币圈界报道:

Zcash协议经AI深度检测,确认无重大安全缺陷

瑞士非营利组织Shielded Labs委托Anthropic的Claude Mythos模型对Zcash隐私协议开展安全评估,结果显示未发现可被利用的重大漏洞。该结论由项目核心开发者Zooko Wilcox于社交平台X上公布,强调当前系统在经过严格审查后仍保持完整性。

AI辅助审计成关键防线,回应近期紧急事件余波

此次审计是在6月初网络中出现临时屏蔽池异常后启动的。当时团队迅速暂停Orchard交易并实施紧急升级,以应对一个已潜伏四年的伪造漏洞。尽管问题被及时修复,但公众对潜在风险的关注促使开发方引入更先进的分析手段进行复核。

Orchard中断事件:从发现到恢复的全过程

2024年6月3日,Zcash团队识别出其核心隐私功能中的一个长期存在的缺陷,随即采取临时停用措施。同日通过软分叉完成补丁部署,实现服务快速恢复。基金会声明称,无证据表明该漏洞已被实际利用,亦未发生未经授权的资金生成或用户数据泄露。

漏洞根源:四年来未被察觉的隐蔽缺陷

据早期报告,该问题源于一项可被用于伪造交易记录的逻辑错误。安全研究员Taylor Hornby借助Anthropic的Claude Opus 4.8模型协助定位,揭示了这一深藏多年的隐患。这一发现凸显复杂加密协议中长期未暴露漏洞的潜在威胁,也说明新分析工具正逐步揭开历史遗留风险。

AI安全能力提升引发防御与攻击的博弈焦虑

尽管先进模型提升了漏洞探测效率,但其广泛可用性也加剧了对攻击者可能获取同等能力的忧虑。Anthropic公开表示,其旗下多个模型已在关键系统中发现逾万例高危漏洞。为控制风险,公司已将部分敏感主题引导至专用模型,并在美国政府出口管制政策下暂停对Fable 5及Mythos 5的开放访问。

漏洞赏金平台Immunefi首席执行官Mitchell Amador警告,此类技术激增正在重塑网络安全格局,使攻击方获得前所未有的优势。数据显示,2024年4月加密资产遭黑客攻击损失达6.34亿美元,创下年内新高,逼近去年Bybit事件规模。

审计意义:不仅是结果,更是过程的透明化体现

本次由AI主导的审查不仅验证了协议当前状态,更彰显项目对现代安全方法的持续采纳。然而,开发者仍需进一步披露后续保障机制,包括如何整合多源验证、应对模型访问受限带来的研究壁垒。未来挑战不在于能否发现问题,而在于修复速度与跨平台协同能力能否跟上威胁演进节奏。