比特币倡导者呼吁AI实验室提供前沿模型的受控访问

3 小时前
閱讀 7 分鐘
6 視圖

比特币政策研究所的倡议

比特币政策研究所(Bitcoin Policy Institute)及40多家数字资产组织呼吁领先的人工智能实验室,向合格的开源安全研究人员提供受控访问前沿模型的权限,以应对日益增强的AI辅助网络攻击能力。比特币政策研究所于8月10日在X平台上宣布了这一倡议,表示该联盟代表了来自数字资产生态系统各个领域的组织。

公开信的内容

今天,比特币政策研究所和来自数字资产生态系统的广泛联盟发布了一封公开信,呼吁全球领先的AI实验室向合格的开源防御者提供可信的前沿AI模型访问权限。过去几周的事件使这一需求变得愈加明显。

公开信要求领先的AI开发者向合格的开源防御者提供可信的访问权限,但并未要求对具备先进网络安全能力的模型进行无限制的公共访问。

相反,签署者提议建立一个受控程序,涵盖对前沿网络安全模型的早期访问、足够的计算能力、安全的研究环境以及与AI实验室安全团队的直接沟通渠道。这些资源将使经过审查的研究人员能够在攻击者利用新发现的漏洞之前,检查比特币钱包、支付基础设施和其他开源软件。

支持组织与安全挑战

比特币政策研究所表示:“过去几周的事件使这一需求变得愈加明显。”支持这一请求的组织包括Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust和Fedi等。

该联盟认为,当前模型的安全措施可能限制合法的安全研究,而犯罪分子和国家支持的团体却能够访问越来越强大的开放或本地部署系统。其向AI实验室传达的核心信息是,防御者需要提前识别和修复漏洞的机会。

黑客利用AI的现状

撰写本文时,没有任何领先的AI实验室公开宣布响应该联盟的具体请求。此呼吁是在越来越多的证据表明黑客正在将人工智能纳入对加密货币公司和金融机构的攻击之后提出的。与朝鲜有关的黑客组织Kimsuky据报道已经建立了三个本地AI环境,使用Ollama、GPT4All和Msty。这些系统可以支持恶意软件开发、数据分析、网络钓鱼活动和攻击自动化,而无需将敏感查询传输给外部提供商。

正如crypto.news之前报道的,该组织生成了针对加密货币、投资和金融科技公司的AI生成的网络钓鱼材料。

本地模型给模型提供者带来了特别的挑战。攻击者在私有控制的硬件上运行开放模型,可能不受商业AI服务施加的监控、使用限制或账户暂停的约束。这一差异正是该联盟论点的核心。

安全漏洞与防御措施

限制可信的防御者可能提供有限的保护,因为恶意行为者可以使用本地部署的模型或绕过商业安全措施,而研究人员仍无法测试最强大的系统。此威胁还涉及美国的安全角度。包括Coinbase、Strategy、Block、MARA和Galaxy在内的几位签署者是公开交易或总部位于美国的公司,且在比特币基础设施中具有重要的曝光率。

成功的攻击可能会影响美国客户、机构保管人和投资者,即使脆弱的软件由全球开源社区维护。最近的比特币安全事件表明,开源软件中的漏洞可能会在多年内未被发现。

Coldcard硬件钱包的固件构建错误 reportedly削弱了用于生成种子短语的熵。

攻击者因此可以搜索更小范围的可能密钥,并在无需物理访问设备的情况下盗取钱包。Galaxy Research估计,确认的Coldcard盗窃达到了1,596 BTC,而一波可疑的额外攻击可能使损失增加到约2,055 BTC。该错误据称自2021年以来就存在。

AI在安全研究中的应用

AI辅助分析随后将审查范围扩大到原始缺陷之外。crypto.news的调查发现,自动化审查在更广泛的比特币生态系统中浮现出类似类别的安全漏洞。比特币红队(Bitcoin Red Team)提供了另一个防御性AI使用的例子。该志愿者倡议报告称,在不到30小时的AI辅助代码审查中发现了390个比特币相关项目中的4,962个潜在问题

其中720个最初被分类为高或关键严重性,尽管自动化发现仍需人工重现和验证。在crypto.news报道审查活动时,超过五分之一的发现据称已被重现。这些结果展示了前沿模型的潜力和局限性。

比特币安全联盟的成立

公开信进一步推动了增加可用于比特币安全研究人员的资源的努力。Strategy、BlackRock、Coinbase和其他六家公司最近成立了比特币安全联盟(Bitcoin Security Consortium)。其成员承诺在三年内提供1500万美元,以资助致力于比特币长期安全的开发者和研究人员。

后量子密码学是该联盟的初步重点,尽管其任务涵盖更广泛的协议安全。成员表示,他们将独立选择资助接受者,并不会指导比特币开发或对提议的协议变更发表意见。

行业损失与未来展望

Galaxy则单独设立了一个500万美元的比特币安全基金,涵盖新的签名系统、钱包迁移工具、审计以及对抗量子攻击的研究。尽管有这些举措,行业范围内的损失仍在增加。Immunefi报告称,加密项目在7月因黑客攻击损失了约1.1亿美元

该安全平台记录了截至8月3日的164起事件,并预测到2026年,超过100万美元的黑客攻击数量可能达到创纪录的114起。比特币政策研究所联盟现在要求AI公司在财务支持的基础上提供技术访问。

实验室是否接受该提议将取决于其验证研究人员、监督潜在敏感工作的能力,以及防止先进网络安全模型被转向攻击活动的能力。