AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
491 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 60 페이지
일리야수츠케버는**SafeSuperintelligenceInc.**의공동창립자이자전OpenAI수석과학자로서,DwarkeshPatel과의인터뷰에서AI개발이단순히사전학습을대규모로확장하던시대(2020-2025)가한계에도달했으며,이제는"연구의시대"에진입했다고주장한다.그는근본적인과제가모델들이인상적인벤치마크성과에도불구하고"사람보다일반화가현저하게더잘되지않는다"는점이라고설명한다.​수츠케버는현재의강화학습접근법이평가벤치마크에편협하게집중해훈련함으로써의도치않게"보상해킹(rewardhacking)"을하고있을수있다고설명한다.이는마치모델을경쟁프로그래밍대회만을위해10,000시간을연습한학생과비교하는것인데,넓은판단력과취향을가진100시간연습한학생과는다르다는비유로설명한다.이것이모델들이테스트에서는뛰어나지만현실세계의기본적인과제(예:같은두버그사이를번갈아처리하는것)에서는어려움을겪는이유가될수있다.​SSI는2024년9월50억달러가치로10억달러를투자받았으며,2025년3월에는매출없이직원이대략20명임에도불구하고300억달러가치에도달했다.이는여러AI회사들이사전학습확장법칙이점차수익성이감소하고,사용가능한고품질훈련데이터가점점부족해지고있다는증거에직면했기때문이다.
559 조회
0 추천
2025.11.26 등록
Anthropic은화요일에현세대AI모델이미국연간노동생산성성장률을1.8%증가시킬수있다고추정하는연구결과를발표했습니다.이는2019년이후평균성장률을사실상두배로높이는수치입니다.이연구는AI안전기업인Anthropic이발표했으며,Claude챗봇과의실제대화10만건을분석하여기술이광범위하게채택되었을때의잠재적경제영향을계산했습니다.​연구에따르면AI는작업완료시간을평균80%단축시키며,의료지원업무에서는최대90%까지시간절감효과가있었습니다.연구결과에따르면,사람들은일반적으로Claude를복잡한작업에사용하며,이러한작업은인간이수행할경우약1.4시간이소요되고노동비용으로는55달러가듭니다.만약AI가10년내에미국경제전반에완전히확산되고노동이전체생산성의60%를차지한다고가정하면,연구진은전반적인총요소생산성(TFP)이연간1.1%증가할것으로전망했습니다.​"이는전반적인총요소생산성이연1.1%증가한다는것을의미합니다."라고연구자AlexTamkin과PeterMcCrory는썼으며,이는AI가전체경제성장에기여하는정도를근사한다고밝혔습니다.이추정치는최근전망중에서도높은편에해당하며,총요소생산성증가는2000년대초반이후연1%미만에머무는경우가많았습니다.​방법론및한계이연구는AI지원이있을때와없을때작업에소요되는시간을추정하기위해Claude자체를사용하는독특한접근방식을채택했습니다.연구자들은기존임금데이터와작업중요도가중치를사용하여이러한시간절감효과를더넓은경제전반에확대적용했습니다.​이연구는몇가지한계를인정하고있습니다.가장주목할만한점은,AI로절약한시간을근로자들이개인활동이아닌추가적인생산노동에모두사용한다고가정하며,AI결과물을검증하는데소요되는시간을고려하지않는다는것입니다.또한이추정치는AI역량이향후10년간현재수준에머물것이라고가정하여,미래의개선가능성을과소평가할수있습니다.​연구자들은"우리의접근방식은사람들이Claude의결과물을완성된상태로다듬기위해수행해야하는추가작업을고려하지않습니다"라고밝혔습니다.이전의무작위대조시험들은일반적으로더작은시간절감효과를발견했으며,여기에는고객서비스직원의14%생산성향상과전문적인글쓰기작업의40%시간단축이포함됩니다.​더넓은맥락이연구결과는MIT의다론아제모글루(DaronAcemoglu)와같은보수적인경제학자들의추정치와대조를이룬다.아제모글루는AI가향후10년간미국의생산성을0.5%만증가시키고GDP는누적으로약1%증가시킬것으로예측했다.아제모글루는AI가현재경제업무의약5%에만적용된다고주장해왔다.​​연방준비제도부의장필립제퍼슨(PhilipJefferson)은11월에생성형AI를채택한근로자의비율이2024년12월30.1%에서2025년중반까지45.9%로증가했다고언급했다.최근미국노동생산성데이터는2025년2분기에2.4%성장을보였으며,이는2019년이후평균1.8%와비교된다.
565 조회
0 추천
2025.11.26 등록
TeslaCEO일론머스크는화요일,경쟁자동차제조업체들이자율주행기능없이는구식이될위험이있다는반복적인제안과경고에도불구하고회사의완전자율주행(FullSelf-Driving)기술라이선스를거부하고있다며불만을표출했다.​머스크는X에"나는그들에게경고하려고했고심지어TeslaFSD라이선스를제공하겠다고제안했지만,그들은원하지않는다!미쳤다"고썼다.그는기존자동차제조업체들이연락을취할때"그들은5년후소규모프로그램에FSD를구현하는것을미온적으로논의하며Tesla에게는실행불가능한요구사항을제시하기때문에무의미하다"고덧붙였다.​경쟁자들이대안파트너를선택하다경쟁사들이자체자율주행전략을추진하면서저항이나타나고있습니다.Toyota는4월에개인소유차량을위한자율주행기술개발을위해Waymo와의파트너십을발표했습니다.10월에는Uber가Nuro의자율주행기술이장착된Lucid차량을사용하여2026년후반샌프란시스코에서로보택시를출시할계획을밝혔습니다.​FordCEOJimFarley는6월에Tesla의기술라이선싱에대한추측을일축하며,Waymo의접근방식이카메라외에LiDAR센서를사용하기때문에"더합리적"이라고밝혔습니다.Farley는AspenIdeasFestival에서"우리는라이다가임무수행에필수적이라고진정으로믿습니다"라고말했습니다.​제한적채택과규제감시테슬라의FSD추진은라이선싱을넘어선과제들에직면해있습니다.회사의3분기실적에따르면현재테슬라운전자중12%만이이기술에대해비용을지불하고있습니다.FSD수익은3억2,600만달러를창출했던2024년동기대비2025년3분기에감소했습니다.​이기술은또한규제당국의조사를받고있습니다.10월에미국도로교통안전국(NHTSA)은신호위반및역주행을포함한FSD관련교통위반58건의보고를받아288만대의테슬라차량에대한조사를시작했습니다.이조사는시스템의안전성능에대한여러다른조사들에이어진행되었습니다.​이러한좌절에도불구하고머스크는연말까지오스틴에서테슬라의로보택시서비스에서안전모니터를제거하겠다는계획을추진하고있습니다.
576 조회
0 추천
2025.11.26 등록
NvidiaCEO젠슨황은지난주사내전체회의에서직원들에게강력한메시지를전달하며,관리자들이인공지능사용을제한하는것은"미친짓"이라고말하고직원들에게기술로가능한모든작업을자동화할것을촉구했습니다.​황은이칩제조업체의기록적인3분기실적발표이후열린목요일회의에서"인공지능으로자동화할수있는모든작업을인공지능으로자동화하기를원합니다"라고말했습니다."약속하건대,여러분은할일이있을것입니다."​이발언은일부관리자들이직원들에게AI도구사용을줄이도록지시했다는보도와관련된질문에대한응답으로나왔습니다.황은이러한접근방식을강력히거부하며,Nvidia의소프트웨어엔지니어들이이미기술업계전반에서빠르게채택되고있는AI기반코딩어시스턴트인Cursor를사용하고있다고밝혔습니다.그는직원들에게AI도구가기대에미치지못할때도계속사용하라고독려하며,"작동할때까지사용하고""뛰어들어더나아지도록도와달라"고말했습니다.​자동화추진속채용급증AI기반일자리대체에대한우려에도불구하고,황은Nvidia가빠르게인력을확대하고있다고강조했습니다.회사는가장최근분기에"수천명"을고용했으며현재필요한인력보다약10,000명이부족한상태라고직원들에게말했습니다.채용속도가매우공격적이어서황은사무실주차공간이부족해지고있다고농담했습니다.​Nvidia의직원수는2024회계연도말29,600명에서2025회계연도말36,000명으로크게증가했습니다.회사는또한타이페이와상하이에새로운사무실을개설하고미국내두곳의추가사업장을건설하고있습니다.​산업전반의AI도입추진Nvidia의접근방식은직원들에게AI사용을의무화하는거대기술기업들의광범위한추세를반영합니다.Microsoft는6월에직원들에게"AI사용은더이상선택사항이아니다"라고말하며이를모든역할의핵심으로취급했습니다.Meta는2026년부터AI사용을기반으로직원을평가할계획이며,GoogleCEO순다르피차이는경쟁우위를유지하기위해엔지니어들에게"더AI에정통해질것"을촉구했습니다.​이러한움직임은Nvidia가3분기매출570억달러로전년대비62%증가하며순이익이319억달러에달했다고보고한가운데나왔습니다.회사는4분기매출을약650억달러로예상하고있으며,2026년까지Blackwell및Rubin칩플랫폼에대한5,000억달러규모의주문을확보하고있습니다.
584 조회
0 추천
2025.11.26 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입