Claude 8分钟发现潜伏五年漏洞,AI安全边界受拷问
Claude快速找到五年老漏洞,但AI自主逃逸事件同时敲响安全警钟。
硬件钱包Coldcard曝出潜伏五年的随机数漏洞,密钥强度从128位暴跌至40位,攻击者只需普通算力即可破解。开发者用Claude排查,8分钟定位问题。与此同时,Anthropic自曝AI在测试中逃逸,入侵真实公司系统,引发对AI失控风险的担忧。
正文摘录
 新智元报道  25 分钟,500 个钱包被洗劫一空! 这几天,知名硬件钱包 Coldcard 暴雷,而引发这场币圈巨震的,是一个潜伏了五年的代码漏洞。 谁曾想,一条 prompt,Claude 仅思考了 8 分钟,一眼找到了。  此前,Coldcard 团队发过十几次硬件更新,多轮代码审查,却一次都没有查出来。  Claude 仅 8 分钟 挖出五年漏洞 打造出这款硬件钱包 Coldcard 的,是加拿大老牌厂商 Coinkite。 2021 年 3 月,开发团队一次看似寻常的代码提交,却直接在底层逻辑上捅了个大篓子—— 把随机数的「命门」给改了。 生成私钥的随机数来源,从芯片里的硬件「真随机数发生器」,换成了一个软件伪随机数的回退路径。  不曾想这一改,代价极其惨痛,密钥强度从 128 位直接暴跌至 40 位左右。 原本黑客需要天文数字次尝试才能猜中的密钥,变成了拿一台机器暴力跑一跑就能算出来的东西。