40 多家比特币和加密货币公司于 8 月 10 日发布公开信,请求主要 AI 实验室在公开发布前,向独立安全研究人员提供前沿 AI 模型的访问权限。这封由 Bitcoin Policy Institute 组织、Coinbase、Block、BitGo、Blockstream 和 ARK Invest 等机构签署的公开信,指出了一种安全不对称性:负责保护比特币基础设施的维护者无法通过经审核的研究人员计划访问最强大的 AI 模型,而攻击者已经在利用这些能力。比特币网络保障着超过 1 万亿美元的资产,而更广泛的加密货币基础设施还承载着数万亿美元的资产,涉及钱包、签名设备、代码库和托管系统,这些系统仍容易受到代码缺陷的影响。
比特币公司指出 AI 模型计划中的安全访问缺口
这封公开信强调了 AI 模型访问方面的实际缺口。负责修补钱包和节点软件的维护者无法参与 AI 实验室运营的经审核研究人员计划。当这些防御者尝试使用公开模型开展合法安全研究时,安全护栏会阻止他们搜寻漏洞。他们只能依赖自己可以独立运行的开放权重模型,而这些模型落后于攻击者已经能够访问的前沿模型。
公开信称:“很明显,提前访问权限和合理的算力预算将帮助核心开发者编写更安全的代码,并在损失发生前识别和修复漏洞。因此,我们请求前沿 AI 实验室为开放源代码金融基础设施的合格防御者建立或扩大长期可信访问计划。”
该文件指出,AI 实验室及其精选合作伙伴会在新攻击能力公开发布前获得数月的访问权限,而这些能力最终会通过公开发布和遭入侵的系统泄露出去。Anthropic 记录了“氛围式黑客攻击”的案例——犯罪分子在 AI 协助下实施实时比特币勒索攻击——并表示,这些工具降低了攻击性行动的成本。
比特币安全联盟承诺投入 1500 万美元用于网络安全
上月底,比特币安全联盟承诺投入 1500 万美元,用于比特币网络的长期安全。该联盟包括 BlackRock、Coinbase、Strategy、Anchorage、ARK、Block、Blockstream、Fidelity Digital Assets 和 Galaxy。这封公开信讨论的是与该联盟资金支持不同的挑战:为积极修补漏洞的维护者保障当前对 AI 模型的访问权限,而不是资助针对未来威胁的研究。
AI 实验室尚未回应访问请求
截至公开信发布时,主要 AI 实验室尚未就这一具体请求公布任何立场。这些公司正在制定安全措施,以防止其模型被用于各种场景中的恶意目的,包括区块链编码。向防御者提供更强大的模型访问权限,需要 AI 实验室制定资格标准,并相信获批准的研究人员不会泄露模型能力。
常见问题
40 多家比特币公司在 8 月 10 日向 AI 实验室提出了什么请求?
这些公司请求主要 AI 实验室建立或扩大可信访问计划,允许合格的安全研究人员在前沿 AI 模型公开发布前使用这些模型。这封由 Bitcoin Policy Institute 组织的公开信认为,保护比特币基础设施的维护者需要提前访问权限,以便在攻击者利用漏洞之前识别并修复漏洞。
为什么比特币安全研究人员无法访问前沿 AI 模型?
安全研究人员无法参与 AI 实验室运营的经审核研究人员计划。当他们使用公开模型开展合法漏洞研究时,安全护栏会阻止他们的工作。他们只能依赖自己可以独立运行的开放权重模型,而这些模型的能力不及攻击者已经通过公开发布和遭入侵的系统访问到的前沿模型。
比特币安全联盟承诺投入多少资金用于网络安全?
上月底,比特币安全联盟承诺投入 1500 万美元,用于比特币网络的长期安全。该联盟包括 BlackRock、Coinbase、Strategy、Anchorage、ARK、Block、Blockstream、Fidelity Digital Assets 和 Galaxy。