中国 AI 模型在比特币网络安全方面胜过受限的美国系统

BTC-1.94%

Key Takeaways

  • 中国 AI 模型在比特币网络安全工作中优于受限的美国系统,迫使研究人员依赖中国替代方案开展防御行动。
  • Bitcoin Red Team 截至 8 月 8 日已扫描 501 个项目,主要使用中国模型 Kimi K3,发现 7,958 个问题,其中 1,280 个被评为高危或严重级别。
  • Bitcoin Policy Institute 于 8 月 10 日发布公开信,获 70 多个组织签署,要求前沿 AI 实验室为合格的安全防御人员建立可信访问计划。

Bitcoin 安全研究人员报告称,中国 AI 模型在防御性网络安全工作中的表现优于受到限制的美国系统,迫使人们依赖中国模型来保护 Bitcoin 基础设施。AnchorWatch 首席执行官 Rob Hamilton 几个月前完成 KYC 并加入可信网络安全计划,但仍被 OpenAI 屏蔽;随后,他获得 OpenAI 的 Daybreak Blue 模型访问权限,却又在 19 分钟内再次遭到屏蔽。Bull Bitcoin 创始人 Francis Pouliot 报告称,一个中国模型识别出了一项可窃取资金的漏洞,而他付费使用的美国模型却拒绝审查同一补丁。7 月 30 日开始遭到利用的 Coldcard 固件漏洞导致价值超过 1 亿美元的比特币被盗,随后行业压力进一步加剧,促使志愿者组织 Bitcoin Red Team 使用 AI 辅助审计,主要采用中国模型。OpenAI 和 Anthropic 的美国模型经常拒绝合法的防御性工作,即使用户已获得明确的访问权限也是如此,而中国模型无需遵守相同的护栏,并能交付经确认的结果。

尽管拥有可信访问权限,Hamilton 仍被 OpenAI 屏蔽

AnchorWatch 首席执行官 Rob Hamilton 报告了美国 AI 限制所造成的严重影响。AnchorWatch 是一家专注于 Bitcoin 自托管保险的公司。几个月前,在完成 KYC 后,他加入了 OpenAI 的可信网络安全计划,但随后仍被禁止继续分析一个他已经负责任地披露过的代码库。Hamilton 写道,他将重新使用中国开源模型开展研究,以保护 Bitcoin 基础设施,并表示黑帽黑客不会攻击这些问题,但白帽黑客会。几天后,他获得了 OpenAI 的 Daybreak Blue 网络安全模型访问权限,但在对 Bitcoin 基础设施进行红队测试时,又在 19 分钟内再次遭到屏蔽。

Pouliot 报告称,中国模型识别出美国模型拒绝处理的漏洞

Bull Bitcoin 创始人 Francis Pouliot 表示,他从未见过 OpenAI 受到如此严格的限制,即使出于安全目的,或处理任何与 Bitcoin 相关的内容,也不例外。Bull Bitcoin 是一家仅支持 Bitcoin、重点关注自托管基础设施的交易所。Pouliot 详细说明,一个中国开源模型在他审计的项目中识别出了一项可窃取资金的漏洞,在 regtest 环境中演示了该漏洞,并帮助修复了它。当他要求自己付费使用的美国模型审查同一补丁时,这些模型却拒绝了。Pouliot 表示,中国开源 LLM 实际上对 Bitcoin 很有帮助。

Bitcoin 研究人员记录中国与美国模型之间的性能差距

为 AnchorWatch 开发产品的 Bitcoin Core 贡献者 PortlandHODL 公开指出了这一性能差距。他发文称,一个美国前沿 AI 模型给出了肯定回复,而一个中国开放权重模型却发现了 78 个严重漏洞。在后续动态中,他表示,自己目前基本上是在请求习近平不要让自己的软件遭到攻击,并呼吁 OpenAI 和 Anthropic 为从事防御性安全工作的美国公民建立适当的访问计划。

Galaxy 公司研究部门负责人 Alex Thorn 签署了 Bitcoin Policy Institute 最近发布的一封公开信,要求为开源防御者提供对前沿模型的可信访问。他写道,美国人不应依赖中国 AI 来保护自己、自己的项目、公司或客户免受网络攻击,并表示红队需要这些模型。

Bitcoin Policy Institute 于 8 月 10 日发布公开信

8 月 10 日,Bitcoin Policy Institute 发布了一封公开信,获得数字资产生态系统中 70 多家组织的签署,其中包括主要托管机构、交易所、挖矿企业和开源开发组织。该信呼吁前沿 AI 实验室为符合条件的开源和数字资产防御者建立明确的可信访问计划。信中指出,目前的限制和安全护栏使合法的安全研究人员无法访问最强大的模型,迫使他们依赖能力较弱的开放权重替代方案,而复杂的攻击者却不受此类限制。签署方要求提前访问具备网络安全能力的模型、获得充足的计算资源、提供用于代码审查的安全环境,以及与实验室安全团队直接沟通的渠道。

7 月 30 日开始的 Coldcard 漏洞引发行业响应

Coldcard 硬件钱包中的固件漏洞自 7 月 30 日起遭到利用,导致 Bitcoin 行业面临的网络安全压力急剧增加。由熵不足生成的种子所对应的比特币因此被盗,金额远超 1 亿美元。Bitcoin Magazine 发布了紧急公告,敦促受影响用户迁移资金。

作为回应,一个名为 Bitcoin Red Team 的志愿者行动组成立,由开源开发者 Calle 和 Rob Hamilton 领导。Calle 是 Cashu 以及 Bitchat Android 版本的创作者。该组织对 Bitcoin 开源代码库开展了大规模 AI 辅助审计,使用的模型包括作为主要工作马的 Kimi K3,同时辅以对西方系统的有限访问权限。初步结果显示,数百个项目中出现了数千项发现,其中包括数十个严重问题,相关支出主要由 OpenSats 承担。

Bitcoin Red Team 于 8 月 8 日报告扫描结果

截至 8 月 8 日,在数十名贡献者参与、累计工作超过 100 小时后,该团队报告称已扫描 501 个项目,并产生 7,958 项发现,其中 1,280 项被评为高危或严重级别。大部分计算资源支出仍用于中国开放权重模型。各项目的维护者已经验证了许多严重和高危报告,但不同项目的响应时间差异很大。

Calle 分享红队行动的经验

Calle 分享了这段高强度红队行动期间的经验。该行动基本完成了对整个 Bitcoin 开源领域几乎所有项目的基础扫描,大多数容易发现的问题都已经被找出。主要经验包括,今后每个项目都需要维护自己的永久 AI 审计流水线。几个月前就开始进行此类审查的项目,如今处于明显更有利的位置。无人维护的代码库应被视为很可能已经损坏且不可靠。

Calle 警告称,开源安全审查的人工操作时代已经结束,如今验证实际上是免费的,信息过载应由 AI 处理,而不是靠抱怨解决。多种并行且多样化的人工审查方式仍然是发现漏洞的最强方法,而且外部红队测试可能需要无限期持续下去。

Calle 强调,开发者应停止使用 C 语言编写关键安全代码。在后续动态中,他解释称,许多其他语言默认会阻止内存安全漏洞,而 C 语言则不会。他表示,过去,发现一个简单的缓冲区溢出漏洞,需要高技能黑客将其转化为可运行的端到端漏洞利用,但如今这只需要一个提示词。

常见问题

Rob Hamilton 使用 OpenAI 的 Daybreak Blue 模型时发生了什么?
Rob Hamilton 获得了 OpenAI 的 Daybreak Blue 网络安全模型访问权限,但在对 Bitcoin 基础设施进行红队测试时,又在 19 分钟内遭到屏蔽,尽管他几个月前已经完成 KYC 并加入了可信网络安全计划。

截至 8 月 8 日,Bitcoin Red Team 报告了哪些结果?
截至 8 月 8 日,在数十名贡献者参与、累计工作超过 100 小时后,Bitcoin Red Team 报告称已扫描 501 个项目,并产生 7,958 项发现,其中 1,280 项被评为高危或严重级别。

7 月 30 日开始发现了什么漏洞?
自 7 月 30 日起,Coldcard 硬件钱包中的固件漏洞遭到利用,导致由熵不足生成的种子所对应的比特币被盗,金额远超 1 亿美元。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明。
评论
0/400
暂无评论