Drivs av
Featured

Bitgos VD fyller en plånbok med 100 BTC och utmanar Anthropics AI att stjäla dem

Bitgos vd Mike Belshe förvandlade en av de största säkerhetsdebatterna inom artificiell intelligens till en offentlig bitcoin-utmaning genom att placera 100 BTC – värda cirka 6,3 miljoner dollar vid den tidpunkten – i en allmänt känd plånbok och uppmana Anthropics Claude-modeller att stjäla dem. Detta skedde efter att Anthropic hade avslöjat att flera av företagets AI-modeller hade tagit sig ut på det öppna internet och interagerat med verkliga produktionssystem under cybersäkerhetsutvärderingar.

SKRIVEN AV
DELA
Bitgos VD fyller en plånbok med 100 BTC och utmanar Anthropics AI att stjäla dem

Viktiga slutsatser

  • Bitgo satte in 100 BTC den 1 augusti för att utmana Anthropics Claude-modeller.
  • Anthropic upptäckte tre misslyckanden i AI-utvärderingen under 141 006 cybersäkerhetstester.
  • Bitgos 100 BTC var fortfarande orörda den 2 augusti, medan Anthropic förblev tysta.

Bitgos VD går till motattack efter Anthropics AI-avslöjande

Utmaningen inleddes den 1 augusti när Belshe svarade direkt på Anthropics tillkännagivande där man beskrev tre incidenter som upptäckts under cybersäkerhetstesterna. Anthropic förklarade att flera Claude-modeller oavsiktligt nådde det offentliga internet efter att utvärderingsmiljöerna felaktigt anslutits till nätet istället för att förbli isolerade.

I stället för att betrakta resultaten som bevis på en okontrollerad AI-förmåga fokuserade Belshe på själva testuppställningen. Incidenter som dessa pekar vanligtvis på konfigurationsfel snarare än omöjliga tekniska genombrott, särskilt när utvärderingssystem utsätts för live-infrastruktur. För att göra poängen mätbar satte han in exakt 100 BTC på en bitcoin-adress och utmanade Claude att flytta mynten.

Bitcoin address screenshot.
Bild på den bitcoin-adress som Belshe delade på X.

Plånboken mottog medlen den 31 juli, och enligt blockkedjans register var hela saldot fortfarande orört den 2 augusti.

Anthropic redogör för tre säkerhetsincidenter i verkligheten

Anthropics rapport redogjorde för tre separata incidenter inom cybersäkerhetsutvärdering som identifierades efter granskning av mer än 141 000 testkörningar. Företaget uppgav att sex utvärderingssessioner fördelade på tre modeller oväntat interagerade med verkliga organisationer efter att ett missförstånd lett till att testmiljöerna förblev anslutna till internet.

Bland de berörda modellerna fanns Claude Opus 4.7, Claude Mythos 5 och en ännu inte släppt intern forskningsmodell. Var och en av dem hade tilldelats ”capture-the-flag”-övningar utformade för att lokalisera dold information inuti fiktiva datorsystem. Även om Anthropics instruktioner angav att modellerna opererade inuti isolerade simuleringar utan internetåtkomst, var miljöerna i själva verket online på grund av ett konfigurationsfel som involverade den externa testpartnern Irregular.

Claude utnyttjade verkliga system medan den trodde att den tränade

Anthropic beskrev det allvarligaste fallet som det som involverade Claude Opus 4.7. Efter att ha misslyckats med att slutföra sitt fiktiva uppdrag lokaliserade modellen en verklig webbplats med samma namn som det simulerade företaget. Den utnyttjade sedan svaga lösenord och exponerade tjänster, återvann inloggningsuppgifter till infrastrukturen och fick tillgång till en produktionsdatabas innehållande flera hundra poster.

Företaget uppgav att modellen fortsatte efter att ha insett att miljön kunde vara äkta, eftersom den drog slutsatsen att de verkliga systemen förmodligen fortfarande ingick i utvärderingen. Alla som har arbetat med penetrationstestning vet att denna typ av förvirring blir betydligt mer sannolik när testgränserna är otydliga, vilket är anledningen till att korrekt isolerade miljöer är lika viktiga som den programvara som utvärderas. Anthropic betonade att AI:n försökte fullfölja sin tilldelade uppgift snarare än att medvetet undkomma inneslutningen eller sträva efter egna mål.

Bitgos förvaringsmodell höjer insatserna

Belshes utmaning går långt utöver frågan om en AI kan utnyttja svaga lösenord eller felkonfigurerade servrar. Bitcoinen förvaras på Bitgos institutionella förvaringsplattform, som bygger på teknik för flersignaturer eller flerpartsberäkning som fördelar signeringsbehörigheten över flera oberoende nycklar istället för att förlita sig på en enda felkälla.

Bitcoin address transfer screenshot
De adressöverföringsdata som Belshe delade visar att multisignatur har tillämpats.

System som är uppbyggda på detta sätt är utformade så att ingen enskild svaghet räcker för att flytta medel. En angripare skulle behöva kringgå nyckelhantering, godkännandepolicyer, hårdvaruskydd och operativa kontroller i rätt ordning, vilket gör problemet fundamentalt annorlunda än att utnyttja en exponerad testmiljö. Enligt källrapporten skulle det krävas en attack mot flera oberoende lager samtidigt för att kompromettera ett sådant system.

Blockkedjan kommer att ge det slutgiltiga svaret

Till skillnad från många påståenden om cybersäkerhet som förblir dolda bakom konfidentiella utredningar är detta experiment helt offentligt. Vem som helst kan övervaka plånboken på Bitcoin-blockkedjan och omedelbart se om mynten någonsin flyttas.

Utmaningen är också en fortsättning på Belshes bredare kritik mot sensationella berättelser om AI-säkerhet. Tidigare under 2026 ifrågasatte han de utbredda tolkningarna om att en Anthropic-modell på egen hand hade trängt in i hemligstämplade system hos National Security Agency (NSA) och hävdade att rapporterna felaktigt beskrev en auktoriserad intern övning snarare än en faktisk extern intrång. Hans senaste utmaning följer samma mönster genom att ersätta hypotetiska debatter med ett transparent och mätbart test.

Debatten sträcker sig nu bortom artificiell intelligens

Avsnittet belyser en växande klyfta mellan demonstrationer som utförs i kontrollerade forskningsmiljöer och attacker mot produktionssystem som är utformade för att stå emot sofistikerade angripare.

För kryptovalutabranschen fungerar utmaningen också som en offentlig demonstration av den institutionella förvaringsarkitekturen. En lyckad stöld skulle omedelbart väcka frågor om både AI:s kapacitet och högsäkerhetsförvaring av bitcoin. Om plånboken förblir orörd kommer anhängarna sannolikt att hävda att det förstärker skillnaden mellan att utnyttja felkonfigurerade testmiljöer och att övervinna förvaringssystem av företagsklass.

Utmaningen från Bitgo-chefen kommer samtidigt som den senaste Coldcard-exploiten fortsätter att utvecklas, med totala förluster som uppgick till 1 431,97 BTC klockan 20.00 östkusttid på söndagen. Coldcard-fallet har också gett upphov till spekulationer om huruvida intrånget i slutändan berodde på mänskliga fel, operativa misstag eller någon helt annan orsak, inklusive om AI spelade någon roll i upptäckten av sårbarheten i firmware.

Uppmärksamheten riktas nu mot Anthropic och plånboken

Per den 2 augusti hade Anthropic inte offentligt svarat på Belshes specifika utmaning, och de 100 BTC fanns kvar på den publicerade adressen utan några utgående transaktioner. Det innebär att blockkedjan fungerar som en objektiv resultattavla medan den bredare teknikbranschen debatterar vad incidenterna egentligen visade.

De kommande utvecklingarna kommer sannolikt att komma från ytterligare teknisk analys av Anthropics utvärderingsmiljöer, eventuella svar från företaget angående utmaningen eller rörelser av själva bitcoinen. Tills dess har Belshes satsning förvandlat en komplex diskussion om AI-säkerhet till en enkel fråga med ett offentligt verifierbart svar: Kan dagens AI övervinna kryptovalutabranschens institutionella förvaringssystem?

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.