9月4日那个周末,OpenAI的GPT-6 Astra上线的时候,奥特曼在台上喊的是「欢迎来到AGI时代」。台下几千人鼓掌,X上几十万条推文刷屏。
但真正让我睡不着觉的,不是AGI这三个字母。
是另一件事——Astra成了OpenAI自家「准备框架」(Preparedness Framework)里第一个冲到「Critical」级别的模型。啥意思?OpenAI自己定的危险等级表,从低到高是Low、Medium、High、Critical四个档。Astra是第一个在网络安全这个维度上摸到顶的。
更直白一点说:这玩意儿现在能自己找漏洞,自己写攻击代码,自己执行。从头到尾,不用人教。
这才是真正该慌的事。
它能干啥?说出来你可能不信
OpenAI内部测试时,Astra演示了几个动作,每一个都够吓人:
第一,找到别人不知道的漏洞。这叫「零日漏洞」——开发者自己都不知道自己代码里有这个洞。Astra能在没人告诉它的情况下,自己扫出来。
第二,写出能用的攻击代码。不是理论PoC,是真能跑的那种。
第三,自己拿到机器的root权限。Root是啥?是这台电脑的最高控制权。每一个文件、每一个进程、每一条登录密码,全归它管。Astra不是误打误撞撞上的,是它自己推理出一连串弱点,从一个小口子爬到完全控制,然后自己执行完了整个攻击链。
OpenAI安全团队自己也承认,Astra的「拒绝率」——就是它拒绝干坏事的比例——从前代的59%提到了91.5%。听着挺好吧?但你要换个角度想:一个能力这么强的模型,剩下8.5%它还是会答应你,那也够喝一壶的。
为啥我盯上了加密货币
Astra的能力是通用的,银行、医院、政府数据库都会被盯上。但传统这些目标有个「缓冲」——就算黑客钻进银行内网,转钱还得过风控、过合规、过人工审核。这一套流程走下来,少说几小时,多说几天。
加密货币没有这个缓冲。
DeFi协议(去中心化金融,你可以理解成「不靠银行、靠代码运行的理财平台」)的智能合约一旦有漏洞,钱可以被一笔交易直接转走。没人审核,没人拦截,没有48小时冻结期。代码就是法律,代码里有bug,谁先发现谁就赢。
安全研究员早就警告过:加密货币里的可利用漏洞,「几分钟就能换成钱」。
Astra没发明新的攻击方式——智能合约漏洞、跨链桥漏洞、预言机操纵,这些老早就有了。Astra干的事是把时间压缩了。原来一个高手黑客要花几天、几周挖出来的东西,现在变成机器速度操作。
防御端真能跟上吗
OpenAI讲了一个「双刃剑」的故事:能攻击就能防守,一个团队拿着Astra可以把整个代码库审一遍,速度是人工的几十倍。这话没毛病,但有个不对称问题没解决。
防御方得找出每一个漏洞并修掉。攻击方只需要找出一个。
哪怕Astra这种工具两边都有,攻击方的算账逻辑也更划算——他要一次成功,防御方要完美。
智能合约审计本来就是贵的、慢的、还不完美的活儿。顶级审计公司收六位数美元做一次全面审查,结果呢?Wormhole跨链桥被黑、Ronin Network被薅羊毛,一堆大事故全发生在「审计过的」代码上。一个能像Astra这样压测操作系统的AI,确实可能让加密世界的安全上一个台阶。
但前提是——防御方用得上,攻击方用不上。现实是:只要OpenAI把这技术稍微放开一点,或者别的实验室做出类似的东西(不会太远),这套假设就站不住。
更让人头疼的是,OpenAI自己搞的那些「保护措施」——限制最厉害的网络安全工具只给认证合作伙伴用——全是OpenAI自己能控制的。如果竞争对手,或者某个国家背景的研究机构,没这些护栏就搞出来了,那Astra上装的锁就一点意义没有了。
光是「这种级别的自主漏洞利用已经能做出来」这件事本身,就已经是别人的路线图了。
那我现在该干啥
先说清楚,我不是让你把币全卖了跑路。也没那么夸张。
但有几件事,现在不做早晚出事:
第一,别把超过你能承受损失的钱放在任何一个DeFi协议里。不是说一定会出事,而是出事的速度现在变快了。原来你可能还有几小时窗口期发现不对劲、撤出来。现在机器一秒钟就给你转干净了。
第二,长期持有的币走硬件钱包。别放交易所,别放热钱包。Astra瞄的是软件漏洞,不是加密算法本身。你钱包里的私钥——只要你不乱点、不乱授权——它偷不走。
第三,分散开。别把鸡蛋放在一个篮子里。这条老掉牙的建议在AI时代突然变得无比正确——因为以前攻击是手工作坊式的,现在是工业化流水线式的。
第四,盯紧你用的那些协议的「形式化验证」进度。形式化验证是用数学方法证明代码按预期跑,不会出岔子。这玩意儿贵、慢,但比审计靠谱。如果一个协议开始搞形式化验证,说明它自己也意识到传统审计扛不住了。
最后一句
Astra上线那天,OpenAI讲的是AGI、是生产力、是未来。我看到的是一个完全不同的画面——一个能自己找漏洞、自己写攻击、自己执行的AI,被放出来了。奥特曼说「欢迎来到AGI时代」。
我倒是想说:欢迎来到「AI抢你钱包不需要问你要密码」的时代。
技术往前跑,安全没跟上,最后买单的永远是普通用户。这套路,我们见过太多次了。这次只不过跑得更快一点。