超过40家比特币和加密货币企业近日联合签署公开信,正式要求领先的人工智能实验室允许独立安全研究员在其最先进模型公开发布前进行测试。这封于8月10日发布的公开信指出,数字资产生态系统存在严重的漏洞防护缺口。
当前,比特币网络保护着超过万亿美元的价值,而包括钱包、签名设备、代码库和托管系统在内的更广泛基础设施,则守护着数万亿美元的资产。这些代码均为开源,意味着一个微小的缺陷就可能造成用户储蓄的瞬间归零。然而,维护这些系统的开发者往往被排除在AI实验室的受信任研究员计划之外。当他们转向公共模型时,内置的安全护栏反而会阻碍合法的漏洞挖掘工作。

因此,许多开发者不得不依赖自己运行的开源权重模型——虽有帮助,但在前沿能力上落后于恶意攻击者可能已在利用的工具。公开信强调,提前访问先进的AI模型以及合理的计算预算,将帮助核心开发者编写更安全的代码,并在损失发生前识别和修复漏洞。
信中明确写道:“显然,提前访问和合理的计算预算能帮助核心开发者产出更安全的代码,并在损失发生前识别和修复漏洞。因此,我们请求前沿AI实验室为开源金融基础设施的合格防御者建立或扩大常设的可信访问计划。”信中还指出,AI实验室及其少数合作伙伴目前能提前数月预览新的攻击能力,而这些能力仍可能通过公开发布或系统泄露扩散。截至目前,各大AI实验室尚未就此提议做出公开承诺。
上月底,包括BlackRock、Coinbase、Strategy、Anchorage、ARK、Block、Blockstream、Fidelity Digital Assets和Galaxy在内的比特币安全联盟已承诺投入1500万美元用于长期网络安全。而这封新公开信则瞄准了另一个缺口——不是未来的资金,而是让开发者获取当下最强大的AI模型以修补现实威胁。
目前,没有主要AI实验室公开回应这一具体要求。一些实验室如Anthropic已展示其模型可助长“氛围黑客”(vibe hacking),即犯罪分子利用AI辅助发动“实时比特币勒索攻击”。这些工具降低了攻击成本。允许防御者使用更强大的模型,需要精心筛选可信方,并承担潜在的泄露风险。公开信敦促AI实验室无论如何也要承担这一风险。
