加密行业要求AI实验室开放模型访问权限——事关数万亿美元
比特币政策研究所(Bitcoin Policy Institute)与数字资产领域的广泛企业联盟发布了一封致全球领先人工智能实验室的公开信。核心要求是——为经过验证的开源开发者提供对前沿人工智能模型的可信访问权限,以保护金融基础设施。这关乎以万亿美元计资产的安全。
数十家代表数字货币、网络安全和开源运动领域的组织在这封公开信上签名。其中包括大型托管机构、支付服务和安全公司,它们的业务直接依赖于公共区块链和加密库的完整性。
基础设施守护者仍无法获得最强大的工具
信中强调:这种访问需求的必要性在过去几周已变得显而易见。负责数字资产和开源软件安全的技术人员迫切需要最新的人工智能能力来进行全面审计。没有这些能力,他们越来越难以抵御攻击者的精密攻击。
开源代码早已成为金融基础设施。据作者估计,仅比特币网络就保障着超过一万亿美元资产的安全。从钱包、加密库到节点软件、托管系统、交易所和支付网络——整个生态系统的规模已达数万亿美元。这一基础设施由公司、非营利组织、独立研究人员和依靠资助生活的维护者公开开发。
这些软件背后是数百万人的个人资金:养老金储蓄、商业资本、储备基金和家庭财富。一个漏洞就可能夺走一生的积蓄。数字资产之所以吸引网络攻击,正是因为如此。
许多加密货币的设计使得从被攻破到资金损失之间的路径极短。在这种情况下,提前发现并修复漏洞至关重要,作者强调。前沿人工智能同时改变了安全研究人员和攻击者的经济格局。
防御者处于最不利的地位
先进模型能够审查庞大的代码库、发现潜在弱点并加速复杂的技术工作——无论对防御者还是攻击者都是如此。作者预计,这些能力将继续通过公开的开源模型、对企业系统的未授权访问以及专门的网络攻击工具传播开来。
如今,前沿实验室和个别合作伙伴比生态系统中的其他人早数月看到新的网络能力。与此同时,合格防御者获取这些工具的途径仍然有限且不连贯。许多数字资产开发者,包括Bitcoin Core的维护者,都无法获得实验室的项目访问权限。
公开前沿系统上的限制措施往往阻碍合法的安全工作。这使得防御者不得不使用功能较弱的开源权重模型来进行关键检查。据作者称,开发者在整个AI安全体系中处于最不受保护的位置。
比特币政策研究所收到了多位开源维护者的独立反馈。据他们称,经验丰富的攻击者(可能来自其他国家)正在利用人工智能进行持续攻击,小团队很难跟上这种节奏。
即使系统保持安全,应对持续而复杂的攻击活动也会消耗维护者本应用于开发和日常安全工作的稀缺资源。比特币开发者和其他研究人员正全天候使用可用的开源权重模型检查钱包、库、协议和开源工具,作者补充道。
联盟向实验室提出哪些要求
提前访问和合理的计算预算将帮助关键开发者编写更安全的代码,并在损失发生之前发现和修复漏洞。联盟请求前沿AI实验室创建或扩展针对合格开源金融基础设施防御者的可信访问常设项目。
这些项目应提供对最强网络模型的早期受控访问,并在适当情况下提供预发布版本。作者还列出了“充足”计算能力以及自主代理执行长期任务的能力等条件——没有这些,就无法进行有实质意义的安全审计。
联盟还特别请求提供安全环境用于分析私有或闭源代码,并允许小型、非营利和独立维护者与大型企业和国家享有同等的参与权。最后一项是建立直接渠道,以便协调一致地报告漏洞、修复漏洞并与实验室安全团队联系。
数字资产行业愿意帮助识别可信参与者、制定标准,并在发现问题时协调修复工作。作者认为,前沿人工智能可能成为有史以来最强大的防御技术之一,但前提是能够公平地访问这些系统。
这封信的签署方包括比特币政策研究所、Coinbase、Block、Blockstream、BitGo、Anchorage Digital、Bitwise、Trezor、MARA、Foundry、Galaxy、Strategy、Strike和River的代表,以及数字资产、网络安全和开源领域的数十家其他参与者。
我的观点:这是一个标志性时刻。加密行业首次如此团结地倡导AI访问的民主化,意识到攻击者与防御者之间的不对称正在成为生存威胁。如果实验室忽视这一呼吁,我们可能面临一波事件浪潮,其规模将超过所有已知DeFi攻击的总和。