加密货币公司推动扩大前沿AI安全模型的使用权限

币安、Solana Foundation和区块链资本的高管表示,初期防护措施是合理的,但随着开源和公开模型能力不断增强,这些限制越来越难以证明其合理性。

ETH
SOL
USDC

摘要

加密货币安全高管表示,起初限制网络攻击能力最强的AI模型可能是合理的,但随着公共和开源替代方案不断改进,继续对其实施严格准入限制的理由正在减弱。随着大型加密货币公司寻求获得Anthropic受限的Mythos模型及类似系统,以加固代码和协议、防范可能令数十亿美元面临风险的漏洞利用,相关争论也随之加剧。 Coinbase表示,其已于6月获得Anthropic的Mythos模型访问权限;Zcash的Zooko Wilcox称,Anthropic曾应Shielded Labs请求,使用该模型对Zcash协议进行审计。其他大型行业参与者似乎仍在等待。币安首席安全官Jimmy Su表示,该交易所曾尝试获得Mythos访问权限,包括通过与其他交易所和投资者沟通,但尚未获得他所称最前沿的模型。 Anthropic表示,Mythos 5与其公开发布的Fable 5采用相同的底层模型,但前者不包含限制敏感网络安全工作的防护措施。OpenAI也采用类似的分层结构,向经过验证的防御方提供带有“网络安全可信访问”权限的GPT-5.5,同时将限制更少的GPT-5.5-Cyber保留给规模更小、进行授权渗透测试的群体。 接受Cointelegraph采访的高管大体支持在初期采取受控发布,认为新模型可能会比帮助防御者更快地帮助攻击者。Su表示,如果模型更快增强攻击者能力,就会损害整个生态,而有限的测试阶段可以降低潜在影响范围。但他表示,随着竞争对手模型变得更强大且更广泛可得,这种动态正在发生变化,也加大了Anthropic扩大访问范围的压力。 Solana Foundation首席信息安全官Michael Coates表示,设置护栏可以理解,但验证和准入计划应推进得更快,以便合法防御者能够使用现有最强工具。区块链资本的Sean Cheetham表示,更广泛的可用性最终可能有利于防御者,因为合法安全研究人员的数量远多于实施复杂攻击的小规模团体。 由于一些原生加密货币公司仍被排除在这些项目之外,而某些与加密货币相关的公司已经进入其中,访问权限分配不均的问题变得更加明显。根据DefiLlama数据,按日成交量计算最大的加密货币交易所币安持有1,378亿美元资产。The Information报道称,负责保障每年数万亿美元资产安全的Fireblocks曾于4月寻求获得Mythos访问权限,并在当时使用Anthropic的公开模型进行渗透测试。Uniswap创始人Hayden Adams于6月批评Fable 5的网络安全防护措施;以太坊基金会则于7月表示,其正运行协调的AI代理,在其各系统中查找漏洞,但未说明所使用的模型。 一些相关公司已经获得访问权限。FIS为银行提供技术服务,并于去年7月与Circle合作,让银行客户能够以USDC提供境内和跨境支付。该公司上月加入了Project Glasswing。Project Glasswing是Anthropic面向经过审查的网络防御者及负责关键软件基础设施的组织所设立的封闭项目。HackerOne也表示已加入Project Glasswing,不过其测试仅限于自身基础设施,而非客户项目。 这场争论展开之际,AI辅助攻击似乎正在上升。比特币兑换服务Boltz周一表示,在近几个月AI辅助漏洞利用持续增加后,已暂停其非托管桥接服务。Coinkite上周表示,一些Coldcard设备遭到利用,原因是钱包助记词生成缺陷导致随机性弱于预期;该公司推测,攻击者利用AI审查了更早版本的固件,以识别并利用这一弱点,尽管该公司几周前曾使用其所称当时可获得的最佳AI模型之一来审查其代码。

术语与概念
  • 授权渗透测试: 经批准对系统发起模拟攻击,以识别安全弱点。
  • 渗透测试: 一种通过探查软件或基础设施漏洞来发现安全问题的安全实践。
  • 非托管跨链桥: 一种跨链服务,使用户能够在运营方不托管资金的情况下转移资产。