加密行业要求人工智能实验室开放模型访问权限:这是生存问题
加密货币行业以前所未有的方式联合起来,试图改变人工智能领域的游戏规则。比特币政策研究所与数十家行业领先企业联合发布了一封致全球各大AI实验室的公开信。诉求简单而明确:为经过验证的开源开发者提供对前沿模型的安全可靠访问权限,以保护金融基础设施。
数十家机构的代表在这封公开信上签名——从开发者、大型托管机构到支付服务和安保公司。它们都依赖于构成现代数字经济基础的开放基础设施和代码库的完整性。
防御者手中缺少最强大的工具
信中强调,这种访问需求的必要性在过去几周已变得显而易见。保护数字资产基础设施和开源软件的专业人员迫切需要最新的AI能力来进行全面的安全审查。没有这些工具,他们越来越难以抵御攻击者精心设计的攻击。
开源代码早已成为金融基础设施。据作者估计,仅比特币网络就保障着超过三万亿美元的资金安全,而在整个数字资产生态系统中——从钱包、签名设备到加密库、节点软件、托管系统、交易所和支付网络——依赖的资金高达数万亿美元。这套基础设施由企业、非营利组织、独立研究者和依靠资助生活的维护者公开开发。
这些软件背后是数百万人的个人资金。这是养老金储蓄、商业资本、储备基金和家庭财富。一个漏洞就可能夺走一生的积蓄。数字资产正因为如此才吸引网络攻击。
许多加密货币的设计决定了从被攻破到资金损失之间的路径很短。在这种情况下,提前发现并修补漏洞尤为重要,作者强调。前沿AI同时改变着安全研究者和攻击者的成本效益格局。
防御者处于最不利的地位
先进模型能够审查大型代码库、发现潜在弱点并加速复杂的技术工作——无论对防御者还是攻击者都是如此。作者预计,这些能力将继续通过公开的开源模型、对企业系统的未授权访问以及专门的网络攻击工具扩散。
如今,前沿实验室及其特定合作伙伴比整个生态系统的其他成员早数月看到新的网络能力。与此同时,合格防御者获取这些工具的途径仍然有限且不稳定。许多数字资产开发者,包括Bitcoin Core的维护者,都无法获得实验室的访问计划。
公开前沿系统上的限制措施常常阻碍合法的安全工作。这迫使防御者不得不在功能较弱的开放权重模型上进行关键的安全审查。据信的作者称,开发者在整个AI安全体系中处于最不受保护的位置。
比特币政策研究所收到了多位开源维护者的独立反馈。据他们称,经验丰富的攻击者(可能来自其他国家)正在利用AI进行持续攻击,小团队很难跟上这样的节奏。
即使系统保持安全,应对持续而复杂的攻击活动也会消耗维护者本已稀缺的资源,使其无法专注于开发和日常安全工作。比特币开发者和其他安全研究人员正在全天候使用可用的开放权重模型审查钱包、代码库、协议和开源工具,作者补充道。
联盟向实验室提出的要求
提前访问权限和合理的计算预算将帮助关键开发者编写更安全的代码,并在损失发生之前发现和修复漏洞。联盟要求前沿AI实验室为合格的开源金融基础设施防御者建立或扩大可信访问计划。
此类计划应提供对最强网络模型的早期受控访问,并在适当情况下包括预发布版本。作者还列出了“充足”的计算能力和自主代理执行长任务的能力等条件——没有这些,就无法进行有意义的安全审查。
联盟还特别要求提供安全环境用于分析私有或封闭代码,并允许小型、非营利和独立维护者与大型企业和国家享有同等的参与权。清单的最后一项是建立直接渠道,以便协调一致地报告漏洞、修复漏洞并与实验室安全团队取得联系。
数字资产行业愿意协助识别可信参与者、制定标准并在发现问题时协调修复工作。作者认为,前沿AI可能成为有史以来最强大的防御技术之一,但前提是这些系统能够被公平访问。
这封信的签署方包括比特币政策研究所、Coinbase、Block、Blockstream、BitGo、Anchorage Digital、Bitwise、Trezor、MARA、Foundry、Galaxy、Strategy、Strike和River的代表,以及数十家来自数字资产、网络安全和开源领域的其他参与者。
我的分析:这不仅仅是又一次企业层面的表态——这是一个信号,表明AI访问的不对称性正在成为整个加密生态系统的关键威胁。如果实验室不敞开大门,我们可能面临这样一种局面:防御者拿着昨天的工具去对抗明天的攻击。问题不在于礼貌与否,而在于承载着数万亿美元的基础设施能否生存。