BitGo首席执行官Mike Belshe于8月1日向Anthropic的Claude模型发起挑战,公布了一个持有100 BTC的比特币地址,并邀请该AI系统转移这些资金。
摘要
- 在Mike Belshe挑战Claude转移资金后,公布的地址中仍有100 BTC。
- 三个Claude模型在评估环境错误地保留互联网连接后,访问了真实系统。
- BitGo表示其比特币多重签名钱包需要三把密钥中的两把才能授权链上交易。
BitGo官网将Belshe列为联合创始人兼首席执行官。
Belshe将这次赌注视为对Anthropic于7月30日披露的回应,该披露称Claude模型在网络安全评估期间访问了三个真实组织。他写道,“我们创造了一个黑客怪物”的游戏已经受够了,并呼吁进行真实世界的演示。
BitGo的100 BTC钱包仍未被动过
根据公开索引的区块链报告,该地址于7月31日收到了100 BTC。截至8月2日引用的链上检查显示,全部余额仍在该地址,没有转出交易。
没有资金流动并不能证明Claude尝试过但失败了。Belshe的帖子没有描述评估设置,没有授予对BitGo系统的访问权限,也没有指明哪个Claude模型应该参与。相反,它创建了一个公开、可观察的目标,其余额可以通过比特币网络进行监控。
与此同时,Anthropic表示,在审查了141,006次评估运行后,发现了三起事件。这些事件涉及Claude Opus 4.7、Mythos 5和一个内部研究模型。与评估合作伙伴Irregular的误解导致测试机器连接到互联网,尽管提示告诉模型它们处于密封的模拟环境中。
随后,这些模型使用了基本技术,包括弱密码和未认证的端点,针对它们视为夺旗演习一部分的真实基础设施。Anthropic表示,这些模型并非故意逃脱或追求独立目标。它将这些事件描述为更接近“操作失误”而非模型对齐失败。这些模型也缺乏Anthropic公开产品中使用的标准分类器和监控。
在最严重的事件中,Opus 4.7获取了凭据并访问了一个包含数百条生产记录的数据库。Mythos 5另外向公共PyPI注册表发布了一个恶意包。Anthropic表示,该包在移除前大约可用了一个小时,并在15个真实系统上运行。
Claude挑战并非对等测试
公布比特币地址并不能提供花费其资金所需的凭据。比特币交易需要使用相关私钥生成有效的加密签名。BitGo的技术文档称,其比特币多重签名钱包通常需要三把独立密钥中的两把才能授权交易。
因此,Claude需要访问签名环境、密钥材料或可利用的操作弱点。仅凭地址无法提供这些。此外,这个特定未花费输出背后的确切签名策略无法仅从Belshe的帖子中确认,尽管他将其标识为BitGo钱包。
这使得贝尔舍的挑战成为对AI驱动的攻击者能否突破BitGo更广泛控制的一次测试,而不是测试Claude能否从公共区块链数据中推导出私钥。受控的比较还需要商定的规则、授权访问、活动日志以及对任何尝试攻击的独立验证。
正如先前报道的那样,BitGo已经测试了用于机构托管的抗量子MPC签名。在相关的报道中,crypto.news探讨了Claude Mythos 5如何加速对暴露密钥、弱签名流程和配置错误系统的攻击,而不会创造一种普遍能力来击败密码学。
美国的审查现在转向测试控制措施
这一争议出现之际,美国官员正在审查先进AI系统应如何接受网络安全测试。据路透社报道,唐纳德·特朗普总统在6月指示顾问们为领先模型制定自愿测试框架。Anthropic的披露可能会增加对AI实验室和外部评估者更清晰的控制标准和事件报告的压力。
Anthropic于7月23日停止了其网络评估,次日确认了所有三起事件,并于7月27日通知了受影响的组织。该公司表示,METR将进行独立审查,并计划在一周内发布恶意软件包事件的删节记录。Irregular正在进行自己的调查。
这些披露,而不是贝尔舍钱包的变动,是下一个正式的检查点。任何来自该地址的交易都将在链上可见。然而,调查人员仍需确定谁授权了交易,签名要求是如何满足的,以及Claude模型是否发挥了任何作用。







