Loading...

AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
459 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 54 페이지
Antigravity는세계최초의통합8K360도카메라드론인A1드론의출시를앞당겨,공식출시일을당초계획된2026년1월에서거의두달앞당긴2025년12월4일로변경했습니다.이발표는11월25일회사의소셜채널에게시된티저영상을통해이루어졌으며,동부표준시오전9시로확정된출시날짜와함께암호같은"사전출시점검"애니메이션이포함되어있습니다.​이러한움직임은Antigravity가경쟁사인DJI가11월19일FCC인증을통과한경쟁제품Avata360을출시하기전에고객들에게먼저다가갈수있도록합니다.DroneDJ에따르면,DJI가중국산드론의신규수입을차단할수있는12월23일의잠재적규제마감일에직면해있기때문에,앞당겨진일정은전략적인것으로보입니다.​혁신적인360도캡처기술2025년8월에처음공개된AntigravityA1은360도전체를초당30프레임으로8K비디오를촬영하는듀얼렌즈카메라시스템을탑재하고있습니다.이드론의무게는단249그램으로,미국내레크리에이션용도의FAA등록요건과대부분의국제시장에서의유사한규제기준치를밑돕니다.​A1의"투명드론효과"는고급스티칭알고리즘을사용하여영상에서기체를완전히제거하고,회사가"떠다니는카메라"경험이라고부르는것을만들어냅니다.Insta360의공식블로그에따르면,이기술은조종사가"먼저비행하고,나중에프레임을잡을"수있도록하며,품질손실없이샷을리프레임할수있는완전한후반작업유연성을제공합니다.​A1을기존카메라드론과구별하는것은시청과비행을분리하는FreeMotion기술입니다.조종사는헤드트래킹이가능한Vision고글을착용하여자유롭게모든방향을볼수있으며,기존의조이스틱이아닌자연스러운손동작을사용하는Grip컨트롤러를통해움직임을제어합니다."우리는단순히또다른드론을만들고싶지않았습니다.완전히새로운비행방식을만들고싶었습니다"라고Antigravity의마케팅책임자인BCNie가드론이처음발표되었을때말했습니다.​가격책정및시장경쟁티저영상에는가격이"XXXX[LOCKED]"로표시되어있지만,유출된정보에따르면업계추정치는A1의다양한번들가격을$1,099에서$1,399사이로보고있습니다.TechRadar는드론이헤드셋과모션컨트롤러와함께판매될예정이라는점을고려할때높은가격대가잠재적인우려사항이될수있다고언급했습니다.​이러한출시시기는신흥360도드론시장의경쟁을심화시키고있습니다.Tech360.tv에따르면,Insta360의창립자LiangJingkang은투자자세션에서DJI와의치열한가격경쟁에도불구하고Insta360이2025년3분기에90%이상의매출성장을달성했다고밝혔습니다.이회사는2023년전세계360도카메라시장에서67%의점유율을차지했습니다.​DJI의Avata360은초당50프레임의8K비디오를지원하는듀얼1/1.1인치CMOS센서를탑재하며,FlyMoreCombo가격은약$999로예상된다고합니다.그러나Antigravity의12월4일출시는고객에게먼저도달하도록보장하여,DroneXL이"자사가창출한카테고리에서의선점우위"라고설명하는이점을유지하게됩니다.
488 조회
0 추천
2025.11.27 등록
보안연구원들은구글(알파벳)의새로출시된AntigravityIDE에서심각한취약점을노출했으며,이AI기반코딩툴이출시된지24시간도채되지않아이러한문제가드러나인공지능제품의시장출시가서두른것에대한우려를불러일으키고있습니다.Knostic의보안연구원인AaronPortnoy는자신이Forbe에언급한바에따르면Gemimi엔진이적용된이개발플랫폼에서사용자의컴퓨터에지속적으로남는악성코드를설치하게만들수있는심각한결함을발견했습니다.해당취약점은Antigravity의“신뢰할수있는코드”버튼기능을악용하여,악성코드가프로젝트가다시시작될때마다백도어를다시로드할수있도록허용합니다.​다수의공격벡터가식별됨이취약점은Antigravity의구성설정을조작하여Windows와Mac시스템모두에서작동했다고Portnoy가Forbes에전했다.공격을실행하려면공격자가사용자를설득하여악성코드를"신뢰할수있음"으로표시한후실행하도록해야하는데,이는흔한사회공학적전술이다.​보안연구원JohannRehberger는11월25일게시된블로그포스트에서5가지개별보안문제를문서화했다.여기에는간접프롬프트주입을통한원격명령실행,브라우저에이전트를통한데이터유출,그리고보이지않는유니코드문자를사용하여삽입된숨겨진지시사항을따르는우려스러운기능이포함되어있다.Rehberger에따르면,이러한취약점들은2025년5월초에Google이약24억달러에라이선스한코드베이스인Windsurf에이미보고된바있다.​​Google은11월18일Gemini3모델과함께Antigravity를출시했다.회사는BugHunters페이지에서여러취약점을인정하며,데이터유출및프롬프트주입을통한코드실행을조사중인"알려진문제"로나열했다.11월26일기준으로보안패치는제공되지않았으며,Portnoy는취약점을방지할수있는구성을찾지못했다고보고했다.​광범위한산업우려보안전문가들이설명하는바에따르면,이러한보안결함은AI제품들이적절한테스트없이시장에출시되는우려스러운패턴을강조한다.Knostic의공동창립자이자CEO인GadiEvron은Forbes에"AI코딩에이전트는매우취약하며,종종레거시기술에기반하고있고패치되지않았으며,운영요구사항으로인해설계상안전하지않습니다"라고말했다.​취약점을분석한SimonWillison에따르면,공격벡터는Antigravity의브라우저도구를활용하는데,이도구는기본적으로webhook.site를포함한도메인의허용목록을사용하며,이는데이터유출에악용될수있는서비스이다.IDE는또한기본적으로.gitignore에있는파일에대한접근을거부하지만,연구자들은AI가.env자격증명파일과같은제한된파일에접근하기위한우회방법을찾을수있음을발견했다.​AI기반도구전반에걸쳐18개의취약점을추적하고있는것으로알려진Portnoy의팀은현재AI보안상태를"1990년대후반의해킹현장"에비유하며,"AI시스템이상당한신뢰가정과거의강화된경계없이배포되고있다"고언급했다.Rehberger는문제가해결될때까지개발자들이대체IDE를고려하고Antigravity의기본"자동실행"기능을비활성화할것을권장했다.
521 조회
0 추천
2025.11.27 등록
중국규제당국이바이트댄스에게신규데이터센터에서엔비디아칩을사용하는것을금지했다고수요일더인포메이션이두명의회사직원을인용해보도했습니다.이조치는바이트댄스가2025년다른어떤중국기업보다도더많은엔비디아칩을구매한이후에이루어진것으로,틱톡의모회사인바이트댄스는미국의잠재적공급제한에대한우려속에서10억명이넘는사용자를위한컴퓨팅파워를확보하기위해분주히움직이고있었습니다.​이번금지조치는워싱턴이첨단반도체수출통제를강화함에따라베이징이미국기술의존도를줄이기위한캠페인을강화하고있음을보여줍니다.엔비디아대변인은로이터통신에"규제환경으로인해우리는중국에서경쟁력있는데이터센터GPU를제공할수없으며,그결과중국의거대한시장을빠르게성장하는외국경쟁업체들에게내어주고있다"고밝혔습니다.​더넓은반도체독립추진바이트댄스의제한조치는중국당국의보다광범위한정책전환에따른것입니다.블룸버그에따르면,8월규제당국은국내기업들에게엔비디아AI칩의신규주문을중단하도록지시하고국내생산프로세서채택을장려했습니다.이달초,중국은국가자금을지원받는모든신규데이터센터프로젝트가반드시국내제조AI칩만을사용해야한다고의무화했습니다.​미국은엔비디아의최첨단칩의중국판매를금지했으며,H20과같은덜강력한버전만허용하고있습니다.엔비디아는중국전용칩인RTX6000D를개발했지만,여러주요기술기업들이주문을거부하면서관심은미온적이었습니다.​미묘한균형속의무역갈등도널드트럼프대통령은이달초시진핑중국국가주석과의논의후워싱턴이"가장최신"칩이아닌엔비디아관리는"허용할것"이라고말했다.트럼프행정부는엔비디아가중국에H200AI칩을판매하도록허용할지여부를검토해왔으며,하워드루트닉상무장관은그결정이"자신의책상위에"있다고말했다.​중국은워싱턴과의무역긴장이관찰자들이"미묘한휴지기"라고묘사하는상태에머물러있음에도불구하고자립적인AI생태계구축노력을가속화하고있다.화웨이테크놀로지스와같은국내기업들이대안으로부상했으며,화웨이는최근엔비디아칩없이구축된"세계에서가장강력한"슈퍼노드컴퓨팅클러스터라고부르는것을발표했다.​바이트댄스는로이터의논평요청에응답하지않았다.이회사의대규모엔비디아칩재고는이제새로운제한조치로인해사용할수없는상태로남아있으며,이는운영상및재정적어려움을모두야기하고있다.
495 조회
0 추천
2025.11.27 등록
글로벌여행기술그룹Travelsoft는11월25일AISearchforTourism을공개했습니다.이는여행회사들이전통적인검색엔진트래픽에서AI기반발견및예약으로의전환을헤쳐나갈수있도록설계된포괄적인인공지능플랫폼입니다.이모듈형플랫폼은관광산업이직면한긴급한과제를해결합니다.SearchGenerativeExperience(SGE)와AI기반도구가여행관련질문에직접답변하면서,기업들은기존검색엔진에서유입되는웹사이트트래픽이급격히감소하는것을목격하고있습니다.이솔루션은콘텐츠최적화,AI에이전트,기술인프라를결합하여운영효율성을유지하면서생성형AI플랫폼을통해여행상품을발견할수있도록합니다.​실시간콘텐츠엔진으로기업시간절약플랫폼의핵심에는AI기반프로세스와함께인간의검증을통해관광콘텐츠를표준화하고풍성하게만드는콘텐츠엔진이있습니다.이는생성엔진최적화(GEO)와답변엔진최적화(AEO)를통해구현됩니다.시스템은호텔목록,상품페이지,여행지설명을동적으로업데이트하여콘텐츠가전통적인검색엔진과AI플랫폼모두에서의미적으로최적화된상태로유지되도록합니다.​이플랫폼을사용하는여행사들은편집생산시간에서최대85%까지절약했다고Travelsoft는전했습니다.이러한효율성향상덕분에기업들은번거로운콘텐츠업데이트대신맞춤형서비스에집중할수있고,더욱관련성높은콘텐츠를통해전환율또한높아지고있습니다.​“AI는여행자들이여행을검색하고,예약하고,경험하는방식을재정의하고있습니다.”라고Travelsoft의창립자이자CEO인ChristianSabbagh는말했습니다.“업계는대규모로AI를도입할수있는구조적이고신뢰할수있는방식을필요로합니다.TravelsoftAISearchfortourism을통해여행사는원시데이터를실질적인가치로변환할수있습니다.우리의목표는간단합니다.모든여행비즈니스가호기심에서구체적인영향으로나아가도록돕는것입니다.”​다국어플랫폼이모든규모의기업에적응합니다네이티브다국어솔루션으로설계된AISearchforTourism은대기업부터소규모스타트업까지전세계여행회사를지원합니다.이플랫폼은호텔체인,여행사,관광지마케팅조직과같은비상거래제공업체를포함한모든여행산업참여자에게적용가능합니다.​이번출시는여행업계가변화하는소비자행동에적응해야한다는압박이커지는가운데이루어졌으며,업계조사에따르면전체여행객의절반이향후1년내에여가여행계획을위해생성형AI도구를사용할것으로예상하고있습니다.2000년파리에서설립된Travelsoft는연간약350억유로규모의여행예약을처리하며80개이상의국가에서운영되고있습니다.
492 조회
0 추천
2025.11.27 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입