摘要:大型加密企业与部分先行者在获取顶尖AI安全模型方面出现显著分化。尽管攻击者加速利用AI技术,防御方却受限于访问门槛,引发行业对安全迭代速度的深层担忧。

币圈界报道:
加密安全领域出现新型能力断层:先进AI工具获取不均加剧风险
今年6月,Coinbase披露已获得Anthropic旗下受限模型Mythos的使用授权,而Zcash创始人Zooko Wilcox证实,该模型曾被用于审计Zcash协议。然而,包括Binance在内的多家头部机构公开表示尚未取得同等权限,凸显行业内部在核心安全能力获取上的严重失衡。
顶级安全模型访问权呈现结构性差异
当前,少数经过认证的组织可接触如Mythos这类高度受限的前沿网络模型,而多数加密企业仍依赖公开版本进行安全测试。高管普遍认为,初期限制确有必要——防止攻击者率先掌握增强型分析能力,从而扩大系统暴露面。但随着更多竞争性模型上线且能力趋同,这种策略的长期合理性正面临质疑。
为何前沿模型准入机制存在壁垒
Anthropic将Mythos定位为某基础模型的受控变体,虽底层架构相近,但移除了部分针对敏感网络安全任务的防护机制。类似地,OpenAI也依据用户身份与用途提供分级访问权限,其中“可信网络安全团队”可申请特殊通道。这一设计初衷在于平衡创新与风险控制。
Binance首席安全官Jimmy Su指出,尽管交易所已积极与其他同行及投资者沟通,试图获取先进模型支持,但至今未能达到最高层级的准入标准。这导致其在漏洞检测和代码加固方面的自动化能力受到制约。
防御节奏滞后于攻击演化速度
在漏洞可能被即时自动化的生态中,防御手段若无法同步迭代,将直接拉长暴露窗口。当攻击者能借助AI快速生成攻击路径时,仅靠传统人工审查或低阶模型难以实现有效拦截。因此,获取高性能模型不仅是工具问题,更是响应时效性的关键。
监管逻辑存争议:短期保护与长期公平之争
多位安全负责人承认初始访问限制具有战略意义——有助于控制潜在扩散范围。但随着市场环境变化,这种保护主义倾向逐渐显现出反噬效应。Su强调,一旦模型普及度提升,延迟开放反而会拖累整体安全水平。
Solana基金会首席信息安全官Michael Coates支持严格管控,但也指出当前验证流程过长,阻碍了合法防御团队及时介入。他主张建立更高效的审批机制,使有能力评估代码的团队能在漏洞被利用前完成测试。
Blockchain Capital的Sean Cheetham则从群体优势角度出发,认为更广泛的安全研究者参与将形成更强的防御合力。在他看来,即便恶意行为者具备高超技能,但“好人”的规模优势最终可能抵消技术差距。
领先者已入局,多数仍在等待
尽管Binance资产管理规模高达1378亿美元,其首席安全官仍坦言未达获取受限模型的资格门槛。相比之下,加密托管机构Fireblocks早在4月即提出申请,目前仍依赖公开模型开展渗透测试。
Uniswap创始人Hayden Adams亦批评现有网络安全提示中的防护措施过于保守,影响实际应用效果。以太坊基金会虽称正运行“协调式AI代理”识别漏洞,但未透露具体技术栈。
值得注意的是,部分非交易所主体已率先接入。金融技术公司FIS加入Anthropic的Project Glasswing计划,成为首批获得受限Mythos访问权限的企业之一。同样,以漏洞赏金闻名的HackerOne也确认参与该计划,但其使用范围限于自身基础设施,并未扩展至客户项目。
现实威胁迫近:攻击者正加速迭代
近期多起事件表明,攻击周期正在压缩。比特币桥接服务Boltz宣布暂停非托管桥接功能,理由是过去数月持续遭遇AI辅助攻击尝试。该公司指出,攻击者比小型安全团队更能快速适应并利用漏洞。
硬件钱包厂商Coinkite报告称,其部分Coldcard设备因种子生成随机性不足遭利用。尽管公司此前已采用当时可用的最佳AI模型审查代码,但仍未能预见该缺陷。推测攻击者可能通过分析旧版固件模式,结合AI推演发现弱点。
这些案例揭示出一个核心矛盾:即使拥有先进工具,若修复流程迟缓、部署效率低下,也无法真正降低风险。未来的关键不在于谁手握最强模型,而在于谁能最快完成评估、验证与部署闭环。这场竞赛或将重塑加密安全领域的权力格局。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
