AI安全权限失衡:加密巨头难获顶级模型访问权
加密安全生态面临新型不对称挑战:先进AI模型访问权成关键分水岭
今年6月,Coinbase宣布取得Anthropic受限模型Mythos的使用资格,而Zcash创始人Zooko Wilcox透露,该模型已被用于协助审计Zcash协议。然而,包括Binance在内的多家头部加密机构公开表示尚未获得类似授权,这一现象揭示出行业内日益扩大的“安全技术代差”。
模型准入不均加剧防御能力分化
当前,仅少数经过验证的组织可接触如Mythos这类具备高级安全测试功能的受限前沿网络模型。此类工具因移除了部分针对敏感网络安全分析的防护机制,具备更强漏洞探测能力。尽管开发者强调初期限制必要性,以防止攻击者率先掌握新能力,但长期来看,这种资源分配不均正导致部分企业的安全响应速度落后于威胁演化节奏。
为何受限模型获取存在结构性壁垒
Anthropic将Mythos定位为某核心模型的精简版,其底层架构与公开版本相近,但针对性地解除了部分安全审查限制。类似策略也见于OpenAI,后者根据用户身份和用途提供差异化的访问层级,例如为已认证的安全团队开放“可信网络安全通道”。这种分级机制虽出于谨慎考虑,却在实践中形成新的准入门槛。
高管共识:短期控制合理,长期需开放
多位安全负责人承认,初期限制有助于降低系统性风险,避免攻击者利用未被充分验证的新工具快速发起攻击。但随着竞争性模型不断逼近顶尖水平,现有壁垒可能演变为阻碍防御效率提升的瓶颈。Binance首席安全官Jimmy Su指出,即便持续沟通协调,仍难以突破当前访问层级。与此同时,Solana基金会信息安全官Michael Coates呼吁优化审批流程,确保安全团队能在漏洞被实际利用前完成评估。
部分机构已提前入局,多数仍在等待
尽管像Binance这样资产规模超1378亿美元的平台尚未进入最高权限通道,但已有若干组织通过特殊计划获得支持。例如,金融技术服务提供商FIS已加入Anthropic的Project Glasswing,成为首批获取受限模型的非交易所实体之一。同样,以漏洞赏金闻名的HackerOne也确认参与该计划,但其使用范围目前仅限于自身系统测试。
攻击迭代加速,防御节奏成胜负手
近期多起事件凸显攻防失衡现状:比特币桥接服务Boltz因观察到AI辅助攻击频率上升而暂停非托管桥接功能;硬件钱包厂商Coinkite则发现其部分设备因种子生成随机性不足遭利用,推测攻击者可能借助历史固件数据训练模型识别弱点。这些案例表明,即使防御方使用先进工具,若修复验证周期过长,仍难以跟上攻击者的迭代步伐。
未来的关键在于,模型提供方是否会扩大防御者访问范围,以及安全团队能否证明更广泛可用性能有效提升整体生态韧性而非助长恶意行为。谁能第一时间使用最强测试工具,以及多快完成补丁部署——这一差距或将重塑加密安全领域的核心竞争力格局。
一分钟读懂:大型加密企业与少数先行者之间出现显著的AI安全工具获取鸿沟。尽管部分机构已接入Anthropic的Mythos等受限模型,但包括Binance在内的主流平台仍无法获得同等权限,引发对防御能力滞后风险的担忧。
