加密行业向AI巨头发起挑战:模型访问权成为生存问题
加密货币行业巨头们联合组成了一个前所未有的联盟,要求全球领先的人工智能实验室向经过验证的开源代码开发者提供对先进人工智能模型的可靠访问权限。这关乎保护依赖数万亿美元的金融基础设施。
比特币政策研究所与数十家来自数字资产、网络安全和开源开发领域的公司联合发布了致各大人工智能实验室的公开信。签署方包括Coinbase、Block、Blockstream、BitGo、Anchorage Digital、Bitwise、Trezor、MARA、Foundry、Galaxy、Strategy、Strike和River。此举反映出日益加剧的担忧:基础设施的守护者在与网络犯罪分子的军备竞赛中缺乏最强大的工具。
守护者缺乏最强大的工具
公开信强调,这种访问需求的必要性在过去几周已变得显而易见。负责数字资产和开源软件安全的人员需要最新的人工智能能力来全面审查代码。否则,他们很难抵御攻击者日益复杂的攻击手段。
开源代码早已成为金融基础设施。据作者估计,仅比特币网络就保障着超过一万亿美元的价值,而在整个生态系统中——从钱包、加密库到节点软件、托管系统、交易所和支付网络——涉及数万亿美元。这些基础设施由公司、非营利组织、独立研究人员和依靠资助生活的维护者公开开发。
这些软件背后是数百万人的个人资金。这是退休储蓄、商业资本、储备基金和家庭财富,因此一个漏洞就可能夺走一生的积蓄。数字资产之所以吸引网络攻击,正是因为这个原因。
许多加密货币被设计为持票人资产,因此从被黑客攻击到资金损失之间的路径很短。在这种情况下,提前发现并修复漏洞尤为重要,作者们强调。与此同时,先进的人工智能正在改变安全研究人员和攻击者的经济格局。
守护者处于最不利的地位
先进模型能够审查大型代码库、发现潜在弱点并加速复杂的技术工作——无论对守护者还是攻击者都是如此。作者预计,这些能力将继续通过公开的开源模型、对企业系统的未授权访问以及专门用于网络攻击的工具传播开来。
如今,先进实验室和个别合作伙伴比生态系统中的其他人早数月看到新的网络能力。与此同时,合格守护者获取这些工具的途径仍然有限且不一致。许多数字资产开发者,包括Bitcoin Core的维护者,都无法访问实验室的项目。
公开先进系统上的限制措施常常阻碍合法的安全工作。这使得守护者不得不在功能较弱的开放权重模型上进行关键审查。据公开信作者称,开发者在整个人工智能安全体系中处于最不受保护的地位。
比特币政策研究所收到了开源代码维护者的多个独立反馈。据他们称,经验丰富的攻击者(可能来自其他国家)正在利用人工智能进行持续攻击,小团队很难跟上这种节奏。
即使系统保持安全,对持续且复杂活动的响应也会分散维护者本已稀缺的资源,使其无法专注于开发和日常安全工作。比特币开发者和其他安全研究人员正在全天候使用可用的开放权重模型检查钱包、库、协议和开源工具,作者补充道。
联盟向实验室提出的要求
早期访问和合理的计算预算将帮助关键开发者创建更安全的代码,并在损失发生之前发现和修复漏洞。联盟要求先进的人工智能实验室创建或扩展针对合格开源金融基础设施守护者的可信访问项目。
此类项目应提供对最强网络模型的早期受控访问,并在适当情况下提供预发布版本。作者还要求“充足”的计算能力以及自主代理处理长期任务的能力——没有这些,就无法进行有意义的安审查。
联盟还特别要求提供安全环境用于分析私有或封闭代码,并让小型、非营利和独立维护者与大型公司和政府享有同等的参与权。清单最后一项是建立直接渠道,以便协调报告漏洞、修复漏洞并与实验室安全团队联系。
数字资产行业愿意帮助识别可信参与者、制定标准并在发现问题时协调修复。作者认为,先进的人工智能可能成为历史上最强大的防御技术之一,但前提是公平地访问这些系统。
公开信的签署方包括比特币政策研究所、Coinbase、Block、Blockstream、BitGo、Anchorage Digital、Bitwise、Trezor、MARA、Foundry、Galaxy、Strategy、Strike和River的代表,以及来自数字资产、网络安全和开源领域的数十位其他参与者。
我的观点:这是一个标志性时刻。加密货币行业历来依赖“不信任,要验证”的原则,如今却要求人工智能垄断者保持透明。问题不仅在于技术访问权,还在于谁将控制网络安全的未来。如果实验室忽视这一呼吁,他们可能会创造一个只有少数特权者才能抵御人工智能威胁的世界。赌注太高了,不能任由企业利益决定。