比特币政策研究所(Bitcoin Policy Institute)联合超过40家数字资产组织,于8月10日通过X平台发布公开信,正式呼吁领先人工智能实验室向经过审查的开源安全研究人员提供受控的前沿AI模型访问权限,以应对针对加密货币基础设施日益升级的AI辅助网络攻击。
该联盟在公开信中要求AI开发者建立“可信访问计划”,其中包括提前获取高级网络安全模型、充足的计算资源、安全研究环境以及与AI实验室安全团队的直接沟通渠道。该提案并未要求最强大模型的公开无条件开放,而是聚焦于让合格防御者能够主动发现并修补漏洞,抢在恶意行为者利用之前完成防御。
签署方覆盖比特币生态系统主要领域,包括Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust及Fedi等。联盟指出,现有模型安全防护措施往往阻碍合法安全研究,而犯罪分子和国家支持的团体越来越多地在商业监管之外部署开源权重或本地托管的AI系统。
“过去几周已经充分说明这一需求的紧迫性。”比特币政策研究所在公告中写道。截至发稿时,尚无主要AI实验室公开回应联盟的具体要求。
AI辅助攻击加大加密企业压力
这一呼吁发出之际,越来越多的证据显示黑客正将AI融入对加密货币公司和金融机构的真实攻击。据报告,朝鲜关联组织Kimsuky利用Ollama、GPT4All和Msty搭建了三个本地AI环境,用于恶意软件开发、数据分析、钓鱼活动和自动化攻击流程,同时避免敏感查询传输至外部服务商。此前crypto.news曾报道该组织生成针对加密货币、投资和金融科技公司的AI定制钓鱼内容。
本地模型部署对AI提供商尤为棘手,因为攻击者在私有硬件上运行开源模型时,不受商业服务商的监控、使用限制或账户封禁约束。这种不对称性正是联盟论证的核心:当恶意行为者可自由使用本地部署模型或绕过商业保障时,限制可信防御者的访问仅能提供有限防护,而安全研究人员却被前沿系统拒之门外。
该威胁还带有美国国家安全的维度。包括Coinbase、Strategy、Block、MARA和Galaxy在内的多家签署方均为公开上市或美国本土企业,深度涉及比特币基础设施。一旦遭受攻击,即便软件缺陷由去中心化的全球开源社区维护,美国客户、机构托管方和投资者也可能遭受损失。
比特币漏洞暴露前沿模型防御需求
近期比特币领域的安全事件表明,开源软件漏洞可能潜藏数年之久。Coldcard硬件钱包的固件构建错误导致生成种子短语的熵减弱,攻击者可搜索极小密钥空间,无需物理接触设备即可清空钱包。Galaxy Research估计已确认Coldcard被盗约1596 BTC,另有疑似一波攻击可能使总损失接近2055 BTC。该错误据报自2021年便已存在。
AI辅助分析将审查范围扩展至原始缺陷之外。crypto.news调查发现,自动化审查正在比特币更广泛生态系统中发现同类安全弱点。志愿者倡议Bitcoin Red Team报告,在不到30小时的AI辅助代码审查中,识别出390个比特币相关项目的4962个潜在问题,其中720个最初被归为高危或严重等级,但自动化发现仍需人工复现和验证。截至该审查活动报道时,超过五分之一已被复现。
这些结果同时凸显前沿模型的潜力与局限。AI扫描大型代码库的速度远超小型志愿者团队,但训练有素的研究人员仍然不可或缺,以过滤误报、测试真实可利用性并安全披露已验证漏洞。
比特币安全资金扩展至AI访问之外
这封公开信是更广泛推动比特币安全研究资源投入的一部分。Strategy、BlackRock、Coinbase及其他六家公司近期成立了比特币安全联盟(Bitcoin Security Consortium),承诺三年内投入1500万美元,资助专注于比特币长期安全的开发者和研究人员。抗量子密码学是联盟的优先方向,但授权范围包括更广泛的协议安全。成员表示将独立选择受资助者,既不会指导比特币开发,也不会对协议更改采取立场。
Galaxy还单独启动了500万美元的比特币安全基金,用于支持新签名系统、钱包迁移工具、审计和抗量子保护研究。尽管有这些举措,行业损失仍在攀升。Immunefi报告称,加密货币项目7月因黑客攻击损失约1.1亿美元。该安全平台截至8月3日记录164起事件,并预测2026年超过100万美元的黑客事件数量可能创纪录达到114起。
比特币政策研究所联盟现在要求AI企业在资金支持之外补充技术访问。实验室是否接受提案,将取决于其审查研究人员、监督敏感工作并防止高级网络安全模型被滥用于攻击行动的能力。
原创文章,作者:MING,如若转载,请注明出处:https://www.218btc.com/794/