加密新闻

12.08.2026
03:06

加密行业要求人工智能实验室开放模型访问权限:押注安全性

比特币政策研究所(Bitcoin Policy Institute)与数十家领先的加密货币行业公司联手发起了一项前所未有的倡议:他们要求全球最大的AI实验室向经过验证的开源开发者提供先进人工智能模型的访问权限。其目标是保护如今依赖数万亿美元支撑的金融基础设施。

由开发者、大型托管机构、支付服务和安全公司组成的联盟发布了一封公开信。他们的业务直接依赖于开源基础设施和库的完整性,他们认为在这一问题上,防御者的武器库中存在一个关键缺口。

防御者仍无法获得最强工具

信中强调,过去几周内,这种访问需求的紧迫性已变得显而易见。负责数字资产和开源软件安全的技术人员需要最新的AI能力来全面检查代码漏洞。没有这些能力,他们将越来越难以抵御攻击者的复杂攻击。

开源代码早已成为金融基础设施。据作者估计,仅比特币网络就保障了超过一万亿美元的资金安全,而整个数字资产生态系统——从钱包和加密库到节点软件、托管系统、交易所和支付网络——管理着数万亿美元的资金。这一基础设施由公司、非营利组织、独立研究者和依赖资助的维护者公开开发。

这些软件背后是数百万人的个人资金。其中包括养老金储蓄、商业资本、储备基金和家庭财富,因此一个漏洞就可能夺走人们一生的积蓄。数字资产也因此成为网络攻击的目标。

防御者处于最不利的地位

先进模型能够审查大型代码库、发现潜在弱点并加速复杂的技术工作——无论对防御者还是攻击者都是如此。作者预计,这些能力将继续通过公开的开源模型、对企业系统的未授权访问以及专门的网络攻击工具传播。

如今,领先的实验室和部分合作伙伴比生态系统中的其他成员早数月看到新的网络能力。与此同时,合格防御者获取这些工具的途径仍然有限且不稳定。许多数字资产开发者,包括Bitcoin Core的维护者,都无法参与实验室的项目。

公开先进系统上的限制措施往往阻碍合法的安全工作。这使得防御者不得不使用功能较弱的开放权重模型进行关键检查。据信的作者称,开发者在整个AI安全体系中处于最脆弱的位置。

比特币政策研究所收到了来自开源代码维护者的多份独立报告。据他们称,经验丰富的攻击者(可能来自其他国家)正在利用AI进行持续攻击,小团队很难跟上这种节奏。

即使系统保持安全,对持续且复杂活动的响应也会分散维护者本已稀缺的资源,使其无法专注于开发和日常安全工作。比特币开发者和其他安全研究人员正在全天候使用可用的开放权重模型检查钱包、库、协议和开源工具,作者补充道。

联盟向实验室提出的要求

早期访问和合理的计算预算将帮助关键开发者编写更安全的代码,并在损失发生之前发现和修复漏洞。联盟要求先进AI实验室为合格的开源金融基础设施防御者创建或扩展可信访问计划。

此类计划应提供对最强网络模型的早期受控访问,并在适当情况下提供预发布版本。作者还列出了“充足”的计算能力和自主代理处理长期任务的能力等条件——没有这些,就无法进行有意义的的安全检查。

联盟还特别要求提供安全环境用于分析私有或封闭代码,并允许小型、非营利和独立维护者与大型公司和政府享有同等参与权。清单上的最后一项是建立直接渠道,以便协调一致地报告漏洞、修复漏洞并与实验室安全团队联系。

数字资产行业愿意帮助识别可信参与者、制定标准并在发现问题时协调修复工作。作者认为,先进AI可能成为有史以来最强大的防御技术之一,但前提是能够公平地访问这些系统。

签署这封信的包括比特币政策研究所、Coinbase、Block、Blockstream、BitGo、Anchorage Digital、Bitwise、Trezor、MARA、Foundry、Galaxy、Strategy、Strike和River的代表,以及来自数字资产、网络安全和开源领域的数十位其他参与者。

我的评论:这一举措不仅仅是一个请求,更是行业成熟度的标志。我们看到加密行业意识到AI不仅是威胁,也是关键的防御工具。问题在于实验室是否会响应这一呼吁:如果不会,攻击者与防御者之间的不对称只会加剧,而拖延的代价已不再以声誉衡量,而是以用户的真实损失衡量。