导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

比特币开发者呼吁前沿AI实验室开放最强模型访问权限,以应对AI辅助网络威胁

一群加密货币公司和行业组织呼吁前沿AI实验室向比特币及其他开源金融基础设施开发者提供可信访问权限,以使用其最强大的模型,因为AI辅助的网络威胁正变得愈发先进。

比特币政策研究所(BPI)在周一发布的公开信中表示,当前限制可能使合格的防御者依赖较弱的AI工具,而老练的攻击者却能获得先进系统。Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA和Trezor等公司及组织签署了该公开信。

BPI指出,先进AI可以帮助防御者快速扫描大型代码库并发现漏洞,但同样的能力也可能被攻击者利用。该研究所称,负责保护开源金融系统的开发者可能被排除在专业网络安全计划之外,或受限于公共前沿AI模型内置的安全措施。

比特币开发者寻求更强AI安全工具

根据提案,AI公司应“建立或扩大针对开源金融基础设施合格防御者的常设可信访问计划”,允许经过审查的安全研究人员和维护者使用可能受限的能力。BPI认为,随着先进AI系统能够检查大型代码库、识别潜在漏洞并加速复杂技术工作,这种访问愈发重要。

对于比特币开发者,信中指出访问差距可能导致维护者依赖功能较弱的开源权重模型,而前沿系统要么拒绝安全相关请求,要么仅通过未包含开源金融基础设施的计划提供。该研究所强调,此类软件承载着巨大资本,仅比特币就保障了超过1万亿美元的价值。金融基础设施中的严重漏洞可能危及用户储蓄。

多个主要加密公司加入了请求,包括Anchorage Digital、BitGo、Bitwise、Blockstream、Bull Bitcoin、MARA、Kraken、Ledger和Trezor。非洲比特币研究所也在签署方之列。

比特币Core近期安全案例

比特币Core近期的安全工作展示了维护者需在漏洞影响用户前发现的类型。2025年6月,crypto.news曾报道比特币Core 31.1rc1修复了一个涉及PrivateBroadcast的隐私问题,该问题可能在某些网络条件下暴露用户IP地址。该候选版本还包含钱包准确性、网络、区块链验证和MuSig2安全性的改进。一个月前,比特币Core开发者披露了一个严重漏洞(CVE-2024-52911),允许矿工远程崩溃部分节点,影响0.14.0至29.0版本。安全研究员Cory Fields于2024年私下报告了该漏洞,随后在2025年4月发布的比特币Core 29.0中修复。

前沿AI可增强开源防御者

BPI将前沿AI描述为改变网络安全研究和网络运营经济学的技术,因为越来越强大的模型能执行原本需要大量专业人力工作的任务。该研究所称,先进模型最终可能成为“有史以来最强大的防御技术之一”,尤其是当研究人员用于在攻击者利用前检查软件并识别弱点时。

“如果没有专门的访问计划,防御者可能缺乏应对不断演变威胁所需的工具。”信中写道。BPI还表示,已收到多份开源维护者关于老练行为者使用高级AI能力持续攻击的独立报告,其中部分活动可能涉及外国对手。

签署方并非要求AI开发者对所有用户移除安全控制,而是寻求常设计划,让合格防御者经过审查后获得额外访问权限。该提案将使开源金融开发者更接近已在受控计划下使用高级网络能力的研究人员和机构,同时保留限制以防止恶意用户无限制访问。

AI防御价值已在加密领域验证

2025年7月,以太坊基金会的一项研究发现,协调的AI代理能够发现以太坊使用软件中的真实漏洞,包括一个后来被披露为CVE-2026-34219的libp2p缺陷。该基金会的协议安全团队表示,更难的是区分哪些AI生成的报告代表真实漏洞,而非令人信服的误报。因此,即使AI成功识别安全问题,人工验证和可复现证明仍然必要。

AI辅助攻击加剧加密安全压力

这一请求正值加密平台在2026年经历又一波严重安全损失,攻击者越来越多地结合软件漏洞、凭证泄露、社会工程等手段。DefiLlama数据显示,2025年4月加密货币平台被盗超6.34亿美元,为自2025年2月Bybit黑客事件(导致约14亿美元损失)以来最高月度损失。此前2026年第一季度仅损失1.655亿美元,而4月前18天报告金额达6.06亿美元,其中Drift Protocol损失约2.85亿美元,KelpDAO漏洞损失约2.92亿美元,两者合计占当月95%以上。

攻击模式已超出孤立的智能合约漏洞。截至2025年4月,DefiLlama记录过去十年518起加密黑客事件损失超170亿美元,私钥泄露、钓鱼和凭证盗窃占比上升。同时,安全公司警告AI可降低寻找可利用弱点所需时间和技术工作量。CertiK在2025年4月指出,AI辅助钓鱼、深度伪造和自动化利用工具使攻击更快更难检测,跨链基础设施和社会工程仍是重要攻击途径。

先进AI模型改变漏洞发现格局

随着前沿模型展示出更强的漏洞发现能力,安全研究人员获得了以前难以达到的规模检查软件的工具,访问权限问题日益突出。漏洞赏金平台Immunefi CEO Mitchell Amador将Claude Opus 4.8和ChatGPT 5.5等系统的普及描述为加密安全的“漏洞启示录”,认为先进模型改变了攻击者与防御者之间的平衡。他表示未来三到四年对加密网络安全至关重要,而防御团队需利用同样的AI能力生成更安全的代码库。增加众包安全系统的使用可能将这一期限缩短至两年以内。

在最新担忧之前,AI安全工具已构成行业防御基础设施的一部分。2025年10月,Amador在接受Immunefi采访时表示,自动漏洞检测应与审计、漏洞赏金、监控系统和交易防火墙并行运作,而非取代它们。他当时称仅有不到10%的项目使用AI漏洞工具。以太坊联合创始人Vitalik Buterin在2025年5月也主张防御性用途,认为AI辅助的形式化验证最终能让开发者将高度优化的软件与机器可验证的正确性证明相结合。他引用了以太坊共识系统、零知识技术和抗量子密码学中的潜在应用,同时警告形式化验证无法消除所有软件风险。