新聞加密貨幣比特幣政策研究所與數位資產聯盟呼籲前沿AI實驗室授予防禦者先進模型存取權

比特幣政策研究所與數位資產聯盟呼籲前沿AI實驗室授予防禦者先進模型存取權

作者: Cryptofrontnews·

重點速覽

  • 比特幣政策研究所帶領一個聯盟,要求前沿AI實驗室向合格的開源安全防禦者提供先進AI模型的信任存取權,以審計加密貨幣基礎設施。
  • 公共前沿AI系統內建的安全防護機制可能透過拒絕與程式碼分析、漏洞利用識別和漏洞測試相關的查詢,限制合法的安全研究。
  • 聯盟警告存在不對稱性:防禦者僅限於使用功能較弱的開放權重模型,而潛在攻擊者可能已擁有更強大的AI工具。
  • 數位資產基礎設施的大部分——包括保護數兆美元的錢包、密碼學函式庫和交易所——由小型開源團隊維護,缺乏專門的安全預算。
  • 提議的信任存取框架將合格對象擴展至非營利組織、獨立維護者、商業公司和政府機構,並提供發布前模型存取權和用於程式碼審查的安全環境。
比特幣政策研究所與數位資產聯盟呼籲前沿AI實驗室授予防禦者先進模型存取權

由比特幣政策研究所帶領的數位資產組織聯盟,正呼籲前沿AI實驗室向合格的開源安全防禦者提供先進AI模型的信任存取權。該組織主張,開發者需要更強大的工具來審計加密貨幣生態系統中的金融軟體、錢包、密碼學函式庫及其他關鍵基礎設施。

該聯盟正尋求安全測試環境、足夠的運算能力,以及用於協調漏洞揭露的直接溝通管道。根據比特幣政策研究所的說法,開源開發者經常無法取得先進的網路安全模型,而公共前沿系統可能透過其內建的安全控制機制阻礙合法的安全研究。前沿實驗室——如開發最強大AI系統的OpenAI、Anthropic和Google DeepMind等公司——已實施安全防護機制,可能拒絕或限制涉及程式碼分析、漏洞利用識別和漏洞測試的查詢,即使請求來自合法的防禦者。

安全存取缺口浮現

由於這些限制,部分防禦者被迫依賴功能較弱的開放權重模型進行安全審查。聯盟認為,這在防禦者與可能已在使用更強大AI能力的惡意行為者之間造成了不對稱。

該組織強調,這個問題影響支撐比特幣及更廣泛數位資產領域的基礎設施。這些基礎設施包括簽署設備、密碼學函式庫、託管系統、交易所和支付網路。研究所指出,僅比特幣就保護了超過1兆美元的價值,而更廣泛的數位資產生態系統在相關基礎設施中涉及數兆美元。這些基礎設施大部分由小型開源團隊或志願貢獻者維護,這種結構與企業軟體開發形成對比——在後者中,專門的安全預算和專職安全團隊是標準配置。

AI作為漏洞偵測工具

聯盟表示,先進的AI可以掃描大型程式碼庫並標記潛在弱點,有可能加速防禦者和攻擊者雙方的複雜安全工作。然而,前沿實驗室和選定的合作夥伴目前比更廣泛的使用者群體更早取得新興的網路能力,使得合格的開源防禦者缺乏可比擬的工具。

比特幣政策研究所報告指出,維護者已遭遇對小型開發團隊造成重大壓力的複雜攻擊。研究所表示,其中部分事件涉及潛在外國對手利用先進的AI能力。

儘管存在這些限制,開發者仍持續使用現有的開放權重模型來審查錢包、協定和開源工具。研究所表示,這些努力已產生可付諸行動的安全發現和修復。

提議的信任存取計畫

聯盟要求在攻擊者廣泛取得類似能力之前,更早獲得較強大模型的存取權,以及合理的運算預算來支援長時間執行的安全審查。

在提議的框架下,這些計畫將提供對先進網路能力模型的受控存取,在適當情況下授予發布前存取權,並提供用於審查私有程式碼的安全環境。聯盟設想合格對象涵蓋非營利組織、獨立維護者、商業公司和政府機構。

與AI實驗室安全團隊的直接溝通管道將有助於負責任的揭露和修復。數位資產產業表示,可以協助識別可信的參與者、建立參與標準,以及在發現安全問題時協調修復工作。