技术支持
Crypto News

40多家加密货币公司对人工智能的安全鸿沟发出警告

40多家比特币和数字资产组织正呼吁领先的人工智能(AI)实验室,允许经过审核的开源安全研究人员在受控条件下提前访问强大的AI系统,理由是攻击者正在获得不公平的优势。

分享
40多家加密货币公司对人工智能的安全鸿沟发出警告

要点:

  • 包括Coinbase在内的40多家机构签署了8月10日发布的关于人工智能(AI)访问权限的联名信。
  • 价值逾1万亿美元的比特币生态系统正面临着由AI辅助的更快速漏洞搜索。
  • 人工智能实验室可能会在未来数月内就五项访问措施请求作出回应。

比特币政策研究所Bitcoin Policy Institute)于8月10日发布了这封题为《捍卫者需要前沿》的公开信。 签署方包括Coinbase、Bitgo、Block、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Strategy、MARA、Galaxy、Trezor,以及Brink、Chaincode Labs、Btrust、OpenSats和BTCPay Server等开发者支持团体。

攻击者与防御者之间的竞赛

这一呼吁聚焦于网络安全领域不断变化的现实。先进的人工智能系统能够扫描海量的计算机代码,识别潜在的弱点,并帮助研究人员测试漏洞是否可被利用。

这既能加快安全审查速度并提高审查的彻底性,同时也可能使攻击成本更低且更易于扩大规模。此前,Coldcard 刚遭遇安全漏洞事件,据怀疑,在该硬件钱包发生安全事故前,人工智能已发现了其固件中的漏洞

Bitcoin Policy Institute open AI letter website screenshot.
比特币政策研究所公开致AI行业信函网站截图。

该联盟指出,大型AI实验室和一小部分精选合作伙伴往往能率先了解这些能力,而维护广泛使用的开源金融软件的人员却无法获知。公开信认为,等到更强大的工具广泛可用时,攻击者可能已经找到了访问、复制或构建类似能力的方法。

“前沿人工智能正在改变安全研究和网络行动的经济模式,”公开信中写道。信中警告称,防御者在尝试使用公开的人工智能产品进行合法研究时,经常面临安全限制,这迫使他们“在关键的安全审查中依赖功能较弱的轻量级替代方案”。

Bitcoin Policy Institute open AI letter website screenshot.
在签署该信函的40家比特币和加密货币公司中,有28家。图片来源:比特币政策研究所(Bitcoin Policy Institute)OpenAI公开信网站。

开放权重模型是指其底层软件可由外部开发者下载并进行适配的人工智能系统。虽然这类模型可能很有用,但该联盟指出,它们可能无法与主要实验室提供的最强大模型相媲美。当一个小型团队必须检查处理真实资金的复杂软件时,这种差异就显得尤为重要。

面临的风险

根据该公开信,仅比特币一项就保障着超过1万亿美元的资产价值。更广泛的数字资产系统同样依赖开源软件,涵盖钱包、加密库、支付处理器、交易所、托管服务以及闪电网络工具

上述任何环节的漏洞都可能造成严重后果。数字资产往往像无记名证券一样运作:掌握加密凭证就意味着掌控资金。一旦资金被转移,追回可能非常困难甚至完全不可能。

这使得快速检测对持有储蓄的消费者、接受比特币支付的商户以及保管客户资产的企业尤为重要。该联盟认为,安全漏洞不仅会危及软件系统,还会使退休账户、企业资金、应急储蓄和机构资本面临风险。

该信函指出,小型维护团队已显露出压力迹象。信中提到,比特币政策研究所(Bitcoin Policy Institute)收到报告称,包括可能的外国对手在内的复杂攻击者,正利用先进的人工智能能力对开源开发者持续施压。即使攻击未遂,也会消耗维护人员本应用于改进软件的时间和资金。

近期审计显示了AI的防御能力

此次倡议源于8月初一个名为“比特币红队”(Bitcoin Red Team)的志愿者项目,该项目利用人工智能辅助工具对与比特币相关的代码进行了审计。参与者包括Cashu开发者Calle和Anchorwatch首席执行官Rob Hamilton。

X screenshot.
图片来源:2026年8月5日X平台。

在发布到X平台的一份早期快照中,该团队在约27.5小时内审查了390个项目,并提交了大约4,962项发现。其中包括数十项被归类为“严重”级别的漏洞,以及数百项被视为“高危”级别的漏洞。 该团队使用了多个AI系统,包括Moonshot的Kimi K3、OpenAI系统以及Anthropic的Claude变体,而Opensats则资助了据称高达数万美元的计算成本。

此类发现并不自动等同于已确认的漏洞。AI生成的报告仍需由经验丰富的人员进行核实、评估其严重程度并协调修复工作。但此次行动的规模表明,AI能够帮助安全研究人员快速梳理复杂的代码——若无AI协助,这些代码的审查可能需要耗费更长时间。

该联盟表示,访问限制迫使团队在初期工作中高度依赖现有的模型。其更广泛的论点是:合格的防御者应当能够在使用这些系统成为犯罪分子或敌对政府常用工具之前,率先使用功能最强大的系统。

一起真实的安全事件使事态更加严峻

在BTCPay Server披露了一个影响2.4.2之前版本的严重漏洞后,这场辩论变得更加紧迫。BTCPay是一款开源软件,可帮助商家接受比特币支付。

该漏洞可能允许未经身份验证的远程攻击者获取LND(一种常用的闪电网络实现方案)的敏感管理员凭证。这些凭证可能使攻击者控制连接的钱包并盗取资金。该漏洞已被积极利用,部分运营商报告了损失。

该事件为公开信中的论点提供了具体例证。据消息来源报道,比特币红队(Bitcoin Red Team)成员协助分析了该问题,而Sparrow Wallet开发者克雷格·罗(Craig Raw)在自身受到影响后,在识别该漏洞方面发挥了关键作用。BTCPay表示,人工智能通过降低审查大型代码库的成本,正在改变攻击者与防御者之间的力量平衡。

联盟并非要求公开发布

签署方并非呼吁对网络能力最强的AI模型开放无限制的公众访问权限。相反,他们希望为能够证明自身具备合法安全职责的个人和团体建立常设的可信访问计划。

他们提议的计划将提供对先进模型的早期、受控访问权限,包括在适当情况下提供预发布系统。他们还寻求足够的计算能力以支持长期运行的AI任务、用于检查私有或受限制代码的安全空间,以及与实验室安全团队的直接沟通渠道。

该信函特别要求实验室不要将参与资格仅限于大型企业和政府。信中指出,小型非营利组织、独立维护者和志愿者开发者往往在保护着数百万用户使用的软件,却可能缺乏进入现有计划所需的资源或机构联系。

“捍卫者需要开拓前沿领域,”信中总结道,“请给予他们公平的先机。”接下来的发展将取决于领先的人工智能实验室是否会扩大专门的网络安全访问计划,以及它们是否会在资格规则中纳入开源金融基础设施。 该信函目前仍开放追加签名,比特币用户、商户和投资者应密切关注实验室的回应、新的审计结果,以及依赖人工智能辅助安全审查的软件项目发布的进一步披露信息。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。