AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
440 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 47 페이지
중국의최고경제기획기관이목요일급속히확장되고있는인간형로봇산업의잠재적거품위험에대해이례적인경고를발표했다.이는해당산업이막대한투자와정부지원을받고있는상황에서나온것이다.​국가발전개혁위원회대변인리차오(李超)는베이징에서열린브리핑에서"첨단산업들은성장속도와거품위험사이의균형을맞추는과제에직면해있으며,이는현재인간형로봇부문도직면하고있는문제"라고경고했다.이발언은베이징이미래경제성장에중요하다고규정한분야에대한공식적우려를표명한드문사례다.​과포화우려리에따르면,현재중국에서150개이상의휴머노이드로봇기업이운영되고있으며,그수는여전히증가하고있다.절반이상이스타트업이거나다른분야에서진입한기업들이다.국가발전개혁위원회(NDRC)는"매우유사한"모델들이시장을압도하고연구개발공간을잠식하는것을방지해야한다고경고했다.​리는"휴머노이드로봇은기술적경로,비즈니스모델,응용시나리오측면에서아직완전히성숙하지않았다"고말했다.이러한경고는휴머노이드로봇산업이집권공산당이2030년까지의개발계획에서새로운경제성장동력으로지정한6대산업중하나로선정되었음에도불구하고나온것이다.​시장모멘텀우려에도불구하고,업계는강한모멘텀을보이고있습니다.중국로봇회사UBTech는올해WalkerS2휴머노이드로봇에대해8억위안(약1억1,200만달러)이넘는주문을보고했으며,BYD,GeelyAuto,FAW-Volkswagen,Foxconn등주요제조업체에납품하고있습니다.SolactiveChinaHumanoidRoboticsIndex는올해약26%급등했으며,중국의휴머노이드로봇판매량은2025년에1만대를넘어설것으로예상됩니다.​Citigroup은내년중국휴머노이드로봇제조업체들의생산량이"기하급수적으로"증가할것으로예상하고있습니다.그러나가정이나공장에서휴머노이드로봇의광범위한채택은아직실현되지않았습니다.정부는시장진입및퇴출메커니즘개발을가속화하고,핵심기술연구를지원하며,전체부문에걸쳐자원통합을촉진할계획입니다.
494 조회
0 추천
2025.11.28 등록
Google는이번주발표된여러보고서에따르면,오랫동안사용되던GoogleAssistant를모든이동수단에대한대화형AI기능으로대체하는GeminiAI기반내비게이션기능을GoogleMaps에출시하기시작했습니다.​11월25일부터27일경Android및iOS기기에나타나기시작한이번업데이트는명령기반음성제어에서자연어상호작용으로의전환을의미합니다.사용자는이제기존의4색마이크를대체하는새로운Gemini스파크아이콘을탭하거나"HeyGoogle"호출어를사용하여내비게이션중에AI어시스턴트에액세스할수있습니다.​대화형탐색및다단계쿼리이통합기능을통해운전자와다른사용자들은여정을방해받지않고복잡한다단계요청을할수있습니다.11월초구글의공식블로그게시물에따르면,사용자들은"내경로를따라비건옵션이있는저렴한식당이있나요?몇마일이내에있는곳으로요.거기주차는어때요?"와같은질문을한후"좋아요,거기로가죠"라고말할수있습니다.​Gemini는또한맥락적후속질문을가능하게하고다른구글서비스와연결됩니다.사용자들은단순히"사고를봤어요"또는"앞에침수가있는것같아요"라고말함으로써도로사고를신고할수있으며,어시스턴트는내비게이션을사용하는동안캘린더이벤트를추가하거나,이메일을요약하거나,다가오는회의를확인할수있습니다.​이시스템은이제랜드마크기반길안내를제공하며,구글지도의2억5천만개장소데이터베이스를사용하여일반적인거리기반안내대신"ThaiSiamRestaurant를지나서우회전하세요"와같은지시를제공합니다.구글지도는또한내비게이션이시작되기전에사전교통경보를제공하여사용자에게앞의장애상황을경고합니다.​경쟁과가용성이번출시는AI를일상적인도구에내장하기위해경쟁하는기술기업들간의경쟁을심화시킵니다.2025년8월에출시된OpenAI의ChatGPT5와2025년4월에독립형앱으로데뷔한Meta의AI어시스턴트는모두각자의플랫폼에서대화기능을제공합니다.​Google의구현은운전,도보,자전거및대중교통모드에걸친기존인프라를활용합니다.랜드마크기반내비게이션과사전예방적교통기능은현재미국으로제한되어있으며,나중에전세계로확장될것으로예상됩니다.회사성명에따르면AndroidAuto지원도곧제공될예정입니다.​IndianExpress에따르면,이기능은로그인한Google계정에설정된동일한Gemini언어및음성기본설정을사용하며정확한위치설정을기반으로답변을제공합니다.
482 조회
0 추천
2025.11.28 등록
Opera는11월26일AI기반Neon브라우저의주요업데이트를출시하며,AI브라우저시장의경쟁이치열해지는가운데더빠른리서치모드와Google의최신인공지능모델통합을도입했다.​업데이트의핵심은"1분심층리서치(1-minuteDeepResearch)"모드로,표준심층리서치쿼리의5~20분소요시간보다훨씬빠른약1분만에출처가인용된포괄적인보고서를제공한다.Opera에따르면,이브라우저는"동일한작업에가능한한많은'연구자'를투입하기위해문제를최대한나누고"있으며,이를통해여러AI에이전트가쿼리의다양한측면에대해동시에작업할수있다.​노르웨이브라우저회사는또한Google의Gemini3Pro및NanoBananaPro모델을NeonChat에통합하여,사용자가채팅기록이나맥락을잃지않고대화중간에AI모델을전환할수있는모델선택기를추가했다.11월18일Google이출시한Gemini3Pro는추론및멀티모달이해부문의업계벤치마크에서1위를차지했다.11월19일발표된NanoBananaPro는Gemini3Pro를기반으로구축된Google의이미지생성및편집모델이다.​성장하는AI브라우저경쟁이업데이트는주요기술기업들이인공지능으로웹브라우징을재구상하기위해경쟁하는가운데등장했습니다.OpenAI는지난해10월아틀라스브라우저를출시하여,통합된ChatGPT경험을앞세워구글크롬의지배력에정면으로도전했습니다.퍼플렉시티는코멧브라우저를도입했고,마이크로소프트(MicrosoftCorporation)는엣지(Edge)에AI기능을강화했습니다.​오페라는2025년9월에인공지능에크게의존하는사용자를위해설계된프리미엄구독기반브라우저인네온(Neon)을처음선보였습니다.이브라우저는'Tasks'라는조직시스템과네가지AI에이전트—Chat,Do,Make,그리고DeepResearchAgent—를도입해브라우저안에서복잡한워크플로를직접실행할수있게했습니다.10월에는여러소스를교차참고하여인용이포함된리포트를생성하는DeepResearchAgent가추가되었습니다.​GoogleDocs연동업데이트는또한커뮤니티에서가장많이요청된기능중하나인GoogleDocs통합을네온도(NeonDo)에이전트에도입했다고오페라(Opera)가밝혔습니다.사용자는이제브라우저주소창에서자연어프롬프트를통해GoogleDocs를생성하거나편집할수있으며,에이전트가필요할때자동으로웹에서관련정보를검색합니다.​오페라네온(OperaNeon)은월$19.99의구독료가필요하며,아직얼리액세스단계에머물러있습니다.이회사는NASDAQ에OPRA라는티커로상장되어있으며,가장최근분기기준으로매출이1억5,200만달러를기록했으며,전년대비23%증가한수치입니다.
495 조회
0 추천
2025.11.28 등록
애니메이션스트리밍거대기업크런치롤이추방당한궁정마법사,최강을목표로하다6화의기술적오류로인해이스라엘AI현지화서비스인Ollang과의파트너십이드러나면서자막에인공지능을사용한것이폭로되었다.11월26일디지털프로듀서Daiz가최초로보도한이발견은회사가10월에AI나새로운공급업체를도입하지않았다고부인한것과직접적으로모순된다.​온라인만화출판사에서UX디자이너및개발자로일한경력이있는Daiz에따르면,영어더빙의자막파일메타데이터에서Ollang이생성자로명시적으로식별되었다고한다.Ollang은"유연한에이전트AI워크플로우를통해텍스트,비디오,오디오콘텐츠를대규모로손쉽게현지화"하는플랫폼으로자사를홍보하고있다.​10월성명과의모순이번폭로로크런치롤의10월7일성명이면밀한조사를받게되었다.2025년가을시즌프리미어기간동안자막품질문제에대한광범위한구독자불만을다루면서,회사대변인은언론매체에다음과같이말했다:"이는내부시스템문제로인해발생한것이며,자막제작방식의변경,새로운벤더사용또는AI사용으로인한것이아닙니다".​10월성명은구독자들이"전면적인제작실패"라고부른2025년가을시즌데뷔이후나왔으며,여기에는나의히어로아카데미아최종시즌과스파이패밀리시즌3과같은주요작품들의지연된출시가포함되었다."10월은크런치롤에게완전한재앙이었습니다"라고한구독자가플랫폼의Reddit포럼에썼다."TYPESET을제거한이후자막을거의읽을수없습니다.쇼들이일주일내내지연되었습니다".​AI논란의패턴이것은2025년Crunchyroll이AI관련반발에직면한두번째사례입니다.7월에NecronomicoandtheCosmicHorrorShow의독일어자막에실제캡션에"ChatGPTsaid"라는문구가포함되어있었으며,Crunchyroll은이를제3자공급업체가계약을위반한것으로설명했습니다.​영어더빙용자막(closedcaptions)과일본어오디오용자막(subtitles)간의구분이주요쟁점이되었습니다.Crunchyroll의성명은자막제작방법을다루었지만,Ollang발견건은자막(closedcaptions)과관련되어있습니다.이는일본어대사에서번역된것이아니라영어성우연기로부터생성된텍스트입니다.​AnimeCorner는Crunchyroll에AI와Ollang의과거,현재,미래사용에대한논평을요청하여현지화에서인공지능에대한회사의입장에서명백한불일치를해결하고자했습니다.발행시점현재,Crunchyroll은11월제기된의혹에대해응답하지않았습니다.​이논란은현지화에서AI의역할과자동화가유료구독자들이전문스트리밍서비스에기대하는품질을저하시키는지에대한애니메이션커뮤니티내논쟁을계속부추기고있습니다.
503 조회
0 추천
2025.11.28 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입