AI开始搜寻加密货币安全漏洞,攻防双方都想要最强工具
三十多家比特币和加密货币公司联署了一封公开信,要求各大AI实验室向开源安全研究者开放其最强大模型的早期使用权限。这个理由虽然让人不安,却很简单:如今保护加密基础设施的一方,手里的AI工具比攻击方还要弱。 这封信由比特币政策研究所(Bitco…
三十多家比特币和加密货币公司联署了一封公开信,要求各大AI实验室向开源安全研究者开放其最强大模型的早期使用权限。这个理由虽然让人不安,却很简单:如今保护加密基础设施的一方,手里的AI工具比攻击方还要弱。
这封信由比特币政策研究所(Bitcoin Policy Institute)发起,联署方包括Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Casa和Exodus,以及Brink、Chaincode等非营利开发者基金。信中的核心不满是:维护比特币网络核心软件的一小群Bitcoin Core开发者,被挡在了AI实验室为可信安全伙伴提供的私有项目之外。
当这些开发者转而使用普通的公开AI模型时,那些原本用来阻止人们编写恶意软件的安全过滤机制,也一并妨碍了正当的工作——在罪犯之前找出漏洞。这让防守方只能依赖能力较弱、可自由下载的模型,而攻击者却不受任何此类限制。联署方提出了五项诉求,包括对最强模型的早期使用权、算力资源,以及与实验室安全团队的直接沟通渠道。
这个时间点并非偶然。就在上周,联署方之一的BTCPay Server披露了一个严重漏洞,攻击者已利用它从商户的闪电网络(Lightning)节点中盗走资金。同样联署的硬件钱包厂商Foundation,自己的节点也在这次攻击中失守。这个漏洞最终由一个自称比特币红队(Bitcoin Red Team)的志愿者团队发现——他们一直在用AI模型扫描比特币代码,已在数百个项目中提交了数千条问题报告。
对新手来说,真正有用的一点不在于谁能拿到哪个AI模型这种博弈,而在于:AI正在同时加快加密世界里的攻击与防御,这让最基本的安全习惯比以往更重要。请及时更新你的钱包、节点或支付工具背后的软件,因为这类漏洞披露通常都会附带补丁。凡是涉及真金白银的工具,都值得第一时间更新,而不要拖到以后。