AI 挖出公鏈億元漏洞,V12 獲千萬融資重塑安全

核心要點

安全 AI 代理 V12 完成 1000 萬美元融資,曾自主發現公鏈漏洞獲 250 萬賞金。其團隊源自 Zellic,主張開放攻防能力,挑戰傳統賞金制度,預示 AI 將重塑網絡安全格局。

據 Woofun AI 消息,安全 AI 代理 V12 宣佈完成 1000 萬美元種子輪融資,此前其自主發現一條主流公鏈漏洞,涉及超 1 億美元資金風險並獲 250 萬美元賞金。

這筆資金由加密風險投資機構 Electric Capital 領投,參投方陣容涵蓋鏈上偵探 ZachXBT、白帽安全研究員 samczsun、Cognition 聯合創始人 Walden Yan,以及來自 Anchorage Digital、Avalanche、OpenAI、Jupiter、Mysten Labs 等機構的三十餘位個人投資者。團隊背景深厚,淵源可追溯至 CTF 戰隊 perfect blue,該戰隊曾於 2020 年、2021 年獨立登頂 CTFtime 年度積分榜,2023 年以合併戰隊 Blue Water 身份再度奪冠。在 DEF CON CTF 這一最高規格單項賽事中,Blue Water 亦於 2025 年闖入總決賽並斬獲亞軍。

V12 核心成員 Luna TongZellic 聯合創始人兼 CEO)與 Jasraj BediJazzy,聯合創始人兼 CTO)此前創立了專注於智能合約審計的 Zellic,累計完成超 1500 次安全審計,服務 500 餘家高風險客戶。V12 於 2025 年 9 月以 Zellic 內部工具身份亮相,域名掛靠 v12.zellic.io;2026 年 3 月,新主體 Zellic AI Inc. 申請商標並遷移至獨立域名 v12.sh。團隊戰績包括三個 Linux 提權 0day(FragnesiaPintheftDirtyDecrypt)、QEMU 虛擬機逃逸漏洞,以及 RedisPostgreSQL 之間雙向利用的遠程代碼執行漏洞,還涉及 MariaDBAnyDesk

Woofun AI 整理數據顯示,2026 上半年加密行業黑客損失達 9.72 億至 11 億美元(TRM Labs 統計 207 起約 9.72 億美元,Blockaid 統計 212 起超 11 億美元)。V12 指出 Solana 客戶端 Firedancer 含 72.2 萬行 C 代碼,Geth 與 Prysm 合計約 110 萬行 Go 代碼,複雜度不遜於 Postgres。產品方面,V12 提供 Web 應用與命令行工具,新用戶獲 200 美元免費額度,有效期 7 天,功能模塊包括 Runs、Findings、Artifacts 與 Autopilot,按使用量計費,暫無代幣計劃。

在倫理層面,V12 主張開放攻防能力,認爲"受控准入"本質是公關姿態,阻礙普通開發者獲取能力。團隊以自身發現的 Linux 提權 0day 爲例,指出補丁在合併前已隨提交記錄外泄。V12 認爲賞金制度正走向失效,援引 curl 維護者 Daniel Stenberg 於 2026 年 1 月 21 日宣佈終止運行六年、累計支付 8.6 萬美元的賞金計劃,原因是 AI 生成的低質量報告淹沒審覈團隊,導致成本模型被反向利用。

儘管目標宏大,V12 承認證明系統"無漏洞"在數學上等價於圖靈於 1936 年提出的"停機問題",無法徹底解決。團隊提及 2024 年潛入 OpenSSH 依賴鏈的 XZ Utils 事件,視爲供應鏈攻擊從加密行業蔓延至基礎軟件的例證。資本也在押注 AI 安全:Beacon Security 完成 1300 萬美元種子輪,Onyx Security 完成 1.13 億美元 B 輪,雖賽道不同,但共同印證 AI 重塑安全行業的趨勢。

AI 正在瓦解建立在"攻擊者稀缺"前提上的傳統安全體系。當漏洞發現成本被大幅拉低,依賴白帽提交與廠商自願協調的機制將逐步失效。這是繼智能合約審計自動化之後,網絡安全領域又一次範式轉移,留給項目方調整策略的時間窗口或許比預期更短。

參與投票

AI 代理會重塑區塊鏈安全嗎?

0 人已投票

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱