安全情报

比特币企业寻求前沿人工智能访问权限以支持防御性安全研究

据报道,超过四十家加密货币实体已向主流人工智能开发商请愿,要求向经过验证的防御性研究人员授予先进模型的早期访问权限,这一进展尚未获得目标技术开发商的官方确认。 该消息尚未获得官方确认。

代表人工智能安全和加密货币基础设施防御的抽象插图
图片: decrypt.co via LBank

公开信联盟与行业签署方

据报道,由四十多家数字资产企业和金融机构组成的广泛联盟联合起来,以解决数字资产生态系统中存在的安全失衡问题。根据LBank News发布并参考decrypt.co原始报道的媒体消息,这一倡议将杰出的开发商、企业金库和投资公司聚集在一起,向主要的人工智能实验室请愿以获得增强的技术访问权限。这种有组织的的努力反映出业界对保障全球网络数万亿美元估值的基础区块链软件和底层密码学库的运营安全的日益担忧。

公开文件的签署方据报道包括Coinbase、Block、BitGo、Blockstream以及资产管理公司ARK Invest等主要行业基础设施提供商,其协调工作由比特币政策研究所促成。参与实体强调,维护去中心化账本、节点执行环境和用户托管应用程序的核心软件是在公共领域透明开发的。因此,恶意行为者发现的任何未被检测到的漏洞都可能给最终用户和机构参与者带来灾难性的财务损失,因此需要采取与当代威胁向量的复杂性相匹配的主动防御措施。

技术不对称与防御限制

报道中的信件所提出的核心论点集中在软件安全领域中攻击性操作人员与防御性维护人员之间的运营不对称上。虽然恶意行为者和未授权的渗透测试人员可以利用不受限制的开源权重机器学习系统或非法获取的功能,但从事去中心化金融基础设施开发的合法开发人员却遭遇了严格的安全护栏。当试图审计节点软件或钱包实现的工程师与前沿模型的标准公共接口进行交互时,自动安全机制经常会中断或限制其授权的安全评估。

这种限制使得专注的代码维护人员只能依赖于落后于成熟对手所利用的最新发展的较旧开源权重架构。请愿组织认为,这种技术缺陷损害了合格防御者在漏洞被利用之前主动识别、隔离和修复关键漏洞的能力。如果没有先进的预测工具和代码分析模型的支持,肩负保障开源金融基础设施安全的专业人员在面对采用自动化攻击向量的对手时,仍然处于结构性劣势。

基础设施规模与现有安全资金

依赖于这一脆弱代码系统的经济规模凸显了报道中的行业请求的紧迫性。仅比特币网络就保障着超过一万亿美元的资本,而包含用户钱包、硬件签名设备和机构托管层的更广泛加密堆栈则占据了更多的资产。鉴于整个架构都依赖于开源代码库,一个关键的软件缺陷就可能危及全球金融生态系统中广泛的个人储蓄和机构储备。

这一倡议是在行业财团为增强长期协议安全性而做出独立的资金承诺之后提出的,展示了多层次的网络防御方法。在上个月末,比特币安全联盟(包括BlackRock、Coinbase、Strategy、Anchorage、ARK、Block、Blockstream、Fidelity Digital Assets和Galaxy等知名参与者)承诺向网络安全投入1500万美元。然而,行业代表指出,虽然资本资金解决了未来的发展需求,但立即访问先进的人工智能模型对于弥补当今的运营维护差距是必不可少的。

人工智能实验室与攻防动态

主要的人工智能开发商尚未公开承诺信中所列出的条款,对于分发其最强大的模型保持谨慎立场。前沿实验室通常会在受控条件下向选定的安全合作伙伴授予早期访问权限以进行漏洞测试,然而将这些程序扩展到更广泛的区块链维护人员联盟则带来了复杂的行政挑战。实验室必须权衡授予先进预测能力的固有风险与防止恶意滥用或敏感模型权重意外泄露的必要性。

行业观察(包括来自Anthropic等组织的披露)表明,犯罪网络越来越多地利用先进的机器学习模型来执行自动化的勒索和勒索软件操作,这种现象有时被称为氛围黑客攻击。由于这些技术有效地降低了发动复杂攻击的技术门槛和财务成本,技术开发商在资格标准方面面临着艰难的决定。向防御者授予更强大的工具必然需要建立严格的审查程序,以确保接收者保持严格的运营安全,并且不会无意中危及更广泛的技术生态系统。

结论与核实状态

总之,据报道由四十多家加密货币实体发起的倡议凸显了关于在开源金融基础设施中获得前沿人工智能模型以进行防御性安全研究的重大持续辩论。本评估完全基于LBank News和decrypt.co的媒体报道,尚未获得目标技术开发商或具名企业签署方的官方确认。受影响的实体包括主要的数字资产基础设施提供商和加密资产持有者,他们依赖安全的节点软件和钱包实现来保护大量资本分配免受新兴计算威胁的影响。

现在改变的是对攻击性黑客与防御性维护人员之间安全鸿沟的正式阐述,而尚未确认的是是否有任何人工智能实验室会响应请愿修改其访问政策。市场参与者和协议开发商应密切关注主要人工智能实验室关于受信访问计划的官方公告,同时保持标准的密码学卫生。数字资产组织的下一步行动是继续利用现有的开源权重安全工具,同时等待前沿技术提供商经过验证的政策进展。

Cexvia 易鉴结论

运营现实与尚未确认的联盟请愿

根据LBank News基于decrypt.co发现页面引用的报道,一个数字资产企业联盟请求获得受信模型访问权限以对抗不对称威胁,不过这些主张尚未获得主要人工智能组织的官方确认。 该消息尚未获得官方确认。

风险含义
据报道,利用先进机器学习工具的攻击性参与者与受公共安全护栏限制的防御性维护人员之间存在差距,这凸显了开源金融基础设施管理中的重大漏洞。
用户行动
市场参与者和数字资产持有者应监控机构托管的安全实践,同时认识到当前对人工智能开发商的政策呼吁尚未得到独立方的验证。
Unregulated Industry Coalition