比特币公司领导者和开源开发者公开表示,中国的人工智能模型在防御性网络安全工作中目前表现优于受限的美国前沿系统,迫使研究人员依赖它们来保护关键的比特币基础设施。
比特币自托管保险公司AnchorWatch的首席执行官罗布·汉密尔顿(Rob Hamilton)报告了美国人工智能的限制。他在整合了OpenAI的可信网络程序(在几个月前已完成KYC)后,被阻止进一步分析他已经负责任地披露的代码库。“作为一个爱国的美国人,这让我感到非常痛心,但我将回到使用中国的开源模型来进行我的研究,以保护比特币基础设施,”汉密尔顿写道。“黑帽子不会利用这些问题。白帽子会。”几天后,他获得了OpenAI的“Daybreak Blue”网络模型的访问权限,但在19分钟内再次被阻止,期间进行了比特币基础设施的红队测试。
比特币自托管基础设施专注的比特币交易所Bull Bitcoin的创始人弗朗西斯·普利奥特(Francis Pouliot)直言不讳地描述了这一情况。“我从未见过OpenAI如此无能。现在简直是无能到令人难以置信。甚至在安全方面,涉及比特币的任何事情都不行,”他发布道。“如果美国人工智能行业不改变这一方向,那就彻底完蛋了,”他总结道,并补充说“开源的中国LLM。
[橙色心形表情]”,这意味着像Kimi K3这样的中国开源模型实际上对比特币有帮助。在后续中,普利奥特详细说明了一个中国开源模型如何在他审计的一个项目中识别出一个盗取资金的漏洞,并在regtest上演示了它,并帮助修补了它。当他要求他支付的美国模型审查同样的补丁时,他们拒绝了。
比特币核心贡献者PortlandHODL为AnchorWatch开发,公开强调了性能差距。“美国前沿人工智能模型——‘你绝对正确!’ 中国开放模型——‘发现78个关键漏洞。’ 这意味着的事情是不可想象的,”他发布道。在后续中,他补充说,他觉得自己“基本上是在请求习不要让我的软件被黑客攻击”,呼吁OpenAI和Anthropic为从事防御性安全工作的美国公民创建适当的访问程序。
Galaxy的全公司研究负责人亚历克斯·索恩(Alex Thorn)签署了一封最近的比特币政策研究所公开信,要求为开源防御者提供可信的前沿模型访问。“美国人不应该依赖中国人工智能来保护自己、他们的项目、公司或客户免受网络攻击,”他写道。“红队需要这些模型。”
8月10日,比特币政策研究所——一个专注于比特币和最近的人工智能政策智库——发布了一封由数字资产生态系统中70多个组织签署的公开信,包括主要的保管机构、交易所、矿业公司和开源开发团体。该信呼吁前沿人工智能实验室为合格的开源和数字资产防御者建立明确的可信访问程序。它认为,当前的限制和安全防护措施使合法的安全研究人员无法访问最强大的模型,迫使他们依赖能力较弱的开放权重替代品,而复杂的攻击者则没有这样的限制。签署者请求提前访问网络能力模型、足够的计算资源、审查代码的安全环境,以及与实验室安全团队的直接联系,表示如果防御者获得公平的访问,前沿人工智能可能成为最强大的防御技术之一。
这些声明反映了比特币安全研究者之间的广泛模式:来自OpenAI和Anthropic的美国模型经常拒绝或限制合法的防御性工作,即使是那些应该被授予明确访问权限的用户,而中国模型如Kimi K3则在没有相同限制的情况下运行,并且交付了确认的结果。关于中国模型的托管基础设施可能成为攻击向量的担忧也可以得到缓解,因为它们是开源的,可以在美国托管的数据中心运行,如果这种趋势持续下去,可能会威胁到美国的人工智能市场。
在比特币行业,随着Coldcard硬件钱包中的固件缺陷被利用,网络安全压力变得十分严重,自7月30日起,利用该漏洞导致超过1亿美元的比特币被盗,盗取的种子生成时的熵不足。比特币杂志发布了一份紧急建议,敦促受影响的用户迁移资金:COLDCARD安全风险:需要立即采取行动。
作为回应,一个名为比特币红队的志愿者团队成立,由开源开发者Calle(Cashu和Bitchat的Android版本的创建者)和Rob Hamilton领导。该小组对比特币开源代码库进行了大规模的AI辅助审计,使用Kimi K3作为主要工作马,同时有限地访问西方系统。比特币杂志报道的早期结果显示,在数百个项目中发现了数千个问题,包括数十个关键问题,支出主要由OpenSats覆盖。
到8月8日,在超过100小时的工作中,涉及数十名贡献者,团队报告扫描了501个项目,产生了7,958个发现,其中1,280个被评为高或关键严重性。大多数计算支出仍然主要用于中国的开放权重模型。
最近,Calle分享了密集红队期间的经验教训。该工作基本上完成了对几乎整个比特币开源生态系统的基本扫描;开发者在其X账户上写道,低悬果实基本上已经耗尽。各项目的维护者验证了许多关键和高严重性报告,而项目的响应时间差异很大,作为整体健康状况的信号。
关键要点包括每个项目在未来都需要维护自己的永久AI审计管道。几个月前开始进行此类审查的项目处于明显更强的位置。未维护的代码库应被视为可能损坏和不可靠。
Calle还警告说,只有人类的开源安全审查时代已经结束;验证现在实际上是免费的,信息过载必须通过AI来处理,而不是抱怨公关的糟糕。多种并行和多样化的人类方法仍然是发现漏洞的最强方法,外部红队活动可能会无限期地被要求。
Calle还一再强调,开发者应停止用C语言编写安全关键代码。在后续帖子中,他解释道:“我们在C项目中发现的内存安全漏洞在许多其他语言中是默认防止的。在过去,发现一个简单的缓冲区溢出并不足够。你需要一个高度熟练的黑客才能将漏洞转化为一个有效的端到端利用。今天,这只需要一个提示。”
比特币是第一个主要的开源生态系统,面对积累的人类代码与前沿AI能力之间的冲突。预计其他软件领域也将跟随。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。























