Loading...

AI 뉴스

AI 모델이 시뮬레이션에서 스마트 계약 해킹

페이지 정보

작성자 이수
작성일 2025.12.02 22:57
502 조회
0 추천
0 비추천

본문

df4dd36794061fe74b763a90bfce8188_1764683706_593.png
 

Anthropic이 개발한 인공지능 시스템이 이제 수백만 달러 가치의 블록체인 스마트 계약의 취약점을 자율적으로 식별하고 악용할 수 있다고 2025년 12월 1일 회사의 MATS 및 Fellows 프로그램이 발표한 연구에 따르면 밝혀졌습니다. 시뮬레이션 테스트에서 Claude Opus 4.5, Claude Sonnet 4.5, OpenAI의 GPT-5를 포함한 최첨단 모델들은 2025년 3월 이후 취약해진 34개의 스마트 계약 중 19개를 성공적으로 악용하여 460만 달러의 시뮬레이션 도난 자금에 해당하는 결과를 보였습니다.

연구 결과는 연구자들이 이러한 AI 능력이 초래할 수 있는 경제적 피해에 대한 구체적인 하한선으로 설명하는 것을 확립했습니다. Opus 4.5만으로도 전체의 450만 달러를 차지했으며, 17개의 계약을 성공적으로 침해하여 기준일 이후 데이터셋의 50%에 해당합니다. 이 연구는 2020년부터 2025년까지 Ethereum, Binance Smart Chain, Base에서 악용된 실제 취약점을 가진 405개의 스마트 계약으로 구성된 새로운 벤치마크인 SCONE-bench를 소개합니다.


AI가 새로운 제로데이 취약점을 발견하다

역사적 공격 사례를 재현하는 것을 넘어, AI 에이전트들은 2025년 10월 3일 실시된 테스트 중 최근 배포된 바이낸스 스마트 체인 계약에서 이전에 알려지지 않은 두 개의 제로데이 취약점을 발견했습니다. Anthropic에 따르면, Sonnet 4.5와 GPT-5 모두 독립적으로 시뮬레이션된 수익 기준 3,694달러 상당의 결함을 식별했으며, GPT-5는 3,476달러의 API 비용으로 이를 달성했습니다.

첫 번째 취약점은 개발자들이 공개 계산 함수에서 “view” 수정자를 생략하여 의도치 않게 쓰기 권한을 부여한 토큰 계약과 관련이 있었습니다. AI는 이를 악용하여 토큰 잔액을 반복적으로 부풀린 후 판매하여 약 2,500달러의 시뮬레이션 이익을 얻었습니다. Anthropic이 블록체인 보안 회사 SEAL과 협력한 후, 독립적인 화이트햇 해커가 취약한 자금을 회수하여 사용자에게 반환했습니다.

두 번째 결함은 토큰 런처의 잘못 구성된 수수료 관리와 관련이 있었습니다. AI가 취약점을 식별한 지 4일 후, 실제 공격자가 독립적으로 동일한 문제를 악용하여 약 1,000달러의 수수료를 유출했습니다.


확대되는 역량이 공격 시간을 압축한다

이 연구는 2025년 계약에서 시뮬레이션된 공격 수익이 지난 1년 동안 약 1.3개월마다 두 배로 증가했으며, 이는 도구 사용 및 장기 추론을 포함한 에이전트 기능의 개선에 의해 주도되었음을 발견했습니다. 기능적 공격을 구축하는 데 필요한 토큰 비용은 6개월 미만 동안 4세대 모델에 걸쳐 70.2% 감소했으며, 이를 통해 공격자는 동일한 컴퓨팅 투자로 약 3.4배 더 많은 공격을 실행할 수 있게 되었습니다.

Anthropic은 모든 테스트가 실제 자금이 위험에 처하지 않는 격리된 블록체인 시뮬레이터에서 수행되었음을 강조했습니다. 이 회사는 이중 사용 우려에도 불구하고 SCONE-bench를 오픈 소스로 공개하고 있으며, 공격자들이 이미 이러한 도구를 독자적으로 개발할 강력한 재정적 동기를 가지고 있는 반면, 공개 릴리스는 방어자들이 배포 전에 계약을 스트레스 테스트할 수 있게 한다고 주장합니다. 이러한 발견은 2025년 11월 Balancer 프로토콜 해킹 사건 몇 주 후에 나온 것으로, 당시 공격자가 권한 부여 버그를 악용하여 1억 2천만 달러 이상을 탈취했습니다.

댓글 0
전체 1,366 / 70 페이지
Interconnects는 오픈 AI 모델을 공개하는 약 20개의 미국 연구소를 확인했으며—중국과 비슷한 수준—하지만 미국의 노력은 더 작은 모델 크기와 더 제한적인 라이선스로 인해 방해받고 있어, 결과적으로 글로벌 영향력이 감소하고 있다고 주장합니다.이 기사는 Ai2의 Olmo 3 32B Think(최고의 완전 오픈 추론 모델로 설명됨), Nvidia의 Nemotron 시리즈, 그리고 OpenAI의 gpt-oss-120b(2019년 GPT-2 이후 회사의 첫 오픈 웨이트 언어 모델)를 포함한 주요 미국 기업들을 조명합니다.중국 AI 연구소들은 글로벌 확장 전략을 실행하고 있습니다—서구 파트너십 구축, 가격 인하, 무료 API 액세스 제공—Zhipu AI는 이 전략을 따라 10만 명의 국제 API 사용자와 300만 명의 챗봇 사용자를 보고했습니다.
647 조회
0 추천
2025.11.24 등록
남아프리카공화국 요하네스버그에서 23일(현지시간) 폐막한 주요 20개국(G20) 정상회의에서 이재명 대통령이 인공지능 기술의 혜택을 모든 국가가 공유하는 ‘글로벌 AI 기본사회’ 구축을 강조했다. 이번 회의를 통해 한국은 2028년 G20 의장국 지위를 공식 확정했다.이 대통령은 23일 ‘모두를 위한 공정한 미래’를 주제로 열린 제3세션에서 “모든 인류가 인공지능의 혜택을 고루 향유하는 글로벌 AI 기본사회 실현을 위해 국제사회와 적극 협력해 나갈 것”이라고 밝혔다. 이는 지난 11월 1일 경주에서 열린 아시아태평양경제협력체(APEC) 정상회의에서 채택한 ‘APEC AI 이니셔티브’의 핵심 화두를 아시아·태평양 지역을 넘어 G20 무대로 확장한 것이다.핵심광물 협력과 다자무역 강조이 대통령은 이날 회의에서 안정적이고 호혜적인 핵심광물 공급망 구축의 필요성도 역설했다. 그는 “핵심 광물의 보유국과 수요국이 혜택을 공유할 수 있도록 안정적이고 호혜적인 광물 공급망을 구축해야 한다”며 “올해 G20 정상회의에서 이런 취지의 ‘G20 핵심광물 프레임워크’ 논의가 이뤄진 점을 의미 있게 생각한다”고 말했다. 한국은 현재 핵심광물안보파트너십(MSP) 의장국을 맡고 있다.22일 첫 세션에서 이 대통령은 “성장 잠재력 제고를 위해 예측 가능한 무역 투자 환경을 조성해야 한다”며 세계무역기구(WTO) 기능 회복의 필요성을 강조했다. 그는 “WTO의 기능 회복은 우리 모두의 이익에 부합한다”며 “대한민국이 선도해 온 ‘투자원활화 협정’이 내년 WTO 각료회의에서 공식 협정으로 채택될 수 있도록 노력하겠다”고 밝혔다.2028년 G20 의장국 확정G20 정상들은 22일 채택한 ‘G20 남아공 정상선언문’을 통해 “2026년 미국, 2027년 영국 의장국 하에서 협력하고, 2028년 대한민국에서 다시 만나기로 약속한다”고 발표했다. 한국이 G20 정상회의를 개최하는 것은 2010년 서울 회의 이후 18년 만이다.이 대통령은 23일 “대한민국은 위기의 순간마다 국제사회의 나침반이 되어준 G20을 함께 설계한 나라로서 G20 정상회의 출범 20년인 2028년 다시 의장직을 맡아 여정을 함께 이어가려 한다”며 “막중한 책임감으로 G20이 국제 경제 협력을 위한 최상위 포럼으로 위상을 더욱 공고히 할 수 있도록 역할을 다하겠다”고 말했다.[daum +1]이번 정상회의는 미국·중국·러시아 3국 정상이 모두 불참하는 이례적인 상황 속에서 열렸다. 도널드 트럼프 미국 대통령은 남아공의 백인 정책 문제를 이유로 회의 불참을 선언했으나, 정상들은 개막 첫날 다자주의 정신을 강조하는 정상선언문을 채택했다.
659 조회
0 추천
2025.11.24 등록
Ant Group의 LingGuang은 자연어 프롬프트를 통해 맞춤형 소프트웨어를 생성하는 “바이브 코딩” 애플리케이션으로, 11월 18일 출시 후 4일 만에 100만 다운로드를 돌파했다고 중국 핀테크 대기업이 토요일 발표했다.프로그래밍 지식 없이 약 30초 만에 기능적인 애플리케이션을 만들 수 있는 이 앱은 11월 22일 기준 Apple의 중국 본토 App Store에서 무료 유틸리티 부문 1위, 전체 무료 앱 중 7위를 기록했다. Ant Group에 따르면 이 이정표는 ChatGPT와 Sora의 초기 채택률을 앞질렀다.서버 부담으로 인한 일시적 중단사용자 수요의 급증으로 LingGuang의 인프라가 과부하되면서, Ant Group은 11월 21일 목요일 저녁 앱의 핵심 생성 기능을 일시적으로 중단했습니다. 회사는 Weibo의 게시물에서 이러한 중단을 “과도한 사용량”으로 인한 것이라고 설명했습니다. Ant Group은 “이 이정표는 LingGuang이 빠르게 진화하는 글로벌 AI 경쟁에서 주목할 만한 핵심 플레이어임을 의미합니다”라고 밝혔습니다.이 애플리케이션은 코드 조각을 생성하는 대신 완전한 애플리케이션을 직접 생성함으로써 경쟁사와 차별화되며, 회사에 따르면 사용자에게 “자신만의 개인 AI 개발자”를 효과적으로 제공합니다. LingGuang의 기술 책임자이자 전 Google 직원인 Cai Wei는 현지 매체와의 인터뷰에서 사용자들이 세션당 평균 6회의 편집 라운드에 참여했으며, 이는 초기 예상을 초과하는 수치라고 말했습니다.바이브 코딩 시장이 뜨겁게 달아오르다LingGuang의 빠른 확산은 사용자가 전통적인 프로그래밍 대신 대화형 프롬프트를 통해 소프트웨어를 만드는 바이브 코딩(vibe coding)의 성장 모멘텀을 반영합니다. 미국 기반 경쟁사 Replit은 2024년 말 1천만 달러에서 2025년 6월 연간 반복 매출 1억 달러를 달성했습니다. 최근 분석에 따르면 바이브 코딩 시장은 2030년까지 1,500억~4,000억 달러에 달할 것으로 전망됩니다.Alibaba 창립자 마윈(Jack Ma)은 LingGuang 출시 당일 Ant Group의 항저우 캠퍼스를 방문하여 회사 경영진의 AI 이니셔티브에 대한 관심 증가를 나타냈습니다. Ant Group은 South China Morning Post를 소유한 Alibaba의 계열사입니다.
666 조회
0 추천
2025.11.24 등록
테슬라의 CEO 일론 머스크는 일요일에 AI 칩 디자이너를 직접 채용하는 구인 활동을 시작하며, 회사가 5세대 AI 칩의 완성에 가까워졌고 이미 6세대 칩 작업을 시작했다고 밝혔습니다. 이는 맞춤형 AI 하드웨어 생산을 지배하기 위한 공격적 계획의 일환입니다.X에 연속적으로 올린 게시물에서 머스크는 테슬라가 차량 플릿과 데이터 센터에 “수백만 개의 AI 칩”을 배포했으며, 현재의 AI4 세대가 완전자율주행 시스템을 구동하고 있다고 공개했습니다. 회사는 이제 생산 직전의 최종 설계 단계인 “AI5 테이프 아웃(taping out) 직전”에 있으며 AI6 개발도 시작했다고 했습니다.머스크는 “우리의 목표는 매 12개월마다 새로운 AI 칩 설계를 대량 생산에 내놓는 것”이라며, 테슬라가 “궁극적으로 모든 다른 AI 칩을 합한 것보다 더 많은 칩을 만들게 될 것으로 기대한다”고 썼습니다. 그는 “저 문장을 다시 읽어보세요. 저는 농담이 아닙니다”라고 강조했습니다.직접 채용 채널 오픈머스크는 “뛰어난 능력”을 가진 지원자들에게 AI_Chips@Tesla.com으로 이메일을 보내 자신의 전문성, 특히 칩 설계에 AI를 적용한 경험을 세 가지 요점으로 증명해 달라고 요청했다. 이번 채용 활동은 자율주행과 회사의 옵티머스 휴머노이드 로봇 개발을 가속화하기 위한 것이다.CEO는 칩 프로그램에 자신이 직접 관여하고 있음을 밝히며, 매주 화요일과 토요일마다 엔지니어링 팀과 회의를 한다고 말했다. “토요일 회의는 단기적인 것이며 AI5가 테이프 아웃되면 몇 달 내로 더 이상 필요하지 않을 것”이라고 그는 덧붙였다.제조 파트너십과 경쟁테슬라는 칩 로드맵을 위해 TSMC와 삼성전자 모두와 제조 파트너십을 확보했습니다. TSMC는 대만과 애리조나 시설에서 AI5 칩을 생산할 예정이며, 삼성은 2033년까지 165억 달러 규모의 계약을 체결하여 텍사스 테일러의 신공장에서 AI6 칩을 제조합니다.이 프로젝트는 테슬라를 파트너이자 경쟁자인 엔비디아[ -0.97%]와 함께 AI 칩 시장에서 중요한 위치에 올려놓습니다. 테슬라는 데이터센터에서 AI 모델을 훈련하기 위해 엔비디아 GPU를 계속 사용하지만, 자체 개발 칩은 차량에서 추론 작업을 처리합니다.머스크가 제시한 일정에 따르면, AI5는 2026년에 제한적 생산을 시작하고, 2027년에 대량 생산을 목표로 하고 있습니다. AI6는 2028년 중반에 출시될 예정이며, 머스크가 “빠른 추격” 개발 속도라고 묘사한 것을 유지할 방침입니다.
662 조회
0 추천
2025.11.24 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입