比特币行业公司呼吁AI实验室开放模型给安全研究人员
行业联名呼吁AI模型平等访问
超过36家比特币和加密货币公司近日联名致信全球主要人工智能实验室,要求为开源安全研究人员提供与其最强模型早期接触的权限。信件由比特币政策研究所组织,签名者包括Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus等企业,以及Brink、Chaincode、Btrust等非营利开发者基金。
核心诉求:缩小攻防工具差距
信件指出,比特币核心开发者——负责维护网络运行软件的小型团队——无法进入AI实验室为可信安全合作伙伴设立的专属项目。当他们转而使用公开可用的模型时,模型中用于防止恶意软件生成的安全过滤器同样阻碍了在攻击者利用前发现漏洞的努力。这导致他们只能依赖可自由下载的开源权重模型,而这些模型通常能力较弱。攻击者则不受任何限制,能够通过公开模型、盗取的企业系统访问权限以及专用黑客工具,提前数月接触到新的攻击能力。
签名者提出五项具体要求:在最强网络安全模型公开发布前获得早期访问权限;获得足够的计算预算以进行有意义的审查;获得安全环境以检查私有代码;确保小型和独立维护者而非仅大型企业有资格参与;建立向AI实验室安全团队直接报告发现的沟通渠道。

近期案例印证失衡局面
信件发布时机与此前发生的基础设施漏洞事件相呼应。BTCPay Server(信件签名者之一)上周披露了一个严重漏洞,攻击者已利用该漏洞清空商户的闪电网络节点。硬件钱包制造商Foundation(也是签名者)在此次攻击中损失了自身节点。BTCPay事后表示,人工智能正在改变攻击者与防御者之间的平衡,模型使搜索大型代码库中弱点的成本更低、速度更快。
一个自称“比特币红队”的志愿者组织本月开始使用AI模型扫描比特币代码库,已在上百个项目中提交了数千份发现报告,其中就包括促成BTCPay补丁的漏洞报告。
信息来源:CoinDesk