监管与安全情报

比特币政策研究所及数字资产组织呼吁获取前沿人工智能受控访问权

据 crypto.news 报道,比特币政策研究所及四十多家数字资产组织已向各大人工智能实验室呼吁,要求对前沿模型进行受控访问以对抗由人工智能驱动的网络威胁,相关进展尚未获得官方确认。

数字资产组织争取前沿人工智能访问权
图片: crypto.news

联盟关于获取前沿人工智能访问权的呼吁

根据 crypto.news 的报道,比特币政策研究所联合四十多个数字资产组织发布了一封致全球领先人工智能实验室的公开信。该倡议旨在为合格的开源网络安全研究人员争取对先进前沿模型的信任访问权限。随着恶意攻击者日益利用复杂的人工智能系统来实施自动化网络攻击,数字资产行业正面临不断升级的威胁环境。发布机构强调,开源防御者需要先进的技术资源来识别软件漏洞,以便在对抗性实体在生产环境中利用这些漏洞之前将其修复。

该联盟明确指出,其请求并非寻求对具有危险网络安全能力模型的无限制公共分发。相反,签名者提出了一个高度监管的框架,涵盖对先进安全模型的早期访问、充足的计算能力、安全的研发环境以及与人工智能实验室安全部门建立的沟通渠道。包括 Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust和 Fedi 在内的行业知名参与者均支持此项呼吁。在报道发表时,尚无主流人工智能开发商公开设立满足这些特定行业需求的项目。

不断升级的威胁格局与本地模型部署

据报道,此次呼吁出台之际,越来越多的证据表明威胁攻击者正在积极将人工智能整合到针对金融机构和加密货币公司的攻击行动中。根据 crypto.news 涵盖的调查结果,诸如被称为 Kimsuky 的国家背景黑客组织已利用 Ollama、GPT4All 和 Msty 等框架建立了个人的本地人工智能环境。这些本地部署的系统允许恶意行为者在不向商业服务提供商传输敏感操作查询的情况下,支持恶意软件创建、执行数据分析、策划网络钓鱼活动并实现攻击自动化,从而避开了可能触发限制或暂停的账户监控与安全过滤器。

这种动态为主机提供商和数字资产基础设施防御者带来了沉重的安全困境。在私有硬件上运行本地模型的攻击者规避了商业平台强制施行的标准保护措施,使得商业限制对坚定的对手形同虚设。该联盟认为,在犯罪分子自由部署本地迭代的同时限制合法的安全研究人员使用前沿模型,会造成危险的不对称漏洞。如果可信的防御者仍然无法测试能力最强的系统,支撑全球金融网络的开源软件将继续面临极易受到复杂的AI辅助漏洞利用攻击的风险。

历史比特币漏洞与防御性人工智能利用

比特币生态系统内近期的安全事件表明,代码缺陷在很长一段时间内未被发现的程度令人担忧。影响特定硬件钱包设备的固件构建错误削弱了用于种子短语生成的熵,使攻击者能够在无需对设备进行物理破坏的情况下扫描缩小的密钥空间并窃取资金。Galaxy Research 估计,已确认的盗窃案达到了相当大的规模,而疑似的额外事件则有可能带来进一步的损失。这一历史漏洞突显了复杂的编程错误如何在经过透彻的取证分析发现之前,连续多年逃避传统的代码审查流程。

相反,防御性倡议已经证明了利用自动化工具审计庞大代码库的可行性。一个被称为 Bitcoin Red Team 的志愿者组织报告称,在极短的审查时间内,他们在众多的比特币相关项目中识别出数千个潜在问题。尽管自动化发现需要严格的人工验证来消除误报并测试可利用性,但这些结果验证了智能工具的巨大潜力。该联盟认为,将此类防御性研究工作与先进的前沿模型相结合,将极大地加速加密货币架构中系统性弱点的识别与修复。

更广泛的安全资金与生态系统倡议

比特币政策研究所发布的公开信与整个行业将资本和机构资源注入加密货币安全研究的更广泛趋势相契合。Strategy、BlackRock和 Coinbase 等知名实体最近成立了比特币安全联盟,在数年内承诺提供数百万美元的资金,以支持专注于协议弹性的开发人员和研究人员。虽然该联盟最初的重点集中在后量子密码学上,但其总体授权涵盖了常规协议安全性。联盟成员维持独立的资金决策,不直接指挥协议开发,也不对提出的网络升级发表主权立场。

与此同时,行业参与者还发起了针对签名系统、钱包迁移工具和抗量子保护的独立基金。尽管有这些资金注入,安全事件造成的全行业损失依然困扰着该板块。安全监控平台报告了黑客攻击和项目利用造成的巨额每月损失,并预测每年会有大量重大事件发生。该联盟认为,虽然资金对于开发人员的可持续性至关重要,但单靠金融资本无法替代直接访问能够分析复杂密码学代码库的前沿人工智能模型。

美国安全风险暴露与机构影响

争取前沿模型访问权的举动也对美国产生了重大的国内和国际安全影响。几位杰出的签名者(包括 Coinbase、Strategy、Block、MARA 和 Galaxy)作为上市公司或受到严格监管的本土实体运营,对基础比特币基础设施有着重大的敞口。针对关键开源组件成功实施的大规模网络攻击可能会严重冲击美国机构托管人、散户投资者和企业资产负债表,即使基础软件是由去中心化的全球社区维护的。

因此,开源金融代码的安全态势直接与国家金融稳定和系统性风险管理交织在一起。如果利用本地人工智能部署的恶意攻击者超越了开源研究人员的防御能力,机构参与者将面临更高的脆弱性配置文件。该联盟的呼吁实际上将模型访问权构建为保护商业支付系统和区块链网络免受来自敌对国家资助实体的高级自动化威胁所必需的关键防御措施。

结论与对所报道发现的评估

总之,据 crypto.news 报道,比特币政策研究所及四十多家数字资产组织已请求为开源防御者提供受控的前沿人工智能访问权,该倡议尚未获得官方确认。受影响的实体包括主要的加密货币公司、机构托管人以及使用去中心化比特币网络的广大用户群体。这一进展凸显了恶意攻击者所使用的进攻性人工智能能力与开源协议维护者所面临的防御限制之间不断扩大的差距。目前改变的是行业对获取专门AI研究访问权的广泛需求的正式表达,而尚未确认的则是是否有任何领先的人工智能实验室会同意建立所请求的可信研究人员项目。

数字资产组织和安全研究人员的下一步行动是密切关注实验室的回应,并在等待潜在的机构参与时保持严格的内部漏洞评估框架。安全团队必须继续通过现有的自动化和手动方法评估代码库,以减轻持续存在的漏洞利用风险。Cexvia 易鉴将维持当前的评分影响,因为官方或第一方实验室消息来源尚未证实任何正式的政策调整或已确认的项目部署。

Cexvia 易鉴结论

联盟诉求评估与实验室未确认回应

根据 crypto.news 尚未获得官方确认的报道,由比特币政策研究所牵头的四十多个数字资产实体联盟已向顶尖人工智能实验室请求为开源防御者开辟专门的访问通道,而目前尚无领先的AI实验室宣布推出配套项目。

风险含义
该倡议凸显了利用本地或开源模型的不法分子所部署的复杂能力与加密货币开源开发者所能使用的受限测试环境之间日益扩大的运营鸿沟。
用户行动
数字资产实体与开源协议维护者应针对自动化漏洞发现评估内部威胁模型,并加强防御性代码审查工作流。
Unregulated Industry Coalition