自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币公司争夺前沿AI访问权限,但仅少数获准

2026-08-04 15:33:29
收藏

加密货币安全团队面临新的失衡:AI模型开发者限制其最强大的网络相关系统,而仅有少数加密公司似乎获得了这些“前沿”工具的早期访问权限

Coinbase表示已获得Anthropic受限的Mythos模型访问权限,Zcash联合创始人Zooko Wilcox则描述了Anthropic应Shielded Labs请求,使用Mythos对Zcash协议进行审计的过程。与此同时,Binance首席安全官Jimmy Su向某媒体表示,该交易所一直在努力推进,但尚未获得最先进的前沿模型。

关键要点

据报道,仅有少数加密公司获得了用于网络安全工作的受限前沿AI模型的早期访问权限。高管们认为,初期限制高级模型可能有必要,但随着能力逐渐与公开版本趋同,维持限制的理由将越来越难以成立。访问权限的不均可能扩大防御方与攻击方之间的安全差距,尤其是在AI辅助攻击工具据称正在加速的背景下。一些与加密相关的机构,如嵌入关键基础设施或安全工具的组织,也已加入受限项目。

为什么受限的“前沿”模型难以分发

核心问题并非AI能否帮助安全——许多团队已经使用主流模型进行测试和审查——而是防御方能否在开发者设置的安全护栏下获得最强大的网络系统。Anthropic表示,Mythos 5与其公开可用的Fable 5共享相同的底层模型,但运行时不具备限制敏感网络安全使用的安全措施。OpenAI也被描述为采用类似的层级方法:为经过验证的防御方提供“可信网络访问”通道,并为少数进行授权渗透测试的团队保留一个权限更宽松的网络定向版本。

接受某媒体采访的加密安全高管表示,这种受限发布初期可能是合理的。然而,他们也指出了一个日益加剧的矛盾:一旦公开可用的模型开始接近相同的实际能力,持续的限制可能更难维持——尤其是当攻击方可以从其他渠道利用类似工具时。

加密高管呼吁加快验证流程

Jimmy Su认为,Anthropic的受控发布是负责任的,因为攻击方可能比防御方更快利用新发布的能力。在他看来,限制早期访问至少能在初始测试阶段减少“爆炸半径”。Solana Foundation首席信息安全官Michael Coates支持安全护栏,但主张“合法防御方”需要更快的模型获取途径。他表示,流程应简化验证和准入计划,以便安全团队能够使用最佳可用系统来匹配攻击的速度。

Blockchain Capital的Sean Cheetham表达了类似的长期观点。虽然限制有助于避免立即滥用,但更广泛的可用性最终可能有利于防御,因为合法安全研究人员的数量通常远大于能够实施高度复杂攻击的小团体。这种规模动态——防御方多于攻击方——可能随时间推移改变风险计算。

谁获得了访问权限——谁仍在等待

据Su称,尽管Binance是日交易量最大的交易所,但尚未获得Mythos的访问权限。该交易所的规模凸显了潜在的操作影响:Binance在其平台上持有大量资产,缺乏前沿防御工具可能使主要生态系统依赖能力较弱的替代方案。除了交易所,其他组织采取了不同方法。某媒体此前报道,提供大规模托管和安全服务的Fireblocks曾寻求Mythos访问权限,但当时依赖Anthropic的公开模型进行渗透测试。该媒体还援引Uniswap创始人Hayden Adams今年早些时候对Fable 5在网络安全提示方面的安全措施提出了批评。Ethereum Foundation表示,其一直在使用“协调的AI代理”来识别系统中的漏洞,但未透露使用了哪些模型。某媒体随后联系了Ethereum Foundation、Fireblocks和Uniswap,以确认它们是否已获得受限前沿模型的访问权限。

然而,一些与加密相关的公司已进一步进入受限项目。去年与Circle合作提供USDC支付功能的基础设施提供商FIS,据报道上个月加入了Anthropic的Project Glasswing。Project Glasswing被描述为Anthropic的受限项目,面向经过审查的网络防御方和负责关键软件基础设施的组织,允许其访问受限的Mythos模型。为包括加密交易所在内的主要组织提供漏洞赏金和安全测试的HackerOne也表示已加入Project Glasswing,但其测试仅限于自身基础设施,而非客户项目。此外,某媒体联系了OpenAI和Anthropic,询问有多少加密公司已获得受限模型的访问权限。

AI辅助攻击据报正在加速

访问权限差距之所以重要,是因为防御方并非在静态威胁环境中运作。某媒体报道,Bitcoin兑换服务商Boltz选择暂停其非托管桥接服务,原因是此前几个月观察到AI辅助黑客攻击尝试稳步增加。Boltz表示,攻击者现在迭代速度比其团队能够发现和修补漏洞的速度更快,这对事件响应和代码审查周期构成了实际压力。其他安全事件也表明,攻击者正在利用自动化手段寻找真实漏洞。某媒体报道,Coinkite披露了一个影响部分Coldcard设备的漏洞,其中钱包种子生成的缺陷导致随机性低于预期。Coinkite推测,攻击者可能使用了AI来审查早期固件版本,以定位和利用该漏洞——尽管该公司在事件发生前几周已使用其描述为“最佳可用AI模型”之一来审查代码。

综合来看,这些报告支持了一个更广泛的担忧:如果对手部署更高级的能力并以比团队修复速度更快的速度迭代,即使使用公开AI工具进行强大的内部测试也可能不足。

加密货币安全下一步关注什么

当前的问题在于,受限模型访问权限是否会扩大到早期采用者之外,以及开发者能否设计出既保护生态系统又不阻碍合法防御方的安全护栏。随着AI能力通过公开发布和竞争模型扩散,加密团队很可能不仅关注新的访问权限公告,还会关注主要平台上攻击节奏和补丁周转时间的变化。

展开阅读全文
更多新闻