比特币政策研究所和40多个数字资产组织呼吁领先的人工智能实验室,在人工智能辅助网络攻击能力日益增强的情况下,向合格的开源安全研究人员提供对前沿模型的受控访问。
摘要
- 超过40个组织签署了呼吁获得先进人工智能模型可信访问权的请愿书。
- 该联盟要求提前获得模型访问权、计算能力、安全环境和与人工智能实验室安全团队的直接沟通渠道。
- Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink和Trezor是签署方之一。
- 这一请求是在2026年报告的几起人工智能辅助攻击和重大比特币安全故障之后提出的。
比特币联盟要求人工智能实验室提供受控访问
比特币政策研究所在8月10日的X帖子中宣布了这一倡议,称该联盟代表了来自数字资产生态系统的各个组织。
这封公开信要求领先的人工智能开发者向合格的开源防御者提供对其最强大模型的可信访问。它并不要求向公众开放具有高级网络安全能力的模型。
相反,签署方提出了一个受控计划,包括提前访问前沿网络安全模型、足够的计算能力、安全的研究环境以及与人工智能实验室安全团队的直接沟通渠道。
这些资源将使经过审查的研究人员能够在攻击者利用新发现的弱点之前检查比特币钱包、支付基础设施和其他开源软件。
“过去几周已经充分说明了这一需求的必要性,”比特币政策研究所写道。
Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust和Fedi是支持这一请求的组织之一。
该联盟认为,当前的模型安全措施可能会限制合法的安全研究,而犯罪分子和国家支持的团体却能够获得越来越强大的开源或本地部署系统。他们向人工智能实验室传达的核心信息是,防御者需要早期机会来识别和修复漏洞。
截至发稿时,还没有领先的人工智能实验室公开宣布针对该联盟具体请求的计划。
人工智能辅助攻击加大了对加密货币公司的压力
这一呼吁是在越来越多的证据表明黑客正在将人工智能融入对加密货币公司和金融机构的攻击之后提出的。
据报道,与朝鲜有关的黑客组织Kimsuky使用Ollama、GPT4All和Msty构建了三个本地人工智能环境。这些系统可以支持恶意软件开发、数据分析、网络钓鱼活动和攻击自动化,而无需将敏感查询传输给外部提供商。
正如crypto.news此前报道,该组织生成了针对加密货币、投资和金融科技公司的人工智能生成的网络钓鱼材料。
本地模型给模型提供商带来了特别的挑战。在私人控制的硬件上运行开放模型的攻击者可能不受商业人工智能服务施加的监控、使用限制或账户暂停的约束。
这种差异是该联盟论点的核心。如果恶意行为者可以使用本地部署的模型或绕过商业安全措施,而研究人员仍然无法测试最强大的系统,那么限制可信防御者可能提供的保护有限。
这一威胁还涉及美国的安全角度。包括Coinbase、Strategy、Block、MARA和Galaxy在内的多家签署方,都是公开上市或总部位于美国的公司,对比特币基础设施有大量敞口。即使脆弱软件由全球开源社区维护,成功的攻击也可能影响美国客户、机构托管人和投资者。
比特币漏洞凸显前沿模型的潜在作用
最近的比特币安全事件表明,开源软件中的弱点可能多年未被发现。
据报道,影响Coldcard硬件钱包的固件构建错误削弱了用于生成种子短语的熵。攻击者随后可以搜索小得多的可能密钥范围,并在无需物理接触设备的情况下耗尽钱包。
Galaxy Research估计,已确认的Coldcard盗窃案达到1,596 BTC,而疑似额外的攻击波可能使损失升至约2,055 BTC。据报道,该错误自2021年以来一直存在。
AI辅助分析随后将审查范围扩大到原始缺陷之外。一项crypto.news调查发现,自动化审查在更广泛的比特币生态系统中发现了类似类别的安全弱点。
Bitcoin Red Team提供了防御性AI使用的另一个例子。该志愿者计划报告称,在不到30小时的AI辅助代码审查中,在390个与比特币相关的项目中发现了4,962个潜在问题。
在这些发现中,有720个最初被归类为高严重性或严重性,但自动化发现仍需人工复现和验证。据报道,当crypto.news报道该审查活动时,已有超过五分之一被复现。
这些结果既展示了前沿模型的潜力,也展示了其局限性。AI可以比小型志愿者团队更快地检查大型代码库,但仍需要合格的研究人员来消除误报、测试可利用性,并安全地披露已验证的漏洞。
比特币安全资金扩展至AI访问之外
这封公开信补充了更广泛的推动力,旨在增加比特币安全研究人员可用的资源。
Strategy、BlackRock、Coinbase和其他六家公司最近成立了比特币安全联盟。其成员承诺三年内投入1500万美元,资助致力于比特币长期安全的开发者和研究人员。
后量子密码学是该联盟的初始重点,但其任务涵盖更广泛的协议安全。成员表示,他们将独立选择资助对象,不会指导比特币开发,也不会对拟议的协议变更采取立场。
Galaxy还单独开设了一个500万美元的比特币安全基金,涵盖新的签名系统、钱包迁移工具、审计以及抗量子保护研究。
尽管有这些举措,行业范围内的损失仍在继续增加。Immunefi报告称,加密项目在7月因黑客攻击损失了约1.1亿美元。该安全平台截至8月3日记录了164起事件,并预计2026年超过100万美元的黑客攻击数量可能达到创纪录的114起。
比特币政策研究所联盟现在要求AI公司以技术访问补充财务支持。实验室是否接受该提议将取决于他们验证研究人员、监督潜在敏感工作以及防止高级网络安全模型被转向攻击性活动的能力。








