
Zcash核心协议经AI审计确认无严重漏洞,隐私机制仍受保护
Zcash联合创始人Zooko Wilcox披露,一项基于人工智能驱动的安全审查显示,该加密货币的核心协议未存在可被利用的重大缺陷。此次审计由支持Zcash发展的瑞士非营利组织Shielded Labs发起,并采用Anthropic推出的Claude Mythos模型进行深度分析。
AI模型验证协议层安全性,未揭示关键风险
Wilcox在社交平台X上发布声明指出,经过全面检测,由Shielded Labs委托的审计任务未能识别出任何可能威胁系统完整性的高危漏洞。这一结论为依赖复杂加密技术实现匿名交易的Zcash生态提供了重要信心。
值得注意的是,此番正面结果发布前,6月3日曾发生一次针对Orchard隐私池的应急响应。当时开发团队在察觉潜在风险后迅速采取措施,临时关闭该功能模块,并通过紧急补丁完成修复。
四年前漏洞重现:由另一款AI模型发现并触发修复
此次危机的根源可追溯至一个存续四年的伪造机制缺陷,该问题最终由独立安全研究员Taylor Hornby借助Anthropic的Claude Opus 4.8模型定位。尽管漏洞已存在多年,但其触发条件极为隐蔽,直到近期才被精准识别。
Zcash基金会随后声明,没有证据表明该漏洞已被实际滥用,亦未发现异常资金生成行为。同时强调用户数据隐私未遭泄露,系统整体信任链保持稳定。
AI工具双刃剑:加速漏洞发现也加剧安全焦虑
随着人工智能在软件检测领域的渗透加深,相关争议同步浮现。近日,Anthropic推出名为Fable 5的Claude Mythos首个公开版本,声称已在关键基础设施中发现逾万例严重或高危漏洞,引发业界对模型开放边界的担忧。
然而,仅数日后,该模型访问权限即被暂停,原因系美国政府出于国家安全考量下达出口管制指令。此举反映出技术进步与监管滞后之间的张力。
行业观察者指出,虽然更快的漏洞识别能力有助于提升防御效率,但也可能缩短“发现—利用”周期,使攻击者拥有更多窗口期。据漏洞赏金平台Immunefi负责人Mitchell Amador透露,当前网络安全格局正向威胁方倾斜,形成所谓“漏洞末日”趋势。
数据显示,2025年4月加密资产黑客攻击总损失达6.34亿美元,创下自2月Bybit事件以来的最高单月纪录。
未来焦点:持续审计与隐私机制韧性评估
对于Zcash社区而言,下一步关注点在于此次紧急修复是否能彻底根除类似伪造类漏洞的隐患。此外,如何构建可持续的、融合AI辅助的协议审查流程,将成为保障长期安全的关键议题。
短期来看,外界将密切关注6月更新后的技术文档披露情况,以及是否引入更透明的第三方验证机制,特别是在人工智能持续介入安全检测的背景下。
