比特币老将警惕AI模型带来的新安全挑战

3 小时前
閱讀 2 分鐘
2 視圖

比特币面临的新安全挑战

长期关注比特币的知名人士CobraBitcoin发出警告,指出随着前沿人工智能模型在编码、漏洞发现和自主网络操作方面的显著进步,加密货币行业面临新的安全挑战。这位化名的比特币老将表示,他正在关注下一个重大漏洞的出现,尤其是在OpenAIAnthropic推出越来越强大的模型之后。

开源基础设施的脆弱性

他指出,比特币的许多关键基础设施是开源的,因此可以以机器速度进行分析。CobraBitcoin的警告恰逢OpenAI发布GPT-6 Astra和Anthropic推出Claude Fable 5.1,这两个模型旨在执行比其前身更长、更复杂的软件工程任务。

越来越自主的系统可能会扫描比特币核心、闪电网络实现、钱包、库及其他基础设施,寻找人类审查者可能遗漏的普通软件漏洞。而且,现在越来越多的证据表明,人工智能在探测这些漏洞方面变得异常有效。OpenAI表示,Astra是其广泛部署的第一个达到“关键”网络安全能力水平的模型,依据其准备框架。这意味着该模型在具备适当工具和访问权限的情况下,可以发现以前未知的安全缺陷,并在不需要人类操作员逐步指导的情况下,开发针对高度保护系统的新利用技术。

Astra的性能表现

Astra在ExploitBench基准测试中获得了完美的100%得分,该测试衡量模型是否能够将已知漏洞转化为有效的利用手段。而其前身GPT-5.6 Sol的得分为78.5%。在更具挑战性的ExploitGym基准测试中,Astra的漏洞开发成功率达到了42.4%。Anthropic新发布的Claude Fable 5.1专门设计用于长时间运行的自主编码和跨大型代码库的复杂工作。

AI辅助漏洞研究的实例

加密货币行业已经见识到了AI辅助漏洞研究所能揭示的内容。

5月29日,安全研究员Taylor Hornby发现了Zcash的Orchard保护池中的一个关键漏洞。该漏洞可能允许攻击者在Orchard中创建无限数量的假冒ZEC而不被发现。Zcash开发者随后发起了紧急协调响应。

在今年夏天涉及COLDCARD钱包的重大安全事件后,一组比特币开发者和研究人员组织了被称为比特币红队的团队。该团队结合AI系统与人工审查,扫描比特币开源生态系统的大部分内容。