一组加密公司及行业组织呼吁前沿AI实验室,在AI辅助网络威胁愈发先进之际,给予比特币及其他开源金融基础设施开发者可信访问其最强模型的权利。
加密企业敦促前沿AI实验室向比特币和开源金融基础设施开发者提供可信的高级模型访问权限。比特币政策研究所(BPI)表示,当前的限制会让合格的防御者依赖能力较弱的AI工具,而复杂的攻击者却能获得先进系统。
签署公开信的企业与组织包括 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA 和 Trezor 等。BPI 称,高级AI可帮助防御者扫描大型代码库并更快发现漏洞,但相同能力也可能被攻击者利用。
BPI 在周一发布的公开信中指出,负责保护开源金融系统的开发者可能被排除在专项网络计划之外,或受到公开前沿AI模型内置安全限制的影响。
比特币开发者寻求更强AI安全工具
根据提议,AI公司应“为合格的开源金融基础设施防御者建立或扩大常设可信访问计划”,让经过审查的安全研究员和维护者使用可能受限的能力。BPI 认为,随先进AI能审查大型代码库、识别潜在漏洞并加速技术工作,访问权愈发重要。
信中称,这一访问缺口会让维护者依赖较弱的开源权重模型,而前沿系统或拒绝安全相关请求,或仅通过不包含开源金融基础设施的计划提供。BPI 指出,仅比特币就保护超 1 万亿美元价值,金融基础设施的严重漏洞将危及用户储蓄。
多家主要加密公司加入请求,包括 Anchorage Digital、BitGo、Bitwise、Blockstream、Bull Bitcoin、MARA、Kraken、Ledger、Trezor,非洲比特币研究所也签署了信件。
Bitcoin Core 近期安全工作提供了维护者须识别漏洞的例子。6月,Bitcoin Core 31.1rc1 修复了 PrivateBroadcast 隐私问题,可暴露用户IP;该版本还含钱包准确性、网络、区块链验证及 MuSig2 安全改动。一个月前,开发者披露高危漏洞 CVE-2024-52911,可让矿工远程崩溃部分节点,影响 0.14.0 至 29.0 前版本。
前沿AI可增强开源防御者
BPI 称前沿AI正改变网络安全研究与攻击的经济性。先进模型或成“最强大防御技术”,助研究者抢在攻击者前发现弱点。“若无专门访问计划,防御者或缺乏跟上威胁的工具。”
BPI 称收到维护者报告:复杂行为者用高级AI持续攻击,部分或涉外国对手。签署方不求移除模型安全控制,而求常设计划向合格防御者提供额外访问。
AI防御价值已在别处验证:7月以太坊基金会研究发现协调AI代理能发现真实漏洞,含 libp2p 缺陷 CVE-2026-34219,但人工验证仍必要。
AI辅助攻击加大加密安全压力
2026年加密平台再遭重大损失。DefiLlama 数据示,4月被盗超 6.34 亿美元,为 Bybit 黑客事件后最高;2月2025年损失约 14 亿。4月前18天超 6.06 亿被盗,为Q1的3.7倍。Drift Protocol 损 2.85 亿,KelpDAO 损 2.92 亿。
十年间 518 起黑客事件损失超 170 亿,私钥泄露与钓鱼占比增。CertiK 称 AI 辅助钓鱼、深伪与自动工具使攻击更快。Immunefi 的 Mitchell Amador 称 Claude Opus 4.8 与 ChatGPT 5.5 等带来“漏洞末日”,未来三四年关键。Vitalik 5月称 AI 形式验证可助开发,但不能消除所有风险。
