一个由加密货币公司和行业组织组成的联盟,近日联合呼吁领先的人工智能实验室,向比特币及其他开源金融基础设施的开发者开放其最先进模型的可信访问权限。该联盟警告称,当前的安全限制导致防御者只能依赖较弱的工具,而老练的攻击者却在利用尖端系统发起攻击。
比特币政策研究所(BPI)在周一发布的公开信中表示,公开可用的前沿AI模型内置的安全保护措施,可能会将保护开源金融系统的开发者排除在专业网络安全计划之外,或限制其使用部分能力——而这些能力恰恰有助于防御日益复杂的AI辅助威胁。
比特币开发者寻求更强AI安全工具
根据该提案,AI公司应“建立或扩展面向合格开源金融基础设施防御者的常设可信访问计划”,允许经过审查的安全研究人员和维护者使用那些可能受到限制的功能。BPI认为,随着高级AI系统能够扫描大型代码库、识别潜在漏洞并加速困难的技术工作,这种访问权限已变得愈发关键。这些能力既可以帮助合法研究人员发现缺陷,同时也为攻击者提供了定位弱点的强大手段。
信中特别指出,仅比特币一项就保护着超过1万亿美元的价值,一旦金融基础设施出现严重漏洞,用户储蓄将面临风险。如果没有专门的访问计划,防御者可能缺乏跟上威胁演变的必要工具,该研究所表示。
签署方包括Anchorage Digital、BitGo、Bitwise、Blockstream、Bull Bitcoin、MARA、Kraken、Ledger、Trezor以及非洲比特币研究所等机构。
近期比特币核心漏洞凸显需求
比特币核心最近的安全工作提供了许多例子,说明维护者必须在漏洞影响用户之前发现并解决这些问题。据加密新闻报道,今年6月,Bitcoin Core 31.1rc1修复了一个涉及PrivateBroadcast的隐私问题,该问题在某些网络条件下可能暴露用户IP地址。该候选版本还包含涵盖钱包准确性、网络、区块链验证和MuSig2安全性的更改。
今年5月,比特币核心开发者披露了一个追踪为CVE-2024-52911的高严重性漏洞,该漏洞可能允许矿工远程崩溃部分节点。该漏洞影响0.14.0之后至29.0之前的版本,不过触发该漏洞需要矿工生产昂贵的工作量证明区块。安全研究员Cory Fields于2024年私下报告了这一缺陷,Bitcoin Core 29.0已于2025年4月随修复程序一起发布。
前沿AI可增强开源防御能力
BPI将前沿AI描述为一种正在改变网络安全研究和网络作战经济学变革的技术,因为越来越强大的模型可以完成以前需要大量专业人力的任务。该研究所表示,高级模型最终可能成为“有史以来最强大的防御性技术之一”,尤其是当研究人员利用它们来检查软件并在攻击者利用之前识别弱点时。
信中表示,BPI已收到多位开源维护者关于老练行为者使用高级AI能力持续发动攻击的独立报告,其中一些活动可能涉及外国对手。签署方并非要求AI开发商为所有用户移除模型的安全控制,而是寻求建立常设项目,让合格的防御者在经过审查后获得额外访问权限。这将使开源金融开发者的地位更接近那些已获准在受控项目中使用高级网络能力的研究人员和机构,同时保留旨在阻止恶意用户的限制。
AI防御价值已在加密领域得到验证
AI的潜在防御价值已在加密货币领域其他地方得到验证。今年7月,以太坊基金会的一项研究发现,协调的AI代理能够发现以太坊使用的软件中的真实漏洞,包括后来被披露为CVE-2026-34219的libp2p缺陷。该基金会的协议安全团队表示,更困难的部分是判断哪些AI生成的报告代表真实漏洞,而非令人信服的误报。因此,即使AI系统成功识别出安全问题,人工验证和可复现的证明仍然是必要的。
AI辅助攻击加剧加密安全压力
这一请求发出之际,加密货币平台在2026年又经历了一段严重的安全损失期,攻击者越来越多地结合软件漏洞、凭证泄露、社会工程学和其他攻击手段。DefiLlama的数据显示,4月份加密货币平台被盗金额超过6.34亿美元,这是自Bybit黑客事件以来行业月度损失最高的一次,而Bybit事件在2025年2月造成了约14亿美元的损失。
早前四月报道的数据显示,在当月前18天,已有超过12起事件导致逾6.06亿美元被盗,约为2026年第一季度总损失1.655亿美元的3.7倍。当时,两起攻击占4月份损失的大部分:Drift Protocol损失约2.85亿美元,而涉及KelpDAO的攻击导致约2.92亿美元损失。
攻击模式已不再局限于孤立的智能合约漏洞。截至4月,DefiLlama记录过去十年中518起加密黑客事件造成超过170亿美元损失,其中私钥泄露、钓鱼和凭证盗窃所占比重越来越大。安全公司警告称,AI可以缩短搜索可利用弱点所需的时间和人工成本。CertiK在4月表示,AI辅助钓鱼、深度伪造和自动化漏洞利用工具正在使攻击变得更快、更难检测,而跨链基础设施和社会工程学仍是不容忽视的攻击途径。
高级AI模型改变漏洞发现格局
随着前沿模型展现出更强的漏洞发现能力,人们对访问权限的担忧也在加剧。漏洞赏金平台Immunefi首席执行官Mitchell Amador将Claude Opus 4.8和ChatGPT 5.5等系统的普及描述为加密安全的“漏洞启示录”,认为高级模型改变了攻击者与防御者之间的力量平衡。Amador表示,未来三到四年对加密货币网络安全至关重要,防御团队需要利用同样的AI能力来构建更安全的代码库。他补充说,更广泛地使用众包安全系统可以将这一周期缩短至不到两年。
在此次最新担忧出现之前,基于AI的安全工具已成为行业防御基础设施的一部分。在2025年10月接受Immunefi采访时,Amador表示,自动化漏洞检测应与审计、漏洞赏金、监控系统和交易防火墙相辅相成,而非取代它们。他当时表示,只有不到10%的项目使用AI漏洞工具。
以太坊联合创始人Vitalik Buterin在5月也提出了类似的防御性用途观点,他认为AI辅助形式化验证最终可以让开发者将高度优化的软件与机器可检查的正确性证明结合起来。他引用了以太坊共识系统、零知识技术和抗量子密码学中的潜在应用,同时提醒说,形式化验证并不能消除所有软件风险的来源。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/1485/