Anthropic 面向公众推出新一代 AI 模型 Fable 5 后,加密行业随即出现安全层面的讨论。争议焦点在于,这类具备更强代码分析能力的模型,是否会降低发现智能合约漏洞的门槛,并进一步影响 DeFi 协议的防护压力。
此前披露曾发现大量高危漏洞
Anthropic 此前曾披露,Mythos 模型在系统重要性软件项目中识别出逾 1 万个高危和严重级别漏洞。这一能力被视为此次讨论的起点。市场担心,若类似能力被更广泛使用,攻击者可能更容易定位可利用缺陷。
为降低滥用风险,Anthropic 表示,公开版本 Fable 5 已加入限制措施。部分网络安全相关任务会被引导至另一款模型 Claude Opus 4.8 处理。公司同时承认,具备更强网络安全能力的模型本身就伴随风险,因此需要设置额外护栏。
担忧集中在未审计协议
Moonrock Capital 创始人 Simon Dedic 认为,先进 AI 可能显著压缩发现漏洞所需的专业门槛和时间成本。按这一判断,尚未完成审计、代码更新频繁或安全流程薄弱的协议,面临的压力会更大。
这类担忧主要落在 DeFi 场景。原因在于,协议一旦上线,资金通常直接暴露在链上,漏洞被发现后可能很快转化为实际损失。围绕这一点,部分从业者开始重新讨论钱包授权管理、协议使用范围和资产托管方式等基础安全措施。
运维安全仍是主要风险点
不过,并非所有人都认同 AI 会立刻放大智能合约攻击风险。Curve Finance 联合创始人 Michael Egorov 表示,Mythos 在传统软件环境中的表现,未必能直接复制到智能合约体系中。
他指出,许多传统软件项目代码规模庞大,漏洞排查难度更高;相比之下,智能合约通常代码量更小,现有审计工具和人工审查已能覆盖相当一部分风险。因此,更现实的威胁可能不是合约本身,而是运维安全薄弱环节。
他提到的风险包括多签钱包被攻破、前端依赖遭供应链攻击,以及支撑去中心化应用运行的基础设施漏洞。这类问题即使不涉及合约逻辑错误,也可能导致资产损失或协议服务中断。
补充信息:Anthropic 还表示,限制较少的 Claude Mythos 5 将向一小部分网络安全和基础设施机构开放,而面向公众发布的仍是加入限制措施的 Fable 5。

