包括 Coinbase、Block、BitGo 在内的 30 多家比特币和加密机构,近日联名呼吁大型 AI 实验室向开源安全研究者提前开放更强模型。联署方认为,最需要发现漏洞的防守者,当前使用的工具反而弱于攻击者。
联名方称现有限制削弱防护
这封公开信由比特币政策研究所组织发布,签署方还包括 Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus,以及 Brink、Chaincode、Btrust 等开发者资助机构。
联署方表示,维护比特币网络核心软件的开发者,往往无法进入 AI 实验室面向可信安全伙伴开放的项目。即便转向公开可用模型,安全过滤也可能拦下正常的漏洞排查工作。
公开信提出五项要求
联署方要求实验室在模型公开发布前,向安全研究者开放更强的网络安全模型,并提供足够算力预算与安全测试环境,用于审查私有代码和开展实质性评估。
他们还希望,小型和独立维护者也能获得参与资格,而不只面向大型企业。同时,研究者应能直接向实验室安全团队反馈发现的问题。
近期漏洞事件成为催化剂
这次呼吁与近期比特币基础设施安全事件直接相关。签署方之一 BTCPay Server 上周披露,其一个严重漏洞已被攻击者利用,部分商户的闪电网络节点资金被转走。硬件钱包厂商 Foundation 的节点也在同一事件中受损。
BTCPay 此后表示,AI 正在改变攻防效率差距,模型可以更快、成本更低地在大型代码库中寻找薄弱点。联署方据此认为,若防守方无法接触同等级工具,基础设施安全压力将继续上升。
志愿者团队已用 AI 排查代码

值得注意的是,这次漏洞最初也是由防守方发现。一个名为 Bitcoin Red Team 的志愿者组织本月开始使用 AI 模型审查比特币相关代码库,并已在数百个项目中提交数千条发现,其中包括促成 BTCPay 发布补丁的那份报告。