比特幣政策研究所(Bitcoin Policy Institute)與超過40個數位資產組織呼籲領先的人工智慧實驗室,在人工智慧輔助的網路攻擊日益強大的情況下,向合格的開源安全研究人員提供對前沿模型的受控存取。
摘要
- 超過40個組織簽署了這項呼籲,要求對先進人工智慧模型進行可信存取。
- 聯盟要求早期模型存取、運算能力、安全環境以及與人工智慧實驗室安全團隊的直接溝通管道。
- Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink和Trezor均在簽署者之列。
- 這項請求是在2026年報導的幾起人工智慧輔助攻擊和重大比特幣安全失敗事件之後提出的。
比特幣聯盟要求人工智慧實驗室提供受控存取
比特幣政策研究所在8月10日的X貼文中宣布了這項倡議,稱該聯盟代表了來自數位資產生態系統各領域的組織。
這封公開信要求領先的人工智慧開發者向合格的開源防禦者提供對其最先進模型的可信存取。它並不要求對具有先進網路安全能力的模型進行不受限制的公開存取。
相反,簽署者提出了一項受控計畫,包括對前沿網路安全模型的早期存取、足夠的運算能力、安全的研究環境,以及與人工智慧實驗室安全團隊的直接溝通管道。
這些資源將使經過審查的研究人員能夠在攻擊者利用新發現的弱點之前,檢查比特幣錢包、支付基礎設施和其他開源軟體。
「過去幾週已經充分說明了這項需求的必要性,」比特幣政策研究所寫道。
Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust和Fedi等組織支持了這項請求。
聯盟認為,當前的模型安全措施可能限制合法的安全研究,即使犯罪者和國家支持的團體能夠存取日益強大的開源或本地部署系統。他們向人工智慧實驗室傳達的核心訊息是,防禦者需要早期機會來識別和修復漏洞。
截至撰寫本文時,尚無領先的人工智慧實驗室公開宣布針對聯盟具體請求的計畫。
人工智慧輔助攻擊加大對加密貨幣公司的壓力
這項呼籲是在越來越多的證據顯示駭客正在將人工智慧納入對加密貨幣公司和金融機構的攻擊之際提出的。
據報導,與北韓有關的駭客組織Kimsuky已使用Ollama、GPT4All和Msty建立了三個本地人工智慧環境。這些系統可以支援惡意軟體開發、資料分析、釣魚活動和攻擊自動化,而無需將敏感查詢傳輸給外部提供者。
正如crypto.news先前報導,該組織生成了針對加密貨幣、投資和金融科技公司的人工智慧生成的釣魚材料。
本地模型對模型提供者構成了特殊挑戰。在私人控制的硬體上運行開放模型的攻擊者可能不受商業人工智慧服務所施加的監控、使用限制或帳戶暫停的約束。
這種差異正是聯盟論點的核心。如果惡意行為者可以使用本地部署的模型或繞過商業安全措施,而研究人員仍然無法測試最先進的系統,那麼限制可信防禦者可能只能提供有限的保護。
這項威脅也帶有美國安全的角度。包括 Coinbase、Strategy、Block、MARA 和 Galaxy 在內的幾家簽署方,都是公開交易或總部位於美國的公司,且對比特幣基礎設施有大量曝險。即使弱點軟體是由全球開源社群維護,成功的攻擊仍可能影響美國客戶、機構託管人和投資者。
比特幣漏洞顯示前沿模型的潛在角色
最近的比特幣安全事件顯示,開源軟體中的弱點可能多年未被發現。
影響 Coldcard 硬體錢包的韌體建置錯誤,據報導削弱了用於產生種子短語的熵。攻擊者隨後可以搜尋更小的可能金鑰範圍,並在無需取得裝置實體存取權的情況下掏空錢包。
Galaxy Research 估計,已確認的 Coldcard 竊盜案達到 1,596 BTC,而疑似額外的攻擊波可能將損失推高至約 2,055 BTC。據報導,該錯誤自 2021 年以來就一直存在。
AI 輔助分析隨後將審查範圍擴大到原始缺陷之外。crypto.news 的調查發現,自動化審查正在更廣泛的比特幣生態系統中浮現出類似類別的安全弱點。
Bitcoin Red Team 提供了防禦性 AI 使用的另一個例子。這項志願者倡議報告稱,在不到 30 小時的 AI 輔助程式碼審查中,在 390 個比特幣相關專案中發現了 4,962 個潛在問題。
在這些發現中,有 720 個最初被歸類為高嚴重性或嚴重性,但自動化發現仍需人工重現和驗證。據報導,當crypto.news 報導審查活動時,已有超過五分之一被重現。
這些結果說明了前沿模型的潛力和限制。AI 可以比小型志願者團隊更快地檢查大型程式碼庫,但仍需要合格的研究人員來消除誤報、測試可利用性,並安全地揭露已驗證的漏洞。
比特幣安全資金擴展到 AI 存取之外
這封公開信增加了為比特幣安全研究人員提供更多資源的更廣泛推動力。
Strategy、BlackRock、Coinbase 和其他六家公司最近成立了比特幣安全聯盟。其成員承諾在三年內提供1500 萬美元,以資助從事比特幣長期安全工作的開發人員和研究人員。
後量子密碼學是該聯盟的初始重點,但其任務涵蓋更廣泛的協議安全。成員表示,他們將獨立選擇資金接受者,不會指導比特幣開發,也不會對提議的協議變更採取立場。
Galaxy 另外開設了一個500 萬美元的比特幣安全基金,涵蓋新的簽名系統、錢包遷移工具、審計以及抗量子保護的研究。
儘管有這些舉措,整個行業的損失仍在持續增加。Immunefi 報告稱,加密專案在 7 月因駭客攻擊損失了約1.1 億美元。該安全平台截至 8 月 3 日記錄了 164 起事件,並預測超過 100 萬美元的駭客攻擊數量在 2026 年可能達到創紀錄的 114 起。
比特幣政策研究所聯盟現在要求 AI 公司以技術存取來補充財務支持。實驗室是否接受該提議,將取決於他們驗證研究人員、監督潛在敏感工作,以及防止先進的網路安全模型被轉向攻擊性活動的能力。








