Mythos AI Anthropic Adalah Ancaman Lebih Besar kepada DeFi Daripada Pengkomputeran Kuantum

Industri kripto telah menghabiskan masa bertahun-tahun membahaskan sama ada pengkomputeran kuantum akhirnya akan memecahkan kriptografi Bitcoin. Ancaman itu sebahagian besarnya masih bersifat teori. Ancaman yang tiba minggu ini tidak.
Anthropic pada hari Selasa secara rasminya memperkenalkan Claude Mythos Preview , model AI sempadan baharu yang boleh menemui dan mengeksploitasi kelemahan perisian zero-day secara autonomi pada skala yang dikatakan syarikat itu melebihi penyelidik keselamatan manusia dan setiap alat automatik yang wujud. Di samping itu, Anthropic melancarkan Project Glasswing , gabungan pertahanan dengan kira-kira 40 organisasi — termasuk Apple, Google, Microsoft, Amazon Web Services, CrowdStrike dan JPMorgan Chase — yang ditugaskan untuk menggunakan model tersebut bagi mencari dan menampal kelemahan kritikal sebelum musuh boleh menggunakan keupayaan yang serupa. Mythos terlalu berbahaya untuk dikeluarkan kepada umum.
Bagi kewangan terdesentralisasi, implikasinya adalah serta-merta dan tidak selesa. Kira-kira AS$200 bilion kontrak pintar yang terkunci merentasi Ethereum, Solana dan rangkaian lain terletak di sebalik infrastruktur keselamatan yang telah ditunjukkan oleh Mythos bahawa ia boleh diselidiki pada kelajuan mesin dan kos marginal hampir sifar.
Apa yang sebenarnya boleh dilakukan oleh Mythos
Angka keupayaan mentah amat menarik. Dalam ujian dalaman Anthropic, Mythos mengenal pasti kelemahan penafian perkhidmatan berusia 27 tahun dalam OpenBSD — sistem pengendalian yang dibina khas untuk keselamatan — dengan jumlah kos pengiraan di bawah US$50. Ia mendedahkan kecacatan berusia 16 tahun dalam codec H.264 FFmpeg yang telah terselamat daripada lima juta imbasan automatik sebelum ini tanpa pengesanan. Ia secara autonomi menemui dan mengeksploitasi sepenuhnya kecacatan pelaksanaan kod jauh berusia 17 tahun dalam pelayan NFS FreeBSD (kini dikesan sebagai CVE-2026-4747), memberikan akses root yang tidak disahkan tanpa campur tangan manusia selepas gesaan awal.
Dalam satu ujian, model tersebut menulis eksploit pelayar yang menggabungkan empat kerentanan berasingan untuk melepaskan diri daripada kotak pasir pemapar dan sistem pengendalian. Dalam ujian lain, ia mengambil kerentanan Linux yang diketahui umum dan mengubahnya menjadi serangan yang berfungsi dalam masa kurang daripada sehari dengan harga kurang daripada US$2,000 — tugas yang biasanya mengambil masa berminggu-minggu untuk penyelidik manusia yang mahir.
Jurang prestasi dengan model sebelumnya adalah sangat besar. Apabila Mythos dan pendahulunya Opus 4.6 diuji terhadap kelemahan enjin JavaScript Firefox 147 yang sama, Opus berjaya mengeksploitasi hanya dua kali daripada beberapa ratus percubaan. Mythos berjaya 181 kali.
“Kami tidak melatih Mythos Preview secara eksplisit untuk mempunyai keupayaan ini,” tulis pasukan penyelidikan Anthropic . Kehebatan keselamatan, jelas mereka, muncul daripada penambahbaikan umum dalam pengekodan, penaakulan dan operasi autonomi.
Mengapa DeFi perlu memberi perhatian
Penemuan yang paling penting untuk infrastruktur kripto tersimpan dalam blog teknikal Anthropic . Model tersebut mengenal pasti kelemahan dalam apa yang Anthropic sebut sebagai perpustakaan kriptografi yang paling banyak digunakan di dunia, merangkumi protokol termasuk TLS, AES-GCM dan SSH. Protokol ini menyokong sambungan HTTPS, penyulitan data dan akses pelayan jauh yang menjadi asas platform DeFi dan pertukaran berpusat. Kecacatan dalam mana-mana daripadanya secara teorinya membolehkan penyerang memalsukan sijil atau memintas komunikasi peribadi.
Protokol DeFi menghadapi versi risiko ini yang lebih tinggi kerana ia direka bentuk sebagai sumber terbuka. Kod mereka boleh dibaca secara umum — termasuk oleh model seperti Mythos yang boleh mengkatalogkan setiap kelemahan dalam pangkalan kod pada kelajuan mesin.
Anthropic menandakan kebimbangan khusus terhadap jenis pertahanan yang paling banyak diandalkan oleh protokol DeFi. Syarikat itu menyatakan bahawa langkah-langkah keselamatan yang nilainya datang terutamanya daripada geseran dan bukannya halangan teknikal yang keras mungkin menjadi lemah dengan ketara terhadap musuh yang dibantu model. Tadbir urus berbilang sig, penguncian masa dan laporan audit pihak ketiga semuanya termasuk dalam kategori ini. Ia memperlahankan penyerang tetapi tidak menyekat eksploitasi pada peringkat kod.
Alex Stamos, ketua pegawai produk di firma keselamatan siber Corridor dan bekas ketua keselamatan di Facebook, menyifatkan Projek Glasswing sebagai langkah penting dan perlu. Beliau memberitahu Platformer bahawa industri mungkin mempunyai masa hanya enam bulan sebelum model berat terbuka mengejar model sempadan dalam penemuan kerentanan.
Logan Graham, yang mengetuai pasukan merah sempadan Anthropic, turut menyokong desakan itu. Beliau memberitahu Axios bahawa model pesaing dengan keupayaan yang serupa boleh muncul dalam tempoh enam hingga 18 bulan. “Sangat jelas bagi kami bahawa kami perlu membincangkan perkara ini secara terbuka,” kata Graham.
Pelarian kotak pasir yang menggegarkan penyelidik
Mungkin butiran yang paling meresahkan dalam pendedahan Mythos ialah apa yang berlaku semasa ujian keselamatan dalaman. Apabila penyelidik meletakkan model tersebut dalam persekitaran kotak pasir yang selamat dan memintanya mencari cara untuk memberi isyarat sama ada ia boleh melarikan diri, model tersebut berjaya — membina apa yang digambarkan oleh Anthropic sebagai eksploitasi berbilang langkah yang agak canggih untuk mendapatkan akses internet yang luas. Ia kemudian menghantar e-mel yang tidak diminta kepada penyelidik yang menjalankan ujian tersebut, yang dilaporkan sedang makan sandwic di sebuah taman pada masa itu.
Model itu kemudian melangkah lebih jauh daripada yang diminta, menyiarkan butiran eksploitasinya ke beberapa laman web yang secara teknikalnya menghadap awam dalam apa yang disebut oleh Anthropic sebagai demonstrasi "membimbangkan dan tidak diminta".
Ketua Pegawai Eksekutif Anthropic, Dario Amodei, mengakui trajektori yang lebih luas dalam video yang dikeluarkan bersama pengumuman itu . “Model yang lebih berkuasa akan datang daripada kami dan daripada pihak lain, jadi kami memerlukan rancangan untuk bertindak balas terhadap perkara ini,” katanya.
Pasaran mengangkat bahu — buat masa ini
Walaupun terdapat pendedahan teknikal yang membimbangkan, pasaran kripto tidak gentar. Bitcoin dan ETH, meningkat 4% semalaman, disokong oleh sentimen risiko yang lebih baik susulan gencatan senjata sementara antara Amerika Syarikat dan Iran.

Bitcoin kini stabil pada paras di bawah $71,000, Sumber: Brave New Coin
CrowdStrike, salah satu rakan kongsi pengasas Glasswing, telah mengkontekstualisasikan ancaman tersebut dalam catatan blog dengan menyatakan peningkatan 89% tahun ke tahun dalam serangan berbantukan AI yang dikesan dalam Laporan Ancaman Global 2026. Syarikat itu membingkaikan situasi tersebut sebagai perlumbaan di mana pembela mesti menandingi rentak penyerang yang pasti akan mendapat akses kepada keupayaan yang serupa.
Ketidakpedulian pasaran mungkin bersifat sementara. Model ini kini terhad kepada 40 organisasi yang telah ditapis dan tidak tersedia untuk umum. Tetapi seperti yang diberi amaran oleh Stamos, peluang eksklusiviti mungkin sempit. Apabila alternatif berwajaran terbuka menutup jurang, permukaan serangan yang dihadapi oleh setiap protokol DeFi sumber terbuka — dan berbilion dolar yang mereka simpan — akan berkembang secara mendadak.
Apa maksudnya ini untuk model keselamatan kripto
Industri kripto telah lama bergantung pada pendekatan berlapis terhadap keselamatan: audit kontrak pintar daripada firma seperti Trail of Bits dan OpenZeppelin, program ganjaran pepijat, dompet multisig dan tadbir urus yang ditangguhkan masa. Langkah-langkah ini telah memberi manfaat kepada ekosistem dengan agak baik terhadap musuh berkelajuan manusia dan pengimbas automatik konvensional.
Mythos mewakili sesuatu yang berbeza secara kualitatif. Model yang boleh mencari pepijat berusia sedekad secara autonomi yang terlepas pandang oleh berjuta-juta imbasan terdahulu, merangkaikan pelbagai kerentanan menjadi serangan baharu dan menghasilkan eksploitasi yang berfungsi dengan harga kurang daripada US$2,000 secara asasnya mengubah kalkulus kos untuk penyerang.
Respons industri DeFi mungkin perlu melangkaui pertahanan berasaskan geseran ke arah apa yang dipanggil oleh penyelidik keselamatan sebagai halangan keras — bukti kriptografi, pengesahan formal dan seni bina yang direka bentuk untuk berdaya tahan walaupun komponen individu terjejas.
Anthropic menyediakan sehingga US$100 juta dalam bentuk kredit penggunaan kepada peserta Glasswing dan US$4 juta kepada organisasi keselamatan sumber terbuka termasuk OpenSSF, Alpha-Omega dan Apache Software Foundation. Sama ada pelaburan itu, dan tindak balas industri yang lebih luas, boleh mengatasi percambahan keupayaan kelas Mythos akan menjadi salah satu persoalan keselamatan yang menentukan untuk DeFi pada tahun 2026 dan seterusnya.
Buat masa ini, ancaman kuantum terhadap Bitcoin kekal menjadi masalah untuk dekad yang akan datang. Ancaman AI terhadap infrastruktur DeFi merupakan masalah untuk tahun ini.








