摘要:比特币政策研究所联合40余家行业组织呼吁领先AI实验室向合格研究人员提供对前沿模型的受控访问权限,以应对日益严峻的AI辅助攻击威胁。该倡议聚焦于提升加密基础设施防御能力,推动技术资源与安全研究的协同。

币圈界报道:
40余家数字资产机构敦促AI实验室开放可信研究通道
面对人工智能驱动的网络攻击持续升级,比特币政策研究所携手超过40家数字资产领域组织,共同发起一项倡议,要求主要人工智能实验室为经过认证的开源安全研究团队提供对先进模型的受限访问机制。
联盟呼吁构建安全研究准入框架
此次联合声明由40多个机构共同签署,涵盖从交易所到硬件钱包、从投资机构到开发平台的广泛参与者。他们请求获得早期模型接口、充足的计算资源、隔离的研究环境以及与实验室安全团队直接沟通的渠道。签署方包括Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、Trezor、OpenSats、Chaincode Labs、Spiral、Unchained、Btrust及Fedi等代表性机构。该行动是在2026年多起重大比特币系统遭AI增强攻击后应运而生。
强调防御者需提前介入漏洞发现环节
比特币政策研究所于8月10日在X平台发布公开信,指出当前安全生态面临结构性失衡。尽管攻击者可利用本地部署或开源模型绕过商业服务限制,合法研究者却难以接触最前沿的算法体系。为此,联盟提出一套受控访问方案——允许具备资质的安全专家在保障合规的前提下,提前检验高风险系统的潜在缺陷。此举旨在确保漏洞能在被恶意利用前被识别并修复。
信中明确表示,此请求并非要求全面开放模型权重或无条件共享,而是希望建立一种基于信任与监督的合作机制。目前尚未有任何主流AI实验室宣布启动相应响应项目。
本地化模型加剧攻防不对称性
近期情报显示,朝鲜关联黑客组织Kimsuky已成功搭建包含Ollama、GPT4All和Msty的私有AI环境,用于自动化生成钓鱼内容、分析交易行为并优化恶意软件链路。这些系统运行于内部硬件,规避了云端服务的审计与封禁机制,显著提升了攻击隐蔽性。
这种部署模式暴露了现有安全架构的短板:若仅依赖外部服务商的防护策略,将无法覆盖本地化运行的模型所构成的风险。联盟认为,若防御方无法测试最强版本的模型,其评估结果必然存在盲区,从而导致整体安全防线出现断层。
历史漏洞揭示长期安全隐患
2021年起存在的Coldcard硬件钱包固件缺陷,因熵值不足导致种子短语生成范围被大幅压缩,使攻击者可在不获取设备物理控制权的情况下完成钱包清空。据Galaxy Research估算,相关事件已造成约1596枚比特币损失,另有疑似攻击可能使总损失逼近2055枚。
随后,借助AI辅助分析工具,安全团队在更广泛的代码库中识别出类似设计缺陷的共性模式。比特币红队志愿者项目在不到30小时内完成对390个项目的扫描,发现4962个潜在问题,其中720项初始评级为高危或严重。尽管多数发现仍需人工验证,但已有超过五分之一通过复现确认。
资金投入与技术访问双轨并行
作为补充措施,Strategy、BlackRock、Coinbase等六家公司共同创立比特币安全联盟,承诺三年内投入1500万美元支持长期安全研究。初期重点聚焦后量子密码学,后续将扩展至协议层面的整体安全性评估。成员强调将独立决定资助对象,不干预比特币核心开发方向。
此外,Galaxy设立500万美元专项基金,用于推进新型签名方案、钱包迁移工具、审计流程改进及抗量子技术研究。然而,行业整体损失仍在攀升:Immunefi数据显示,2026年7月加密项目因攻击损失达1.1亿美元,截至8月3日已记录164起事件,预计全年超百万美元级别的攻击数量将突破114起。
比特币政策研究所进一步主张,仅靠资金支持不足以填补防御能力缺口。唯有通过技术层面的深度协作——即向可信研究者开放高级模型访问——才能真正实现攻防力量的再平衡。实验室是否采纳该提议,取决于其能否建立有效的身份验证机制、过程监控体系,并防止关键技术被滥用。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
