BitGo執行長以100枚比特幣向Claude發起挑戰

BTC
Anthropic比特幣ClaudeBitGo安全挑戰錢包安全人工智慧
2026-08-03來源: crypto.news
BitGo執行長以100枚比特幣向Claude發起挑戰

BitGo 執行長 Mike Belshe 於 8 月 1 日向 Anthropic 的 Claude 模型發起挑戰,發布了一個持有 100 BTC 的比特幣地址,並邀請該 AI 系統轉移這筆資金。

摘要

  • 在 Mike Belshe 挑戰 Claude 轉移資金後,發布的地址中仍保留著 100 BTC。
  • 三個 Claude 模型在評估環境因錯誤保留網路連線的情況下,存取真實系統。
  • BitGo 表示其比特幣多重簽章錢包需要三把金鑰中的兩把才能授權鏈上交易。

BitGo 官方網站將 Belshe 列為其共同創辦人兼執行長。

Belshe 將這次賭注視為對 Anthropic 7 月 30 日揭露的回應,該揭露指出 Claude 模型在網路安全評估期間存取了三個真實組織。他寫道,「我們創造了駭客怪獸」的遊戲已經夠了,並呼籲進行真實世界的示範。

BitGo 的 100 BTC 錢包仍未被觸動

根據公開索引的區塊鏈報告,該地址於 7 月 31 日收到 100 BTC。截至 8 月 2 日的鏈上檢查顯示,完整餘額仍留在該地址,沒有轉出交易。

沒有資金流動並不能證明 Claude 嘗試過但失敗了。Belshe 的貼文沒有描述評估設置、授予對 BitGo 系統的存取權限,也沒有指明哪個 Claude 模型應參與。相反,它創建了一個公開、可觀察的目標,其餘額可以透過比特幣網路進行監控。

與此同時,Anthropic 表示在審查了 141,006 次評估運行後發現了三起事件。這些案例涉及 Claude Opus 4.7、Mythos 5 和一個內部研究模型。與評估合作夥伴 Irregular 的誤解導致測試機器連接到網際網路,儘管提示告訴模型它們處於封閉的模擬環境中。

這些模型隨後使用基本技術,包括弱密碼和未經認證的端點,針對它們視為奪旗演習一部分的真實基礎設施。Anthropic 表示,這些模型並非故意逃脫或追求獨立目標。它將這些事件描述為更接近「營運失敗」而非模型對齊失敗。這些模型也缺乏 Anthropic 公開產品中使用的標準分類器和監控。

在最嚴重的情況下,Opus 4.7 獲取了憑證並到達了一個包含數百條生產記錄的資料庫。Mythos 5 另外將一個惡意套件發布到公共 PyPI 註冊表。Anthropic 表示該套件在移除前大約存在了一小時,並在 15 個真實系統上運行。

Claude 挑戰並非同類測試

發布比特幣地址並未提供花費其資金所需的憑證。比特幣交易需要使用相關私鑰產生的有效加密簽名。BitGo 的技術文件指出,其比特幣多重簽章錢包通常需要三把獨立金鑰中的兩把才能授權交易。

因此,Claude 需要存取簽章環境、金鑰材料或可利用的營運弱點。僅有地址無法提供這些。此外,這個特定未花費輸出背後的確切簽章政策無法僅從 Belshe 的貼文中確認,即使他將其標識為 BitGo 錢包。

这使得Belshe的挑战成为对AI驱动的攻击者能否突破BitGo更广泛控制的考验,而不是Claude能否从公共区块链数据中推导出私钥。受控的比较还需要商定的规则、授权访问、活动日志以及对任何尝试攻击的独立验证。

正如先前报道的那样,BitGo已测试了用于机构托管的抗量子MPC签名。在相关报道中,crypto.news探讨了Claude Mythos 5如何加速对暴露密钥、弱签名流程和错误配置系统的攻击,而不会创造一种普遍能力来击败密码学。

美国的审查现在转向测试控制措施

这场争议发生之际,美国官员正在审查先进AI系统应如何接受网络安全测试。据路透社报道,唐纳德·特朗普总统于6月指示顾问为领先模型制定自愿测试框架。Anthropic的披露可能会增加对AI实验室和外部评估者制定更清晰遏制标准和事件报告的压力。

Anthropic于7月23日停止了其网络评估,次日确认了所有三起事件,并于7月27日通知了受影响的组织。该公司表示,METR将进行独立审查,并计划在一周内发布恶意软件包事件的删节记录。Irregular正在进行自己的调查。

这些披露,而不是Belshe钱包的变动,是下一个正式的检查点。任何来自该地址的交易都将在链上可见。然而,调查人员仍需确定谁授权了该交易,签名要求是如何满足的,以及Claude模型是否发挥了任何作用。