比特币政策研究所(Bitcoin Policy Institute)与超过40家数字资产组织呼吁领先的人工智能实验室,在AI辅助网络攻击能力不断增强的背景下,向合格的开源安全研究者提供受控的前沿模型访问权限。
更多要点:
- 40余家组织签署呼吁书,要求可信地访问高级AI模型。
- 该联盟请求早期模型访问、计算能力、安全环境及直接沟通渠道。
- 签名方包括 Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink 和 Trezor 等。
- 该请求紧随2026年报告的几起AI辅助攻击和重大比特币安全故障之后提出。
比特币联盟请求AI实验室提供受控访问。比特币政策研究所在8月10日的X帖子中宣布了该倡议,称联盟代表来自整个数字资产生态系统的组织。公开信要求领先的AI开发者向合格的开源防御者提供对其最强大模型的可信访问,并非要求无限制公开访问具有高级网络安全能力的模型。签名方提议一项受控计划,涵盖:前沿网络安全模型的早期访问、充足的计算容量、安全研究环境以及与AI实验室安全团队的直接渠道。这些资源将让经过审查的研究者能够在攻击者利用新发现的弱点之前,检查比特币钱包、支付基础设施和其他开源软件。
“过去几周已经非常清楚地表明了这种需求,”比特币政策研究所写道。支持该请求的组织包括 Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust 和 Fedi 等。联盟认为,当前的模型安全措施可能限制合法安全研究,而犯罪分子和政府支持的组织正获得越来越强大的开放或本地部署系统访问权。其核心信息是:防御者需要早期机会识别和修复漏洞。截至发稿,尚无领先AI实验室公开宣布回应联盟具体请求的计划。
AI辅助攻击加大加密企业压力。呼吁书紧随黑客将人工智能整合进针对加密货币公司和金融机构攻击的证据增加之后。据称,与朝鲜有关的黑客组织 Kimsuky 已使用 Ollama、GPT4All 和 Msty 构建了三个本地AI环境,可支持恶意软件开发、数据分析、钓鱼活动和攻击自动化,且无需向外部提供商发送敏感查询。本地模型对模型提供商构成特殊挑战:攻击者在私有硬件上运行开放模型,可能不受商业AI服务的监控、使用限制或账户封禁约束。联盟论点核心即在于此:如果恶意行为者可使用本地部署模型或绕过商业防护,而研究者仍无法测试最强大系统,限制可信防御者作用有限。
该威胁也涉及美国安全角度。包括 Coinbase、Strategy、Block、MARA 和 Galaxy 在内的多家签名方为上市公司或美国本土公司,对比特币基础设施有巨额风险敞口。成功攻击可能影响美国客户、机构托管方和投资者,即便漏洞软件由全球开源社区维护。
比特币漏洞显示前沿模型潜在作用。近期比特币安全事件表明开源软件弱点可能多年未被发现。影响 Coldcard 硬件钱包的固件构建错误削弱了种子短语生成所用熵,攻击者可搜索小得多的密钥范围并窃取钱包而无须物理接触设备。Galaxy Research 估计确认被盗达 1,596 BTC,疑似额外攻击波或令损失升至约 2,055 BTC。该错误自2021年即存在。AI辅助分析随后将审查扩展到更广泛生态。Bitcoin Red Team 志愿行动在不到30小时AI辅助代码审查中,于390个比特币相关项目发现 4,962 个潜在问题,其中720个初判高或严重,但自动发现仍需人工复现验证。
比特币安全资金扩张超越AI访问。公开信补充了增加比特币安全研究者资源的广泛努力。Strategy、BlackRock、Coinbase 等10家公司近期成立比特币安全联盟,承诺3年提供1500万美元资助开发者与研究者,初期聚焦后量子密码学。Galaxy 另设500万美元比特币安全基金。尽管有这些举措,行业损失仍上升:Immunefi 报告7月加密项目因黑客损失约1.1亿美元,预计2026年超百万美元黑客事件或达创纪录114起。比特币政策研究所联盟正请求AI公司以技术访问补充资金支持,实验室是否接受取决于其验证研究者、监督敏感工作和防止模型被用于攻击的能力。
