包括 Coinbase、Block、BitGo 在内的 40 多家比特币与加密公司联名呼吁,大型 AI 实验室应在模型公开发布前,向合格的独立安全研究人员开放更强模型的可信访问权限,以便更早发现并修补关键漏洞。
联名信指向开源系统安全
这封公开信于 8 月 10 日发布,由比特币政策研究所组织,签署方还包括 Blockstream 和 ARK Invest。联名方称,比特币网络保护着超过 1 万亿美元价值,更广泛的加密基础设施还承载着数万亿美元资产。
信中提到,钱包、签名设备、软件库和托管系统大量依赖开源代码,一处漏洞就可能造成用户资产损失。但许多真正负责维护这些系统的人,仍无法进入 AI 实验室面向受审查研究人员设立的访问项目。
维护者称难用上最强模型
联名方表示,若改用公开可用模型,相关安全限制往往会阻断正常的漏洞测试。因此,一线维护者更多依赖可自行部署的开源权重模型,但这类工具与前沿模型相比仍有差距。
公开信称,如果能获得更早访问权限和合理算力预算,核心开发者将更容易在损失发生前发现并修复漏洞。联名方还指出,攻击能力通常会先在实验室和少数合作伙伴之间流转,随后再扩散到更广范围,防守方因此处于劣势。
此前已有 1500 万美元承诺
上个月底,Bitcoin Security Consortium 已承诺投入 1500 万美元,用于比特币网络的长期安全。参与方包括 BlackRock、Coinbase、Strategy、Anchorage、ARK、Block、Blockstream、Fidelity Digital Assets 和 Galaxy。
不过,这次联名信强调的并不是长期资金,而是当前可用的模型能力。Anthropic 此前曾展示,类似模型也可能被用于借助 AI 发起实时比特币勒索攻击,并称这类工具正在降低攻击成本。联名方因此要求 AI 实验室扩大可信访问计划覆盖范围。