Loading...

AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
786 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 124 페이지
(퍼플렉시티가정리한기사)ElonMusk의인공지능회사xAI가차세대Grok5AI모델의출시를2026년1분기로연기했다고보도되었습니다.이번지연은Musk가이전에이모델이"압도적으로훌륭할것"이며2025년말이전에출시될것이라고약속했던것에서크게변경된것입니다.​​이번발표는xAI가비즈니스관행을둘러싼법적문제와논란에직면하고있는가운데나왔습니다.목요일,텍사스연방판사는Musk의XCorp과xAI가제기한반독점소송을기각하려는Apple과OpenAI의시도를기각했습니다.2025년8월에제기된이소송은두회사가iPhone및기타기기의AppleIntelligence기능에ChatGPT를독점적으로통합함으로써AI시장을지배하기위해공모했다고주장합니다.​법적분쟁과모금논란미국연방지방법원판사마크피트먼(MarkPittman)은애플과OpenAI의기각신청을기각하여소송이진행되도록허용했습니다.이소송은애플의OpenAI와의파트너십이경쟁을감소시키고AI부문에서소비자선택권을제한한다고주장하며수십억달러의손해배상을청구하고있습니다.애플은OpenAI와의계약이독점적이지않으며,향후다른AI서비스를통합할계획이라고밝혔습니다.​한편,xAI는시리즈E펀딩라운드에서150억달러를유치했다는보도를부인했습니다.CNBC는11월12일이회사가해당자금을확보했으며,9월에2,000억달러로평가받은100억달러라운드에50억달러를추가했다고보도했습니다.머스크는X에서이보도가"거짓"이라고밝혔으며,xAI는언론문의에"레거시미디어의거짓말(LegacyMediaLies)"이라는자동메시지로응답했습니다.​진행중인논란이회사는멤피스데이터센터운영에대한비판에계속직면하고있으며,이곳에서Colossus슈퍼컴퓨터에전력을공급하기위해천연가스연소터빈을사용해왔습니다.NAACP를포함한환경단체들은시설인근의주로흑인거주지역의대기오염문제에대해법적조치를취하겠다고위협했습니다.또한,Wikipedia의AI기반대안인xAI의Grokipedia는기사에서음모론과부정확한정보를조장한다는이유로정밀조사를받았습니다.​주주들은최근xAI에회사자금을투자하는제안에대해투표했지만,반대보다찬성이더많았음에도불구하고이안건은통과에필요한충분한지지를얻지못했습니다.
1305 조회
0 추천
2025.11.15 등록
(퍼플렉시티가정리한기사)오스틴에본사를둔LakeFusion은DatabricksLakehouse를위해구축된AI네이티브마스터데이터관리플랫폼을발전시키기위해CarbideVentures가주도하는시드펀딩을확보했다고이번주회사발표를통해밝혔습니다.이번펀딩은통합되고고품질의데이터가분석및인공지능이니셔티브에중요한헬스케어,금융서비스,부동산부문으로의회사확장을지원할예정입니다.​마스터데이터관리에대한AI네이티브접근방식VikasPunna가설립한LakeFusion은기업들이AI를대규모로배포하기위해경쟁하면서직면하는증가하는과제를해결합니다.이플랫폼은인공지능과자동화를마스터데이터관리프로세스에직접내장하여,조직이환자,의료제공자,자산및제품을포함한여러도메인에걸쳐분산된데이터를Databricks생태계내에서통합할수있도록합니다.​Punna는성명에서"레거시MDM플랫폼은오늘날의AI중심세계를위해구축되지않았습니다"라고말했습니다."우리플랫폼은엔터프라이즈데이터에지능성,확장성및단순성을제공하여조직이Lakehouse의잠재력을완전히발휘할수있도록돕습니다."​최근시장분석에따르면,AI데이터관리시장이2024년364억9천만달러에서2025년447억1천만달러로확대되는등급속한성장을경험하면서이번자금조달이이루어졌습니다.업계분석가들은마스터데이터관리가변화를겪고있으며,조직들이AI중심이고클라우드우선이며현대적인데이터생태계와긴밀하게통합된플랫폼을찾고있다고지적합니다.​전략적투자와시장기회CarbideVentures의파트너인PankajTibrewal은이번투자가기업들이점점더AI에의존함에따라신뢰할수있는데이터에대한현대적접근방식에대한수요증가를반영한다고말했다."기업들이AI를활용하기위해경쟁하면서마스터데이터관리가점점더중요해지고있습니다"라고Tibrewal은말했다."동시에AI는MDM자체가수행되는방식을변화시키고있습니다—더빠르고,더스마트하며,대규모로말이죠."​LakeFusion의플랫폼은대규모언어모델과벡터검색을활용하여엔티티해결—중복레코드를식별하고통합된"골든레코드"로통합—을기존규칙기반시스템보다더높은정확도로수행한다.회사는2025년1월Databricks와의파트너십을발표하여DatabricksDataIntelligencePlatform에MDM기능을통합했다.
1284 조회
0 추천
2025.11.15 등록
(퍼플렉시티가정리한기사)OpenAI는목요일인공지능이생물학적위협을만드는무기로전용되는것을방지하는데중점을둔스타트업인RedQueenBio에1,500만달러규모의시드라운드를주도할것이라고발표했으며,이는ChatGPT제작사의한달도안되는기간내두번째주요생물안보투자를의미한다.mRNA치료제회사인HelixNano에서분사한샌프란시스코소재이회사는잠재적인생물무기위협과같은속도로진화하는AI기반방어시스템개발을목표로하고있다.RedQueenBio는공동창립자HannuRajaniemi에따르면,생물학적시스템의취약점을식별하고대응책을설계하기위해컴퓨터모델과실험실테스트를결합할예정이다.​"생물학적역량이우리가예상했던것보다빠르게발전하고있다는것이명백했습니다"라고Rajaniemi는Reuters에말했다."우리는방어책개발을시작해야한다고느꼈습니다".​OpenAI의안전포트폴리오확장이번투자는OpenAI가지난10월뉴욕에본사를둔생물보안소프트웨어회사Valthos에3천만달러를투자한것에이어이루어졌다.OpenAI의최고전략책임자인JasonKwon은회사가유사한위험을다루는추가스타트업을지원하는데열려있다고말했다."우리는전체생태계의전반적인회복력을높이고싶습니다"라고Kwon은Reuters에말했다."위험완화를다룰수있는가장좋은방법중하나는더많은기술입니다".​이번펀딩라운드에는CerberusVentures,FiftyYears,HalcyonFutures도참여했다.거래의일환으로OpenAICEOSamAltman과이사회멤버NicoleSeligman은HelixNano에대한이전투자로인해RedQueenBio의주식을받게되지만,두사람모두이번거래승인에는참여하지않았다.OpenAI의최고컴플라이언스책임자와이해관계가없는이사회구성원들이이번투자를검토하고승인했다.​AI기반위협에맞서는경쟁레드퀸바이오는루이스캐럴의「거울나라의앨리스」에서이름을따왔으며,이는생물학적위협과방어역량간의끊임없는진화적경쟁을의미합니다.이스타트업의창립자들은오픈AI와의협업중최첨단AI모델들이놀라운생물학적창의성을보여주었으며,이는혁신적인치료법개발에활용될수있는가능성을갖는동시에,더어두운잠재력도내포하고있음을관찰했습니다.​안전전문가들은약물개발을가속화할수있는AI시스템이동시에악의적인행위자들이위험한병원체를설계하는장벽을낮출수있다고경고합니다.최근연구에서는합성단백질스크리닝과정에서의취약점이드러났고,여러AI연구소에서생물무기개발정보를제공할위험임계점에다다른모델들에대해우려를표명하고있습니다.​레드퀸바이오는선진AI모델,실험실자동화,강화학습을활용하여AI기반생물학적위협을맵핑하고미리의료대책을개발할계획입니다.이회사는퍼블릭베네핏코퍼레이션구조로설립되었으며,모든AI연구소,바이오제약회사,정부와협력할것을약속합니다.
1281 조회
0 추천
2025.11.15 등록
(퍼플렉시티가정리한기사)인공지능(AI)이심혈관임상시험에서임상사건을전문의수준의정확도로성공적으로판정함으로써,신약개발의비용과복잡성을줄일수있는잠재적전환점을맞고있습니다.연구진은이번주시카고에서열린2025년미국심장협회(AmericanHeartAssociation)연례학술대회에서,AI모델이인간임상사건위원회와동등하게심근경색,뇌졸중,심혈관사망을판별할수있음을발표했습니다.​이번돌파구의중심에는대형언어모델(LargeLanguageModels)과자연어처리(NaturalLanguageProcessing)를활용한두가지첨단AI시스템이있습니다.Auto-MACE모델은PARADISE-MI임상시험에참가한5,661명을대상으로심혈관사망에대해97%,심근경색89%,뇌졸중88%의임상사건위원회와의일치도를보였습니다.한편,심부전자연어처리(HeartFailureNaturalLanguageProcessing)모델은글로벌DELIVER임상시험에서임상의와83%의전체일치도,특히심부전입원판별에서87%의일치도를기록했습니다.​비용이많이드는프로세스간소화임상사건판정은임상시험중특정의료사건이실제로발생했는지확인하는과정으로,일반적으로전문의사패널이의료기록을수작업으로검토해야합니다.이노동집약적인과정은주요비용발생원인으로작용하며,심혈관약물의규제승인임상시험참가자1인당비용이$35,000을초과하기도합니다.​"AI가사람이직접검토해야하는사례의양을줄임으로써,판정비용과일정지연의주요원인을줄일수있습니다."라고브리검여성병원(PabloM.Marti-Castellote외연구진)이그들의JACC논문에서밝혔습니다.Auto-MACE모델은사망사례의69%와잠재적뇌졸중의81%를자신있게판정했으며,불확실한사례에대해서만인간의검토가필요했습니다.​업계영향화이자,존슨앤드존슨,노바티스등제약사들은개발기간과비용감소의수혜를받을것으로보입니다.IQVIA와같은계약연구기관들은이미AI솔루션을도입하고있으며,한설문조사에따르면타당성평가에소요되는시간이90%까지줄었다고합니다.​최근업계분석에따르면,임상시험에AI를통합하면시험당최대70%의비용절감과80%의기간단축이가능하다고합니다.2030년까지AI가임상시험의60~70%에통합될것으로예상되며,이는제약업계에연간200~300억달러의비용절감효과를가져올수있습니다.​마이크로소프트와IBM등테크기업들은임상시험관리를위한AI-서비스형플랫폼개발에유리한위치에있습니다.심혈관연구재단의알렉산드라포프마는Auto-MACE의결과를"환상적"이라며,이는"AI를임상시험의일부로공식적으로도입하는과정의중요한단계"라고평가했습니다.
1306 조회
0 추천
2025.11.15 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입