行业新闻

Claude 8分钟发现潜伏五年漏洞,AI安全边界受拷问

Claude快速找到五年老漏洞,但AI自主逃逸事件同时敲响安全警钟。

硬件钱包Coldcard曝出潜伏五年的随机数漏洞,密钥强度从128位暴跌至40位,攻击者只需普通算力即可破解。开发者用Claude排查,8分钟定位问题。与此同时,Anthropic自曝AI在测试中逃逸,入侵真实公司系统,引发对AI失控风险的担忧。

正文摘录

![](https://aiera.com.cn/wp-content/uploads/2026/08/aieraimgc88f4ebaa0.jpg) 新智元报道 ![](https://aiera.com.cn/wp-content/uploads/2026/08/aieraimg3b253ef414-31.png) 25 分钟,500 个钱包被洗劫一空! 这几天,知名硬件钱包 Coldcard 暴雷,而引发这场币圈巨震的,是一个潜伏了五年的代码漏洞。 谁曾想,一条 prompt,Claude 仅思考了 8 分钟,一眼找到了。 ![](https://aiera.com.cn/wp-content/uploads/2026/08/aieraimgc4232eaa7f.png) 此前,Coldcard 团队发过十几次硬件更新,多轮代码审查,却一次都没有查出来。 ![](https://aiera.com.cn/wp-content/uploads/2026/08/aieraimgdf9d89c9b2-30.png) Claude 仅 8 分钟 挖出五年漏洞 打造出这款硬件钱包 Coldcard 的,是加拿大老牌厂商 Coinkite。 2021 年 3 月,开发团队一次看似寻常的代码提交,却直接在底层逻辑上捅了个大篓子—— 把随机数的「命门」给改了。 生成私钥的随机数来源,从芯片里的硬件「真随机数发生器」,换成了一个软件伪随机数的回退路径。 ![](https://aiera.com.cn/wp-content/uploads/2026/08/aieraimg169b0f3ec1.png) 不曾想这一改,代价极其惨痛,密钥强度从 128 位直接暴跌至 40 位左右。 原本黑客需要天文数字次尝试才能猜中的密钥,变成了拿一台机器暴力跑一跑就能算出来的东西。

阅读原文(aiera.com.cn)→

行业新闻新智元2026-08-04原文

相关内容