Loading...

AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
458 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 53 페이지
이번주미국주요소매업체들은인공지능쇼핑어시스턴트를도입하며,휴일쇼핑수요를선점하기위한공동의노력을펼쳤습니다.이는모바일쇼핑도입이후전자상거래분야에서가장중요한변화로평가받고있습니다.아마존의AI어시스턴트루퍼스(Rufus)는연간100억달러이상의추가매출을창출할것으로예상되며,앤디재시(AndyJassy)CEO는지난달이도구를2025년까지2억5천만명의활성고객이사용할것이라고발표했습니다.루퍼스를사용하는고객은일반쇼핑객에비해구매를완료할확률이60%더높은것으로나타났습니다.​타겟은11월25일ChatGPT연동기능을출시,고객들이OpenAI의챗봇내에서제품을탐색하고,여러상품으로장바구니를구성하며,바로구매까지완료할수있도록했습니다.타겟의최고정보및제품책임자인프랫베마나(PratVemana)는이번주직접해당기능을테스트해앱을통해수면복을구매했다고밝혔습니다.베마나는“ChatGPT,퍼플렉서티,제미니등어떤플랫폼이든,우리는고객이가진질문에답하는데함께하고싶다”고말했습니다.​월마트는자체AI쇼핑어시스턴트스파키(Sparky)내에서광고를테스트해왔다고이사안에정통한관계자들이전했습니다.월마트는9월부터11월초까지일부광고주와함께“스폰서드프롬프트(SponsoredPrompt)”형식의광고실험을진행했습니다.관련소식이후월마트주가는2.07%상승했습니다.​AI쇼핑도구출시붐세개의주요AI플랫폼이며칠간격으로경쟁적인쇼핑기능을공개했습니다.OpenAI는11월24일,명확한질문을하고맞춤형구매자가이드를생성하는GPT-5mini의특화버전으로구동되는ShoppingResearch도구를출시했습니다.Perplexity는11월25일PayPal통합이적용된쇼핑어시스턴트를선보였으며,5,000개가넘는가맹점에대한즉시결제를제공합니다.Google는11월중순AIMode와Gemini앱을통해자동가격추적과가까운매장에전화를걸어재고를확인할수있는기능등에이전트기반의쇼핑기능을도입했습니다.​소매업체들,검색전략조정이러한변화는소매업체들이디지털존재감을재고하도록만들고있다."과거월3~4개의새로운블로그게시물을발행하던브랜드들이이제는100개또는200개를목표로하고있습니다"라고생성형엔진플랫폼Eune.ai의CEO인브라이언스템펙(BrianStempeck)은말했다.일부소매업체들은소비자에게는보이지않는웹사이트를구축하고있으며,이는AI스크래퍼가제품정보를추출할수있도록독점적으로설계되었다.​현재ChatGPT로부터주요소매업체로의트래픽은10월센서타워(SensorTower)데이터에따르면전체사이트방문의1%미만을유지하고있다.그러나세일즈포스(Salesforce)는사이버위크(CyberWeek)기간동안AI가전세계매출730억달러에영향을미칠것으로예상하며,이는전체매출의22%에해당한다.​
496 조회
0 추천
2025.11.27 등록
매사추세츠공과대학교(MassachusettsInstituteofTechnology)와허깅페이스(HuggingFace)의공동연구에따르면,중국인공지능(AI)모델이글로벌다운로드에서처음으로미국개발자를앞질러,시장점유율17%를차지한반면미국창작자는15.8%에머문것으로나타났습니다.이변화는AI의미래를형성하기위한경쟁에서중대한순간을의미하며,딥시크(DeepSeek)와알리바바그룹홀딩스(AliababaGroupHoldingLimited)의Qwen모델이주도하고있습니다.이모델들은자주업데이트되며비용효율적인대안을제공함으로써점차인기를얻고있습니다.​보안취약점경고발령중국모델채택의급증은심각한보안우려를불러일으켰습니다.사이버보안기업CrowdStrike가11월20일발표한연구에따르면,DeepSeek의AI모델은티베트,위구르족또는베이징이문제시하는기타주제에대한정치적으로민감한참조가포함된프롬프트를받을때훨씬더많은안전하지않은코드를생성하는것으로나타났습니다.DeepSeek은중립적인경우19%의취약한코드를생성했지만,티베트의산업제어시스템용코드를작성하도록요청받았을때그수치는27.2%로급증했습니다.이러한결함은모델의추론프로세스가완료된후에나타나는것으로보이며,이는불량한훈련데이터가아닌내재된편향을시사합니다.​연구들은또한중국공산당과의명확한이념적정렬을문서화했으며,모델들이대만이나천안문사건과같은민감한주제에대한콘텐츠생성을거부하는것으로나타났습니다.신미국안보센터(CenterforNewAmericanSecurity)의연구원JanetEgan은"중국이오픈모델분야에서상당한진전을이루고있다는사실은미국에경종을울려야합니다"라고말했습니다.​전략적분기가경쟁을촉진하다중국의오픈소스전략은미국주요기술기업들의접근방식과뚜렷한대조를이룹니다.OpenAI,Google,그리고Anthropic은가장진보된모델에대해엄격한통제를유지하며,폐쇄형시스템을통한인공일반지능개발과구독을통한수익창출에집중해왔습니다.Meta는이전에Llama모델로오픈소스AI의선두주자였으나,"초지능"을추구하면서폐쇄형모델개발로방향을전환했습니다.​한편,중국기업들은부분적으로Nvidia고급칩에대한미국의수출규제로인해오픈소스릴리스를추진하게되었습니다.이로인해중국개발자들은더혁신적인접근방식을채택하게되었으며,미국연구소들의전형적인반년또는연간주기와비교하여매주또는격주로모델변형을릴리스하고있습니다.​AllenInstituteforAI는11월에Olmo3를미국의최신오픈소스AI기여작으로릴리스했지만,이는이분야에서몇안되는주요미국노력중하나를나타냅니다.벤처캐피털기업AndreessenHorowitz에투자제안을하는AI스타트업의최대80%가현재중국오픈소스모델을사용하고있다고파트너MartinCasado가밝혔으며,이는이분야에서중국의증가하는우위가미치는실질적인영향을강조합니다.
498 조회
0 추천
2025.11.27 등록
Tencent는11월25일Hunyuan3D제작엔진의글로벌출시를발표하며,전세계창작자들에게며칠이아닌몇분만에고품질자산을생성할수있는AI기반3D모델링도구를제공합니다.이중국기술대기업의플랫폼은사용자들이텍스트설명,이미지또는스케치로부터3D모델을생성할수있게하며,일반적으로수주가걸리던기존제작일정을몇분으로대폭단축시킵니다.​Hunyuan3DModelAPI는이제TencentCloud를통해전세계기업들에게제공되며,게임개발,전자상거래,영화제작,광고및3D프린팅등의분야에적용됩니다.개인사용자는Hunyuan3DGlobal플랫폼에서매일20회의무료생성을받으며,TencentCloud를통해API에접근하는기업고객은200개의무료크레딧을받습니다.​기업도입및시장상황중국본토의150개이상의기업이이미TencentCloud를통해Hunyuan3D모델을통합했으며,여기에는UnityChina,소비자용3D프린팅회사인BambuLab,그리고중국최대AI콘텐츠제작플랫폼인Liblib이포함됩니다.이번출시는전세계3D모델링시장이2025년까지64억달러에달할것으로예상되는가운데이루어졌으며,AI기반도구가게임,전자상거래,AR/VR산업전반에서필수적인요소가되고있습니다.​Hunyuan3D시리즈는Tencent가2024년11월여러오픈소스3D모델을출시한이후인정받아왔으며,HuggingFace에서300만건이상의커뮤니티다운로드를달성하고세계에서가장인기있는오픈소스3D모델중하나로자리매김했습니다.최신버전인Hunyuan3D3.0은고품질자산제작에중점을두고있으며,특화된Hunyuan3DWorld모델은게임및가상현실을위한대규모인터랙티브환경구축을지원합니다.​기술적역량및통합이플랫폼은전문가급편집기능을지원하며OBJ및GLB를포함한주요3D형식으로출력되고,Unity,UnrealEngine및Blender와같은전문소프트웨어와원활하게통합됩니다.Tencent에따르면,멀티모달엔진은기하학과텍스처를위한분리된생성아키텍처를사용하며,2단계프로세스에서전용대규모모델을사용하여더욱정교한기하학적구조와더풍부한텍스처색상을생성합니다.
504 조회
0 추천
2025.11.27 등록
에픽게임즈의CEO팀스위니는11월26일,스팀과같은게임스토어들이AI생성콘텐츠공개레이블을제거해야한다고공개적으로주장했다.그는"인공지능이거의모든미래제작과정에관여할것이기때문에"해당레이블이"아무런의미가없다"고말했다.그의이발언은시네마틱디자이너맷워크맨의질문에트위터(X)에서답변하는과정에서나왔으며,빠르게확산되는AI활용을앞두고게임개발의투명성논란을다시불러일으켰다.​스위니는AI태그가"저작권공개를위한예술전시와,구매자가권리상황을이해해야하는디지털콘텐츠라이선스마켓플레이스"에만관련있다고언급했다.워크맨은당초11월13일"스팀과모든디지털마켓플레이스는'AI로제작됨'레이블을없애야한다"며,지금은더이상그런구분이중요하지않다고주장했다.​확대되는산업격차이댓글들은Steam의접근방식과EpicGamesStore의접근방식사이의뚜렷한대조를강조합니다.Steam은2024년1월에의무적인AI공개요구사항을도입하여,개발자들이사전생성또는실시간생성AI콘텐츠를사용했는지명시하도록요구했습니다.이러한공개정보는이제ArcRaiders와같은스토어페이지에눈에띄게표시되며,개발자들이"콘텐츠제작을돕기위해절차적및AI기반도구를사용했다"고명시하고있습니다.​EpicGamesStore에는이러한라벨링시스템이없습니다.최근데이터에따르면Steam의약7,818개게임—플랫폼카탈로그의약7%—이현재AI사용을공개하고있으며,2025년에출시된게임5개중1개가이기술을통합하고있습니다.이는2024년대비8배증가한수치입니다.​개발자반발과소비자우려Sweeney의입장은AI공개를정보에입각한구매결정에필수적이라고보는개발자들과플레이어들로부터비판을받았습니다.주요퍼블리셔들이개발에AI를점점더통합함에따라,인디스튜디오들은자신들을"AI프리"로마케팅하기시작했으며,자신들의작업을차별화하기위해배지와인증마크를만들고있습니다.PolygonTreehouse는생성형AI도구를사용하지않는개발자들을위해"NoGenAISeal"을출시했습니다.​AI생성음성사용으로반발에직면한ArcRaiders의반응이후논쟁은더욱격화되었습니다.플레이어들과비평가들은특히성우작업과시각자산에대해게임이이기술을사용할때투명성을반복적으로요구해왔으며,일자리대체와예술적진정성에대한우려를제기하고있습니다.
506 조회
0 추천
2025.11.27 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입