AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
429 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 44 페이지
2025년스마트워치산업은웨어러블기기를단순한피트니스트래커에서만성질환의조기경고신호를감지할수있는임상등급센서와인공지능을갖춘정교한건강모니터링시스템으로변모시켰습니다.삼성,애플,Garmin의최신세대기기들은이제수면의질부터심혈관부담까지모든것을추적할수있는고급바이오센서를탑재하여손목에서예방적헬스케어로의전환을보여주고있습니다.임상급모니터링이소비자기기에도달하다2025년7월출시된삼성의GalaxyWatch8시리즈는일주기리듬을분석하여최적의수면시간을권장하는취침가이드(BedtimeGuidance)와수면중심혈관부담을측정하는혈관부하(VascularLoad)추적을포함한여러건강혁신기능을도입했습니다.이기기들은또한5초만에카로티노이드수치를평가하여산화스트레스와전반적인웰빙에대한통찰력을제공하는항산화지수(AntioxidantIndex)기능을탑재하고있습니다.​애플은2025년9월WatchSeries11의고혈압감지기능에대해FDA승인을받았으며,이기능은광학센서를사용하여30일동안심장박동에대한혈관의반응을분석합니다.이알고리즘은만성고혈압과관련된일관된패턴을수동적으로모니터링하며,애플에따르면이전에진단받지못한100만건이상의사례를잠재적으로식별할수있습니다.Series11은또한24시간배터리수명과AppleIntelligence로구동되는수면점수기능을제공합니다.​가민의2025년11월소프트웨어업데이트는수십개의워치모델에건강상태(HealthStatus)기능을도입했으며,이는안정시심박수,심박수변이도,맥박산소측정,호흡,피부온도를분석하여개인화된건강기준선을생성합니다.이시스템은지표가정상범위를벗어나는경향을보일때사용자에게알림을보내며,이는질병,과훈련또는스트레스를나타낼수있습니다.​AI통합확대로시장급등글로벌스마트워치시장은2025년1,083억1,000만달러에달할것으로예상되며,연평균12.9%의성장률을기록할것으로전망됩니다.고급건강모니터링기능이도입을촉진하고있으며,웰니스애플리케이션이시장점유율의35%이상을차지하고있습니다.북미는건강중심웨어러블의조기도입과확장된무선인프라에힘입어전세계성장의40%를차지합니다.​이러한기기들은이제여러데이터스트림을동시에처리하는AI기반분석을통합하여,개인화된웰니스점수와불규칙한심장리듬,탈수위험및수면장애에대한예측알림을제공합니다.삼성의갤럭시워치8은구글제미나이통합을특징으로하는최초의스마트워치가되어,음성제어건강추적및운동관리를가능하게했습니다.
487 조회
0 추천
2025.11.29 등록
중국AI스타트업DeepSeek은목요일오픈소스수학적추론모델인DeepSeekMath-V2를공개했으며,이모델은2024년Putnam수학경시대회에서120점만점에118점이라는거의완벽한점수를달성하여인간최고점수인90점을능가했다.6,850억개의매개변수를가진이모델은또한InternationalMathematicalOlympiad2025와ChineseMathematicalOlympiad2024에서금메달수준의성능을달성했다.​DeepSeekMath-V2가IMO수준경시대회에서금메달등급을달성한최초의오픈소스모델이되면서,이번출시는AI기반수학적추론의전환점을나타낸다.올해초유사한이정표를달성한OpenAI와GoogleDeepMind의독점모델들과달리,DeepSeek은HuggingFace와GitHub에서Apache2.0라이선스로모델가중치를공개적으로제공했다.​자기검증프레임워크가AI추론격차를해결하다이모델은최종답변의정확성보다증명의질을우선시하는새로운자기검증프레임워크를도입합니다.DeepSeek연구진은한시스템이수학적증명을생성하는"증명자"역할을하고다른시스템이추론을면밀히검토하는"검토자"역할을하는이중모델아키텍처를설계했습니다.회사의기술논문에따르면,이접근방식은현재AI시스템의중요한한계를해결합니다:"올바른최종답변이올바른추론과정을보장하지는않는다".​그룹상대정책최적화(GroupRelativePolicyOptimization)를기반으로구축된훈련방법론은단순히정답에보상을주는대신증명이완전하고논리적으로건전한지를평가하는검증자우선접근방식을사용합니다.IMO-ProofBench벤치마크에서DeepSeekMath-V2는기본증명에대해99%의성공률을달성하여Google의GeminiDeepThink의89%를크게능가했습니다.​중국,오픈소스AI에서우위확보이번출시는중국이글로벌오픈소스AI시장에서미국을추월하면서이루어졌습니다.11월말MIT와HuggingFace가발표한연구에따르면,중국에서개발된오픈모델은지난1년간전세계다운로드의17%를차지하여처음으로미국개발자들의15.8%점유율을넘어섰습니다.DeepSeek와Alibaba의Qwen모델이중국의오픈모델다운로드를주도하고있습니다.
463 조회
0 추천
2025.11.29 등록
DeepSeek와Alibaba의연구원들이Science저널에논문을발표하며중국의빠르게성장하는규제프레임워크에서투명성증대와보다체계적인피드백을요구한후,인공지능을규제하려는중국의야심찬노력이국제적관심을다시받고있습니다.불과며칠전발표된그들의분석은정책입안자들에게배포전신고의명확성을개선하고,오픈소스AI에대한감독을강화하며,중국의AI산업이급속도로확장됨에따라독립적인검증메커니즘을구현할것을촉구합니다.​확장되는규칙들,남아있는불투명성중국의AI규제환경은놀라운속도로발전해왔습니다.2025년4월까지중국국가인터넷정보판공실(CAC)은2,350개이상의기업으로부터3,739개의생성형AI도구를등록했으며,레지스트리는매달최대300개씩증가하고있습니다.그러나이러한성장에도불구하고AI모델신고절차는여전히매우불투명합니다.신청이거부된개발자들은거의또는전혀설명을받지못하는경우가많으며,승인된모델은통합목록으로만공개됩니다.이러한불투명성은규정준수를복잡하게만들어AI기업들이규제기대치를이해하고적응하기어렵게만듭니다.​저자들은"중국의규정은복잡한모자이크를형성했다"고언급하며,규제프레임워크가혁신과연구를가능하게하지만,중국의국내AI시스템이미국의선도모델에필적하는'최첨단'역량을개발함에따라당국의더명확한소통과투명성이필수적이라고덧붙였습니다.​오픈소스:기회인가위험인가?중국현정권의주요특징중하나는오픈소스AI모델과과학연구에사용되는도구에대한면제조항입니다.이는미국과유럽에서의더엄격한접근방식과뚜렷한대조를이룹니다.그러나전문가들은이러한면제가제대로통제되지않을경우“위험한오용”을초래할수있다고경고합니다.“여론속성또는사회적동원역량”을가진서비스의정의가모호하게남아있어,면제적용범위가얼마나넓을지에대한우려를불러일으키고있습니다.DeepSeek와알리바바연구진은이러한모델이악의적이거나사회를불안정하게만드는목적으로악용되지않도록더엄격한경계와독립적인감독의필요성을주장합니다.​한편,베이징컨설팅기업ConcordiaAI의최근검토에따르면,현재중국의주요AI시스템들은미국과유사한수준의위험성을보이고있어더견고한준수및안전성점검의중요성이더욱커지고있습니다.​시장영향과향후전망중국의규제접근방식은여러기둥위에세워져있습니다:배포전신고,자체평가,AI생성콘텐츠에대한라벨링요구사항,그리고단계적이고때로는실험적인새로운규칙의시행입니다.중국은포괄적인AI법안을제정하지는않았지만,입법자들사이에서초안이검토되고있으며,특히2025년중반이후로방대한기술표준이계속확대되고있습니다.​이러한추진은또한기업들이투명성과안전성에대한새로운기준을충족하기위해노력하면서규정준수도구,모델평가소프트웨어,그리고독립적인감사에대한수요를촉진시켰습니다.DeepSeek와Alibaba논문은추가적인진전이명확한규제지침과제3자검증에달려있음을강조하는데,이는중국의AI생태계가글로벌무대에서성숙해짐에따라책임있는성장을유지하고위험을줄이는데필수적인단계로여겨집니다.​"중국은실제로AI거버넌스에서추종자에서선도자로전환했으며,이는의미가있습니다"라고공동저자이자법학교수인ZhangLinghan은말했지만,현재개발자와정책입안자모두에게도전이되는불투명성을해소하는것이성공의관건이될것이라고언급했습니다.
462 조회
0 추천
2025.11.29 등록
오픈AI와구글(알파벳Inc.)모두이번추수감사절주말에자사의AI도구사용에엄격한제한을두었는데,이는무료접근을보조하던기존방향에서인프라비용이수십억달러로치솟으면서유료구독제로사용자를유도하는변화의신호탄이다.오픈AI는무료소라(Sora)사용자를하루최대6개의영상생성으로제한했으며,이는이전보다줄어든수치다.한편구글은나노바나나프로(NanoBananaPro)무료이미지생성허용량을하루3개에서2개로줄였다.또한구글은무료사용자의Gemini3Pro접근도하루5회프롬프트제공에서"기본접근"으로축소했고,회사의최신지원문서에따르면이제한은"자주변경될수있다"고명시되어있다.​"우리의GPU가과열되고있고,가능한한많은사람들이소라를이용할수있게하고싶습니다!"라고오픈AI의소라책임자빌피블스는X에썼다.이전의임시제한과달리,피블스는이번제한이해제될것이라고언급하지않았고,대신사용자가"필요에따라추가생성량을구매할수있다"고덧붙였다.​인프라부채증가용량부족문제는OpenAI의데이터센터파트너들이회사의AI서비스를구동하는데필요한인프라를구축하기위해거의1,000억달러의부채를축적하면서발생했습니다.FinancialTimes에따르면,,SoftBank,CoreWeave를포함한기업들이OpenAI에투자하거나데이터센터를건설하기위해최소300억달러를차입했으며,추가로380억달러의대출이확정되는중입니다.​Oracle은이미180억달러의회사채를발행했으며,KeyBancCapitalMarkets는OpenAI계약을충족하기위해향후4년동안총1,000억달러의부채를떠안을수있다고추정합니다.OpenAI는8년에걸쳐1.4조달러규모의컴퓨팅계약을체결했는데,이는예상되는연간매출200억달러를훨씬초과하는규모입니다.​구글,엔비디아의지배력에도전하다사용제한조치는메타와구글이2027년부터자사데이터센터에구글의텐서프로세싱유닛(TPU)을도입하는방안에대해협의중이라는보도이후,엔비디아주가가월요일에거의4%하락한것과맞물려나타났습니다.수십억달러에달하는이잠재적계약은현재AI칩시장에서80%이상의점유율을차지하는엔비디아의GPU대신구글TPU로지출이이동하는계기가될수있습니다.​구글의TPU는AI추론작업에서엔비디아의H100GPU보다4배더비용효율적인것으로알려졌으며,이미지생성기미드저니(Midjourney)는2024년에TPU로전환한후추론비용을65%절감했습니다.챗GPT플러스및프로구독자는기존의Sora제한을유지했으나,오픈AI는정확한숫자를명시하지않았습니다.
471 조회
0 추천
2025.11.29 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입