40+机构联署:要求AI实验室开放可控模型访问
数字资产联盟推动AI模型可控访问机制建设
面对人工智能驱动的网络攻击持续升级,比特币政策研究所联合超过40家数字资产相关机构,正式发起一项跨领域合作倡议,要求全球领先的人工智能研发实体为经过认证的安全研究人员提供对先进模型的受限访问通道。
多机构联合推动可信研究准入机制
此次联合声明由比特币政策研究所于8月10日在X平台发布,涵盖包括Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust及Fedi在内的多家代表性机构。各方共同主张建立一套标准化的准入流程,确保具备专业能力的研究人员可获取早期模型版本、充足的算力资源、隔离的安全实验环境,并与AI实验室的安全部门保持直接沟通。
防御者亟需提前介入模型风险评估
联盟强调,当前多数大型AI系统在部署前缺乏充分的安全审计,而合法研究者却难以接触最前沿的技术架构。此举可能导致恶意行为者利用本地部署或开源模型构建攻击工具,而防御方则因无法测试真实场景下的系统表现而处于被动。公开信指出,近期多起重大比特币安全事件已凸显这一差距的现实危害。
本地化模型加剧攻防不对称性
有证据显示,朝鲜关联黑客组织Kimsuky已在内部搭建基于Ollama、GPT4All和Msty的私有AI环境,用于自动化生成钓鱼内容、分析交易模式并开发定制化恶意软件。这些系统不依赖外部接口,规避了主流服务的使用监控与封禁机制,使传统防护手段失效。该现象进一步印证了让可信研究者尽早接触核心技术的重要性。
历史漏洞暴露长期潜伏风险
Coldcard硬件钱包曾因固件构建缺陷导致种子短语熵值下降,使攻击者可在无需物理接触的情况下缩小密钥搜索范围。据Galaxy Research估算,相关损失累计达1596枚比特币,另有疑似攻击可能使总损失逼近2055枚。该问题自2021年起即存在,反映出开源生态中深层缺陷的隐蔽性。
AI辅助审查展现双重潜力与局限
在后续调查中,自动化代码扫描技术揭示出多个类似安全模式。比特币红队志愿者团队在不到30小时内完成对390个项目的审查,识别出4962项潜在问题,其中720项被初步判定为高危或严重级别。尽管近五分之一发现已通过人工验证,但整体仍需专业人员进行复现与披露,表明AI是有力辅助,而非替代方案。
资金投入与技术协作双轨并行
除推动技术访问外,行业正同步加大安全投入。由Strategy、BlackRock、Coinbase等六家公司牵头成立的比特币安全联盟宣布三年内拨款1500万美元,重点支持后量子密码学研究。同时,Galaxy设立500万美元专项基金,用于签名系统革新、钱包迁移工具开发及抗量子安全防护。然而,据Immunefi统计,2026年7月加密项目平均每日损失超360万美元,预计全年超百万美元级别的攻击事件将达114起,形势依然严峻。
一分钟读懂:比特币政策研究所联合40余家行业组织呼吁领先AI实验室向合格研究人员提供对前沿模型的受控访问权限,以应对日益严峻的AI辅助攻击威胁。该倡议聚焦于提升加密基础设施防御能力。
