登录
注册
据 Woofun AI 消息,加密货币行业正面临严峻的AI防御资源分配不均危机,尽管头部企业对前沿安全模型需求迫切,但访问权极度稀缺。Coinbase于6月获得Anthropic受限版Mythos模型权限,Zcash创始人Zooko Wilcox透露Shielded Labs曾利用该模型审计Zcash协议,而币安首席安全官Jimmy Su向Cointelegraph证实,包括币安在内的多数大型机构仍未获此权限。
这种访问壁垒直接威胁到数十亿美元资金的安全。Anthropic与OpenAI均实施了严格的模型分层机制,将最具网络防御能力的模型限制在内部或特定群体使用。Anthropic的Mythos 5虽与公开发布的Fable 5基于相同底层模型,但后者缺乏处理敏感网络安全工作的防护机制。OpenAI则通过'Trusted Access for Cyber'功能,仅允许经过验证的安全防护人员使用GPT-5.5,而权限较低的GPT-5.5-Cyber模型仅提供给少数从事授权渗透测试的人员。行业担忧,随着开源替代方案的崛起,加密企业可能在缺乏足够强大防护工具的情况下,被迫应对由AI协助实施的复杂攻击,导致防御体系出现结构性漏洞。
针对这一限制策略,行业高管们持有辩证观点。Jimmy Su认为,Anthropic采取逐步开放策略是负责任的表现,因为新模型若过早释放,可能使攻击者能力提升速度远超防御者,从而损害整个行业生态。
然而,他同时指出,随着更强大模型的普及,继续设置门槛将失去合理性。Solana基金会首席信息安全官Michael Coates于7月加入后表示,理解限制必要性,但呼吁简化验证程序和审批流程,确保合法的安全研究人员能快速获取优秀模型。Blockchain Capital的Sean Cheetham强调,合法安全研究人员数量远超实施复杂攻击的小团体,更广泛的模型可用性最终有利于防御方扩大防御规模。
Woofun AI 整理数据显示,未获权限的顶级机构包括日交易量全球第一的币安,其管理资产总价值高达1378亿美元;以及负责保护数万亿美元资产的托管服务商Fireblocks,该公司于4月试图获权但仅使用公开模型进行渗透测试。Uniswap创始人Hayden Adams于6月批评Fable 5中限制网络安全指令的防护措施,以太坊基金会于7月表示运行'协调式的AI智能体'查找漏洞但未透露具体模型。相比之下,为银行提供技术的FIS于去年7月与Circle合作,使银行客户能用USDC进行支付,并于上月加入Anthropic的Project Glasswing项目,提前使用受限版Mythos模型。HackerOne也加入该项目,但其测试仅限于自身基础设施而非客户系统。
现实冲击已显现,AI辅助攻击频发导致服务暂停与安全漏洞案例激增。周一,比特币交换服务平台Boltz宣布暂停非托管型跨链桥服务,称攻击者迭代速度远超其团队修复漏洞的速度。上周,比特币硬件钱包制造商Coinkite发现Coldcard设备因钱包种子生成机制随机性低于预期而遭攻击,推测攻击者利用AI分析固件早期版本找到缺陷,尽管该公司几周前刚使用'目前最优秀的AI模型'审查代码。这是继传统安全审计失效后,AI攻防不对称性引发的又一重大信任危机。