Claude Fable 5: Världens mest kraftfulla hacknings-AI borde göra DeFi orolig

  • Anthropic lanserade Fable 5 – en offentlig version av Mythos som är mycket bra på att hitta mjukvarusårbarheter.
  • Fable 5 stoppar högrisk-cybersäkerhets- och biologi-frågor, men smarta kontrakt-exploateringar är i en gråzon.
  • Vissa varnar DeFi-användare att ta bort token-godkännanden och flytta sina tillgångar till hårdvaruplånböcker idag.

Anthropic lanserade Claude Fable 5 idag, den 10 juni. Det är en offentlig version av deras tidigare begränsade Mythos-modell. Nu kan vem som helst med en prenumeration använda den mest kraftfulla AI-modellen för att hitta sårbarheter. För DeFi får detta direkt konsekvenser.

Fram till idag var Mythos låst bakom Project Glasswing. Bara cirka 150 utvalda organisationer, som Google, Microsoft och JPMorgan, fick tillgång. Den versionen har redan hittat över 10 000 kritiska sårbarheter i några av världens viktigaste mjukvaror.

Vad Fable 5 kan och inte kan göra

Anthropic säger att Fable 5 har hårda säkerhetsgränser. Vid högriskområden som cybersäkerhet, biologi, kemi och modell-destillering blockerar modellen svaren och byter tillbaka till Claude Opus 4,8.

Anthropic stresstestade sina klassificeringssystem mot jailbreak-försök före lanseringen av Fable 5 och höll en extern bug bounty, men ingen lyckades bryta skyddet under mer än 1 000 timmar av tester.

Känsliga cybersäkerhetsfrågor utlöser fallback i mindre än 5 % av sessionerna. Det betyder att de flesta interaktioner kan använda Fable 5 till fullo.

För DeFi passar exploatering av smarta kontrakt inte in i Anthropics blockerade kategorier. Att hitta en sårbarhet i ett Solidity-kontrakt liknar mer kodningsarbete än traditionella cyberattacker.

Fable 5 är mycket stark inom mjukvaruutveckling. Prestandan blir bättre ju längre och mer komplex uppgiften är, och den leder stort över andra nuvarande modeller. För ett DeFi-protokoll utan revision och med öppen kod kan detta vara avgörande.

Zcash-exemplet sprids redan inom säkerhetsvärlden. En lättare version av Anthropics teknik hittade en allvarlig brist i Zcash-protokollet på 24 timmar. Den sårbarheten hade klarat fyra års granskning av några av världens främsta kryptografer.

Varför DeFi är särskilt utsatt

Fable 5 innebär att det nu krävs mycket mindre tid och kunskap för att hitta svagheter i smarta kontrakt. White hat-hackern MevenRekt beskriver läget tydligt: det kommer snart att kosta nästan ingenting och kräva minimal kunskap att hitta allvarliga brister i smarta kontrakt.

Protokoll utan granskning blir enkla mål. Kända attacker kan upprepas på forkade projekt dygnet runt. Även små projekt blir värda att attackera eftersom försöken kostar nästan inget.

Anthropic varnade förra veckan för att AI-system utvecklas så fort att de snart kan förbättra sig själva utan mänsklig inblandning.

Säkerhetsexperterna ger nu tydliga och brådskande råd: återkalla token-godkännanden, flytta dina tillgångar till hårdvaruplånböcker och undvik protokoll du inte helt litar på. Vänta inte till imorgon. Gör det idag.


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

BeInCrypto har åtagit sig att tillhandahålla opartisk och transparent rapportering. Denna nyhetsartikel syftar till att ge korrekt och aktuell information. Läsare uppmanas dock att verifiera fakta på egen hand och att rådgöra med en fackman innan de fattar några beslut baserade på detta innehåll. Observera att våra Allmänna villkor, vår Integritetspolicy och våra Ansvarsfriskrivningar har uppdaterats.