🌐 English 即时比分

比特币企业联名致信AI实验室:要求获得与攻击者同等的工具权限

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
比特币企业联名致信AI实验室:要求获得与攻击者同等的工具权限
🤖
🤖

核心导读

三十多家比特币和加密公司联合致信AI实验室,要求给予开源安全研究人员与攻击者同等能力的模型访问权限。信中指出,比特币核心开发者因安全过滤器限制,只能使用较弱的公开模型,而攻击者却不受约束。联署方提出五项具体要求,包括提前获取最强模型、计算资源、安全环境等。此前BTCPay Server已遭AI辅助攻击,凸显安全防御的紧迫性。

三十多家比特币及加密货币公司联名致信全球各大人工智能实验室,要求其向开源安全研究人员开放最强大模型的早期访问权限。信中指出,如今负责保护价值上万亿美元基础设施的防御者,所使用的工具竟然比攻击者还要落后。 这封由比特币政策研究所组织、于本周早些时候发布的公开信,获得了Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus等公司的联署,同时还有Brink、Chaincode、Btrust等非营利开发者基金的支持。 信中核心诉求十分明确:比特币核心开发者——这一维护网络运行软件的小型团队——目前无法进入各大实验室为可信安全合作伙伴设立的专属项目。当他们转而使用公开可用的模型时,那些为防止恶意软件编写而设计的安全过滤器,同样也阻碍了他们在犯罪分子之前发现漏洞的工作。 这导致他们只能使用开放权重模型,这些模型虽然可自由下载,但能力通常较弱。 而攻击者则完全不受这些限制。信中表示,实验室及其少数合作伙伴可以比其他人早数月看到新的攻击能力,而这些能力仍然会通过公开模型、企业系统的非法访问以及专用黑客工具扩散开来。 联署方提出了五项具体要求:包括在公开发布之前获得最强网络能力模型的早期访问权限;提供足够的计算预算以进行有意义的审查;提供安全环境用于检查私有代码;让小型独立维护者而非仅大型企业具备资格;以及与实验室安全团队建立直接联系,以便报告其发现。 这一时机的选择并非偶然。联署方中有两家公司在过去两周内恰好展示了这一论点的两个侧面。 BTCPay Server——也是联署方之一——上周披露了一个严重漏洞,攻击者已利用该漏洞掏空了商户所属的闪电网络节点。硬件钱包制造商Foundation同样签署了这封信,并在该攻击中失去了自己的节点。BTCPay事后写道,人工智能正在改变攻击者与防御者之间的力量平衡,模型使得在大型代码库中搜索弱点的速度更快、成本更低。 该漏洞本身是由防御者发现的。一个自称“比特币红队”的志愿者组织本月开始将AI模型应用于比特币代码库,并在数百个项目中提交了数千项发现,其中包括促成BTCPay发布补丁的那份报告。
分享这篇文章: