挖出公链亿元资金漏洞,安全 AI 代理 V12 斩获 1000 万美元融资
当挖掘漏洞速度超过修补速度,负责任的披露就只是一句空话。
撰文:Sanqing,Foresight News
同时,公告披露了在本月早些时候,安全 AI 代理 V12 自主发现一条主流公链上的漏洞,涉及超 1 亿美元资金风险,因此获得 250 万美元赏金,并表示其为「AI 代理迄今收到的最大一笔漏洞赏金」。漏洞已由 V12 与项目方协作修复。
十年攻防积累的信誉资本
V12 并非凭空出现。公告写道,「寻找漏洞」这件事,团队已经痴迷了「近十年」。
据 Zellic 官网,其团队渊源可追溯至 perfect blue,这支战队三次登上 CTFtime 年度积分榜世界第一:2020 年、2021 年以「perfect blue」独立夺冠,2023 年则以合并战队「Blue Water」的身份再度登顶。
CTF 是网络安全领域的一种竞赛形式,而 CTFtime 是 CTF 圈公认最具公信力的排名体系。其按全年数十场公开赛事的名次、结合参赛队伍规模加权计分,比拼的是全年持续输出,而非单场比赛的运气。
不过它和被视为该领域最高规格单项赛事的 DEF CON CTF 是两套体系,Blue Water 曾在 2025 年闯入总决赛,最终名次是亚军。
perfect blue 的两位核心成员 Luna Tong(Zellic 联合创始人兼首席执行官)与 Jasraj Bedi(即 Jazzy,联合创始人兼首席技术官)创立了 Zellic,一家专注于智能合约与新兴技术审计的机构。据其自身披露,Zellic 累计完成超 1500 次安全审计,服务对象涵盖交易所、跨链协议、公链项目与开源操作系统等在内的 500 余家高风险客户。
Zellic 官网团队页显示,Tong 与 Bedi 目前仍双重挂名两家公司的联合创始人。
V12 公告称团队成员「无一例外来自 CTF 或漏洞研究领域」,并列出战绩:三个已命名的 Linux 提权 0day(Fragnesia、Pintheft、DirtyDecrypt)、一个 QEMU 虚拟机逃逸漏洞,以及 Redis 与 PostgreSQL 之间可双向利用的远程代码执行漏洞,还涉及 MariaDB 与 AnyDesk。
这些漏洞在传统网络安全下都属于高危甚至致命级别。
Linux 本地提权(LPE)可让普通用户直接获得 root 权限;QEMU 虚拟机逃逸能突破虚拟化隔离直接攻击宿主机,在云服务商的多租户环境中可能波及同一物理机上的其他租户;而 Redis 与 PostgreSQL 的双向远程代码执行,则意味着攻击者可从外部完全控制关键数据库服务。
可见 V12 的能力不止于智能合约审计,而是覆盖了更广泛的系统软件攻击面。
独立数据显示,2026 上半年,加密行业因黑客攻击造成的损失已达约 9.72 亿至 11 亿美元(TRM Labs 口径为 207 起事件约 9.72 亿美元,Blockaid 口径为 212 起事件超 11 亿美元),事件数量创同期历史新高。
V12 表示,一个严重漏洞的赏金动辄数千万甚至上亿美元,而在加密之外,5 万美元就算一笔可观的赏金。因此其把加密货币列为当前的切入点。
V12 还列出代码规模作为佐证:Solana 客户端 Firedancer 约有 72.2 万行 C 代码,Geth 与 Prysm 合计约 110 万行 Go 代码,复杂度不逊于 Postgres 这类通用软件。
产品形态上,V12 目前是一款自助注册的 Web 应用,同时提供命令行工具,新用户可获 200 美元免费额度,有效期 7 天,Web 端围绕 Runs、Findings、Artifacts 与 Autopilot 等模块展开,每项发现按严重等级分类。
截至发稿,V12 的官方博客与产品页面均未提及任何代币发行或空投计划,其商业模式建立在按使用量计费的订阅制之上。
全民「挖洞」背后的伦理争议
V12 在公告中坦陈:「不负责任地释放世界尚未准备好的攻击能力是错的」。但团队紧接着话锋一转:眼下大多数「受控准入」「安全资质核验」,本质上只是拿安全当借口,阻止普通开发者获得攻防能力,与其说是审慎,不如说是公关姿态。
V12 由此得出结论:把找漏洞的能力交给尽可能多的人,才是让漏洞被尽快发现和修补的最有效路径,即便这意味着攻击工具也会被更多人拿到。
V12 确实贯彻了自己的理念,以团队自己发现的三个 Linux 提权 0day 为例。这些漏洞的补丁都曾在合并进 Linux 主线内核前就已随公开提交记录外泄,等于提前被武器化。
V12 认为协调披露与漏洞禁运期终将被淘汰,且认为赏金制度本身已跟不上 AI 时代。V12 援引开源项目 curl 终止赏金计划一事为例,curl 维护者 Daniel Stenberg 已于 2026 年 1 月 21 日宣布,运行约六年、累计支付约 8.6 万美元的赏金计划将于当月底终止,原因是 AI 生成的低质量报告淹没了审核团队。
赏金制度的成本模型,正在被反过来利用。V12 由此判断,当漏洞报告能被低成本批量生产,传统赏金制度将难以为继。
留给传统安全的时间不多了
V12 仍处于种子轮阶段,其「找出所有漏洞」的目标也存在理论上限。团队自己也承认,证明一个系统「无漏洞」在数学上等价于「停机问题」,永远无法被彻底解决。
停机问题由图灵于 1936 年提出并证明。即不存在一种通用算法,能判定任意程序会不会永远运行下去,这是可计算理论的奠基性结论之一,在计算机科学界几乎家喻户晓,也是「有些问题无法被算法穷尽求解」最经典的例证。
V12 在公告中提到,2024 年潜入 OpenSSH 依赖链、险些成为大规模后门的 XZ Utils 事件,只是「供应链攻击」从加密行业蔓延到所有基础软件的一个例证。
这种判断不只 V12 一家在下注。2026 年,Beacon Security 刚完成 1300 万美元种子轮,主攻的是为人类分析师与 AI 代理整理、清洗安全遥测数据的「数据层」;Onyx Security 完成 1.13 亿美元 B 轮,做的是监管企业内 AI 代理行为的「控制平面」。
两者与 V12 分属不同赛道,但共同点是:资本正在为「AI 将重塑安全行业」这个判断买单。真正决定这场赌注成败的,不是融资数字本身,而是 V12 对行业前提的判断:当漏洞发现的成本被 AI 大幅拉低,建立在「攻击者稀缺」这一前提上的安全体系将逐步失效。
无论是等待白帽提交报告的赏金机制,还是依赖厂商自愿协调的披露流程,都是为一个攻防能力稀缺的时代设计的。
而那个时代正在结束。留给开发者与项目方调整安全策略的时间窗口,可能比大多数人以为的要短得多。
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
你也可能喜欢
7 月社零点评:回暖 “昙花一现”?下半年还能转好吗?

ETF资金重新流入黄金,真正值得警惕的是另一个市场信号

从对冲基金到家族办公室,谁在通过 PURR 悄悄增加 HYPE 敞口?

