比特币公司领导者和开源开发者公开表示,中国AI模型目前在防御性网络安全工作中表现优于受限的美国前沿系统,迫使研究人员依赖它们来保护关键的比特币基础设施。
AnchorWatch(一家比特币自托管保险公司)CEO Rob Hamilton报告了美国AI的严重限制。在整合OpenAI受信任网络程序(数月前已完成KYC)后,他被阻止对已负责任披露的代码库进行进一步分析。“作为一个爱国的美国人,这样做绝对让我心痛,但我将回头使用中国开源模型来开展研究以保护比特币基础设施,”Hamilton写道。“黑帽黑客不会碰到这些问题,白帽黑客才会。”几天后,他获得了OpenAI“Daybreak Blue”网络模型的访问权限,但在对比特币基础设施进行红队测试时,19分钟内再次被阻止。
Bull Bitcoin(一家专注于自托管基础设施的仅比特币交易所)创始人Francis Pouliot直白地描述了情况。“我从未见过OpenAI这么被阉割。现在简直阉割到难以置信。不仅安全方面,任何与比特币相关的事都是,”“如果美国AI行业不改变这条路,就彻底完了,”他总结道,并补充“开源中国LLMs。[橙色爱心表情]”,意味着像Kimi K3这样的中国开放模型对比特币实际有帮助。在后续中,Pouliot详细说明了中国开源模型如何在他审计的项目中识别出偷钱漏洞,在regtest上演示并帮助修补。当他要求所付费的美国模型审查同一补丁时,它们拒绝了。
为AnchorWatch开发的Bitcoin Core贡献者PortlandHODL公开强调了性能差距。“美国前沿AI模型——‘你完全正确!’中国开放模型——‘发现78个严重漏洞。’其影响不可估量,”他发帖称。后续中他补充说自己感觉“基本上是在请习不要让我软件被黑”,呼吁OpenAI和Anthropic为从事防御性安全工作的美国公民创建适当访问程序。
Galaxy全公司研究主管Alex Thorn签署了近期比特币政策研究所的公开信,要求为开源防御者提供前沿模型的可信访问。“美国人不应被迫依赖中国AI来防御自己、项目、公司或客户免受网络攻击,”他写道。“红队需要这些模型。”
8月10日,比特币政策研究所(一个比特币且近来关注AI的政策智库)发布了由数字资产生态中70多个组织签署的公开信,包括主要托管商、交易所、挖矿公司和开源开发组。信中呼吁前沿AI实验室为合格的开源和数字资产防御者建立明确的可信访问程序,认为当前限制和安全护栏使合法安全研究人员无法访问最强模型,迫使他们依赖能力较弱的开放权重替代方案,而复杂攻击者则无此限制。签署方要求早期访问网络能力模型、充足算力、审查代码的安全环境以及与实验室安全团队的直接沟通渠道。
这些声明反映了比特币安全研究人员的广泛模式:OpenAI和Anthropic的美国模型频繁拒绝或限制合法防御工作,即使对已获明确访问权限的用户也是如此,而中国模型如Kimi K3无同样护栏并提供确认结果。对中国模型托管基础设施作为攻击向量的担忧可缓解,因为它们开源且可在美国托管数据中心运行,此趋势若持续可能威胁美国AI市场。
Coldcard漏洞引发生态广泛响应
7月30日起,Coldcard硬件钱包固件缺陷被利用,因熵不足生成的种子导致超1亿美元比特币被盗。Bitcoin Magazine发布紧急建议敦促受影响用户转移资金:COLDCARD SECURITY RISK: IMMEDIATE ACTION REQUIRED。
响应中,名为比特币红队的志愿者努力形成,由开源开发者Calle(Cashu和Bitchat安卓版创建者)与Rob Hamilton领导。该组使用包括Kimi K3作为主要工作 horse及有限西方系统访问,进行了大规模AI辅助审计。早期结果由Bitcoin Magazine报道,显示数百项目数千发现,含数十严重问题,花费主要由OpenSats覆盖。
到8月8日,经100多小时数十贡献者工作,团队报告扫描501项目产生7958发现,其中1280为高危或严重。多数算力花费流向中国开放权重模型。
红队行动的经验
最近,Calle分享了密集红队期的经验。努力已基本完成几乎整个比特币开源版图的基本扫描;低垂果实大多耗尽。各项目维护者验证了多严重报告,响应时间差异广泛并作为健康信号。关键要点包括每项目需维持永久AI审计管道。早开始审查的项目处境明显更强。未维护仓库应视为可能损坏不可靠。Calle警告纯人审开源安全时代结束;验证现有效免费,信息过载须用AI处理而非抱怨PR垃圾。多并发多样人类方法仍最强漏洞发现法,外部红队可能需无限期。Calle也强调开发者应停止用C写安全关键代码:“我们在c项目发现内存安全漏洞,其他语言默认防止。过去仅发现缓冲溢出不够,需高手变端到端利用;今单提示即可。”
比特币是首个直面累积人类代码与前沿AI能力碰撞的主要开源生态,其余软件界预计跟进。
