AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
476 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 58 페이지
화요일TheInformation이보도한내부전망에따르면,OpenAI는2030년까지최소2억2천만명이ChatGPT구독료를지불할것으로예상하고있다.이전망은인공지능회사의챗봇을세계최대구독비즈니스중하나로자리매김하게하며,유료사용자는2030년말까지예상되는26억주간사용자의8.5%를차지할것으로보인다.​이전망은현재구독자수에서상당한증가를나타낸다.2025년7월기준,약3,500만명의사용자가각각월20달러와200달러의가격으로책정된ChatGPT의"Plus"또는"Pro"플랜에비용을지불했으며,이는플랫폼의주간활성사용자기반의약5%를차지한다.10월까지ChatGPT는8억명의주간활성사용자에도달했으며,이는8월의7억명과2월의4억명에서증가한수치이다.​증가하는손실속매출성장OpenAI의연간매출실행률은2025년말까지약200억달러에달할것으로예상되지만,회사는여전히빠른속도로현금을소진하고있습니다.TheInformation은9월에OpenAI가2025년상반기동안약43억달러의매출을창출했으며,이는작년전체매출보다약16%증가한수치이지만,주로연구개발비용으로인해25억달러의손실을입었다고보도했습니다.​회사는고용주들이기업구독을체결하도록설득하는데노력을집중하고있으며,현재100만개이상의비즈니스고객이OpenAI를직접사용하고있습니다.OpenAI는또한올해초인도를포함한개발도상국에서월5달러의가격으로초저가ChatGPTGo티어를도입했으며,인도는OpenAI의최대사용자기반입니다.​새로운수익원OpenAI는쇼핑및광고기반기능과같은신제품에서약20%의수익을창출할것으로예상합니다.11월24일,회사는상업관련작업에특화되어훈련된GPT-5미니변형모델을기반으로하는ChatGPT용쇼핑리서치어시스턴트를도입했습니다.이기능은모든사용자(거의무제한사용이가능한무료계정사용자포함)가연휴기간동안이용할수있으며,사용자가제품을비교하거나선물을찾고,할인정보를추적하며,사진을기반으로유사한아이템을찾는데도움을줄수있습니다.​이쇼핑어시스턴트는OpenAI가커미션기반수익원으로진출하고있음을보여줍니다.이는9월에Etsy,Skims,Glossier와같은Shopify상인을포함한소매업체와함께즉시결제기능을도입한데이은것입니다.OpenAI는이러한전망에대한논평요청에즉각적으로응답하지않았습니다.
551 조회
0 추천
2025.11.26 등록
하버드대학출신인AnhPhuNguyen과CaineArdayfio는대화를지속적으로기록하고회상하는"제2의두뇌"역할을하도록설계된AI기반스마트안경Mira개발을위해660만달러의시드펀딩을유치했습니다.최근Halo에서리브랜딩한샌프란시스코기반스타트업은GeneralCatalyst로부터투자를유치했으며,NavalRavikant,PillarVC,VillageGlobal,MorningsideVentures,SomaCapital이참여했습니다.​2026년1월출시예정인이안경은MetaRay-Ban스마트안경과같은카메라중심경쟁제품과는다른방향을제시합니다.대신Mira는개인정보보호문제를해결하면서700밀리초미만의응답시간을달성하기위해오디오전사에만의존합니다.GeneralCatalyst에따르면,이시스템은대화를지속적으로듣고전사하며,듀얼웨이브가이드디스플레이를통해관련맥락을렌즈에직접표시합니다.​바이럴프라이버시경고에서투자받은스타트업으로창업자들은2024년9월MetaRay-Ban안경과안면인식기술을사용하여낯선사람을즉시식별하고개인정보를검색하는논란의여지가있는프로젝트인I-XRAY로처음주목을받았습니다.1억회이상의조회수를기록한이시연은상용제품이아닌개인정보보호인식캠페인으로기획되었습니다.Nguyen과Ardayfio는이기술을출시하는대신사람들이공개데이터베이스에서자신의정보를삭제할수있도록돕는가이드를게시했습니다.​두사람은하버드대학교를중퇴하고Mira개발에집중했으며,이를경영진,영업팀,엔지니어를포함한전문가를위한"인지코파일럿"으로포지셔닝했습니다.회사자료에따르면이안경의무게는39그램으로경쟁제품의절반이며,배터리수명은하루종일지속될것으로예상됩니다.​성장하는시장에서의프라이버시우선접근법카메라가장착된대안제품들과달리,Mira의오디오전용디자인은음성변환후즉시녹음을삭제하며,변환된텍스트는회사서버가아닌사용자의휴대폰에로컬로저장됩니다.479달러의안경은MetaRay-Ban과동일한가격대를형성하면서도다른사용사례를목표로합니다:즉각적인기억회상,60개이상의언어에대한언어번역,그리고소셜미디어통합이아닌회의맥락파악기능입니다.​이번투자는스마트안경시장이폭발적인성장을경험하는시점에이루어졌으며,2025년상반기글로벌출하량이전년대비110%급증했는데,이는주로AI기반모델에의해주도되었습니다.GeneralCatalyst의파트너AraK.는"1초미만의AI응답시간"이반응적질의가아닌능동적이고대화형지원으로의전환을나타낸다고언급했습니다.
557 조회
0 추천
2025.11.26 등록
OpenAI는화요일에ChatGPT에서별도의음성모드가필요없어졌다고발표했으며,사용자가이제지도및이미지와같은시각적콘텐츠와함께실시간대화내용을볼수있는메인채팅인터페이스에음성대화를직접통합했습니다.​모바일및웹플랫폼의모든사용자에게배포되는이번업데이트는이전에음성상호작용이애니메이션파란색구체가표시되는격리된화면에서이루어지던오랜제한사항을해결합니다.사용자는응답을보지못한채듣기만할수있었으며,ChatGPT가말한내용을텍스트로검토하려면음성모드를종료해야했습니다.​원활한멀티모달경험새로운통합기능으로사용자들은ChatGPT의텍스트입력란옆에있는파형아이콘을탭하여음성대화를시작할수있으며,말하는동안응답이나타나는것을볼수있습니다.OpenAI의시연영상에따르면,시스템은대화내용의텍스트를표시하는동시에관련시각자료를보여줄수있습니다.회사가공유한한예시에서ChatGPT는음성대화중에인기있는제과점들의지도와샌프란시스코타르틴베이커리의페이스트리사진들을표시했습니다.​OpenAI는X에올린공지에서"대화하고,답변이나타나는것을보고,이전메시지를검토하며,이미지나지도같은시각자료를실시간으로볼수있습니다"라고밝혔습니다.사용자들은텍스트입력으로다시전환하기전에음성대화를중지하려면여전히"종료"를탭해야합니다.​사용자선택보존통합음성모드는앱업데이트시기본경험이되지만,OpenAI는오디오전용경험을선호하는사용자를위해기존인터페이스를보존했습니다.이전형식을원하는사용자는설정의음성모드에서"분리모드"를활성화할수있습니다.​이변경사항은사용자가대화맥락을잃지않고음성과텍스트사이를보다유동적으로이동할수있도록하는멀티모달AI상호작용을향한OpenAI의지속적인노력을나타냅니다.Google은음성대화중오버레이로실시간비디오의특정부분을강조표시할수있는GeminiLive를통해유사한영역을탐구했습니다.
542 조회
0 추천
2025.11.26 등록
GoogleDeepMind는생물학에혁명을일으킨인공지능시스템의5주년을기념하여11월25일AlphaFold개발과정을담은장편다큐멘터리"TheThinkingGame"을YouTube에무료로공개했습니다.약90분분량의이영화는창립자DemisHassabis와그의팀이2024년노벨화학상을수상하게한50년된단백질접힘문제를해결한런던연구소의전례없는접근을제공합니다.​2017년DeepMind의세계바둑챔피언승리를기록한다큐멘터리"AlphaGo"의수상경력이있는감독GregKohs가5년에걸쳐촬영한이다큐멘터리는무료공개전2024년트라이베카페스티벌에서초연되었습니다.GoogleDeepMind의블로그에따르면,이영화는"AlphaFold팀이생물학분야의50년된거대한난제를해결했다는것을알게된순간"을포착했습니다.​체스신동에서노벨상수상자까지이다큐멘터리는하사비스가어린시절체스신동에서AI선구자로성장한여정을추적하며,DeepMind가퐁과같은비디오게임을마스터하는시스템을만드는것부터단백질구조를정확하게예측하는AlphaFold를개발하기까지의진화과정을기록합니다.스웨덴왕립과학원은2024년10월하사비스와DeepMind이사존점퍼에게"단백질구조예측"으로노벨화학상을수여했으며,이영예를계산단백질설계자데이비드베이커와공동수상했습니다.​AlphaFold의영향력은혁신적이었습니다.GoogleDeepMind에따르면,190개국의300만명이상의연구자들이2억개이상의단백질구조예측을포함한무료로제공되는AlphaFold데이터베이스를사용했습니다.이시스템은과학자들이이전에는수개월또는수년의실험실작업이필요했던것을몇분안에예측할수있게합니다.​​과학적발견을위한AI의약속Kohs는HarvardCrimson과의인터뷰에서자신의영화가"기술뒤에있는인간"에초점을맞춘다고말하며,의도적으로AI의잠재적위험성을강조하지않기로선택했다고설명했다.이다큐멘터리는대신인간의인지능력을모든영역에서동등하게구현하는AI인범용인공지능을추구하는과정에서겪은돌파구와좌절을통해팀의헌신을부각시킨다.​"AlphaFold가과학적발견을가속화할수있는AI의놀라운잠재력을보여주는첫번째증거로기억되기를바란다"고Hassabis는노벨상수상후말했다.응용분야는항생제내성이해부터플라스틱을분해하는효소설계까지다양하다.​​이영화는암호화폐거래소Coinbase에관한"Coin"과YouTube에서무료로시청할수있는그의호평받은"AlphaGo"다큐멘터리를포함하여기술선구자들을다룬Kohs의포트폴리오에합류한다.
546 조회
0 추천
2025.11.26 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입