加密行业要求人工智能实验室开放模型访问权限,以保护数万亿美元资产。
比特币政策研究所联合数十家数字资产领域公司,向全球领先的人工智能实验室发布公开信。该联盟坚持要求为经过验证的开源开发者提供对前沿人工智能模型的可靠访问权限,以加强金融基础设施的安全。
数十家代表数字资产、网络安全和开源开发领域的组织签署了这封公开信。其中包括大型托管机构、支付服务商、安全公司,以及业务直接依赖于开放基础设施和库完整性的独立维护者。
防御者仍无法获得最强工具
在公开信中,作者强调:过去几周已充分证明这种访问需求的紧迫性。负责保障数字资产和开源软件基础设施安全的技术人员,迫切需要最新的人工智能能力来全面检验系统安全性。否则,他们将越来越难以抵御攻击者的复杂攻击。
开源代码早已成为金融基础设施。据作者估计,仅比特币网络就保障着超过一万亿美元的价值,而在整个数字资产生态系统中——从钱包、签名设备、加密库、节点软件、托管系统、交易所到支付网络——涉及的资金已达数万亿美元。这一基础设施由公司、非营利组织、独立研究者和依靠资助生存的维护者公开开发。
这些软件背后是数百万人的个人资金。其中包括养老金储蓄、商业资本、储备基金和家庭财富,因此一个漏洞就可能夺走一生的积蓄。数字资产之所以吸引网络攻击,正是因为这个原因。
许多加密货币被设计为持票人资产,因此从被攻破到资金损失之间的路径很短。在这种情况下,提前发现并修复漏洞尤为重要,公开信作者强调。与此同时,前沿人工智能正在改变安全研究者和攻击者双方的经济格局。
防御者处于最不利地位
先进模型能够审查大型代码库、发现潜在弱点并加速复杂的技术工作——无论对防御者还是攻击者都是如此。作者预计,这些能力将继续通过公开的开源模型、对企业系统的未授权访问以及专门的网络攻击工具传播。
如今,前沿实验室和部分合作伙伴比生态系统中的其他人早数月看到新的网络能力。与此同时,合格防御者获取这些工具的途径仍然有限且不一致。许多数字资产开发者,包括比特币核心维护者,都无法参与实验室的项目。
公共前沿系统上的限制措施往往阻碍合法的安全工作。这使得防御者不得不使用功能较弱的开放权重模型进行关键检查。据公开信作者称,开发者在整个围绕人工智能的安全体系中处于最弱势的地位。
比特币政策研究所收到了多位开源代码维护者的独立反馈。据他们称,经验丰富的攻击者(可能来自其他国家)正在利用人工智能进行持续攻击,小团队很难跟上这种节奏。
即使系统保持安全,对持续且复杂活动的响应也会分散维护者本已稀缺的资源,使其无法专注于开发和日常安全工作。比特币开发者和其他安全研究者正在全天候使用可用的开放权重模型检查钱包、库、协议和开源工具,作者补充道。
联盟向实验室提出的要求
提前访问和合理的计算预算将帮助关键开发者编写更安全的代码,并在损失发生前发现和修复漏洞。联盟要求前沿人工智能实验室建立或扩大针对合格开放金融基础设施防御者的可信访问计划。
此类计划应提供对最强网络模型的早期受控访问,并在适当情况下包括预发布版本。作者还要求“充足”的计算能力以及自主代理在长任务上的工作能力——没有这些,就无法进行实质性的安全审查。
联盟还特别要求提供安全环境用于分析私有或封闭代码,并允许小型、非营利和独立维护者与大型企业和国家享有同等参与权。清单最后一项是建立直接渠道,以便协调一致地报告漏洞、修复问题并与实验室安全团队联系。
数字资产行业愿意帮助识别可信参与者、制定标准,并在发现问题时协调修复工作。作者认为,前沿人工智能可能成为有史以来最强大的防御技术之一,但前提是能够公平地访问这些系统。
签署这封信的代表来自比特币政策研究所、Coinbase、Block、Blockstream、BitGo、Anchorage Digital、Bitwise、Trezor、MARA、Foundry、Galaxy、Strategy、Strike和River,以及数字资产、网络安全和开源领域的数十家其他参与者。
我的评论: 这一举措是向市场发出的迟来的信号。当实验室垄断最强大模型的访问权时,开放基础设施的防御者面对资金充足的网络犯罪集团,显然处于劣势。如果人工智能巨头不敞开大门,我们可能会看到一波安全事件,这将破坏人们对数字资产的整体信任,进而影响所有人——从散户投资者到机构投资者。