천
2025.11.19 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입