重點摘要: 比特幣安全研究人員正棄用受限的美國AI模型,轉向能對關鍵基礎設施審計提供經證實結果的中國開源替代方案。
重點摘要: 比特幣安全研究人員正棄用受限的美國AI模型,轉向能對關鍵基礎設施審計提供經證實結果的中國開源替代方案。

比特幣安全研究人員正棄用受限的美國AI模型,轉向能對關鍵基礎設施審計提供經證實結果的中國開源替代方案。
中國開源AI模型在防禦性網路安全工作上表現優於OpenAI和Anthropic的受限前沿系統,迫使比特幣研究人員在美國模型多次阻擋合法審計後不得不依賴前者。
比特幣自我保管保險公司AnchorWatch執行長羅伯·漢密爾頓(Rob Hamilton)表示,即使他在幾個月前完成KYC驗證,在一份他已經負責揭露的程式碼庫上仍被阻擋進一步分析。他寫道:「身為一個愛國的美國人,我不得不這樣做,這讓我痛徹心扉,但我將回頭使用中國開源模型來進行研究,以保護比特幣基礎設施。」數天後,在他取得OpenAI「Daybreak Blue」網路安全模型的存取權限時,他在對比特幣基礎設施進行紅隊測試時僅19分鐘內又再次被封鎖。
比特幣紅隊(Bitcoin Red Team)是由開源開發者Calle和漢密爾頓領導的志願計劃,掃描了501個專案並產出7,958項發現,其中1,280項被評為高嚴重性或重大嚴重性。大部分的運算支出用在中國開放權重模型上,如Kimi K3。這項行動是在Coldcard硬體錢包韌體漏洞被利用之後展開,該漏洞導致因熵值不足而產生的種子被盜取超過一億美元等值的比特幣。
包括Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa和Exodus在內的70多個組織,簽署了一封比特幣政策研究所公開信,呼籲前沿AI實驗室為開源防禦者建立可信存取計劃。該信指出,目前的限制讓合法的安全研究人員無法使用最強大的模型,而老練的攻擊者卻不受此類限制。
這項志願行動的支出主要由OpenSats承擔,據報掃描了501個專案,並在超過100小時的工作中投入數十名貢獻者後產出7,958項發現。各專案的維護者已驗證許多重大和高嚴重性報告,但各專案的回應時間差異很大,並可作為整體健康狀況的信號。
Cashu和Bitchat Android版的創作者Calle分享了密集紅隊期間的經驗教訓,指出這項行動基本上已完成對幾乎整個比特幣開源程式碼庫的基礎掃描。他警告說,開源安全審查僅靠人力的時代已經結束,開發者應停止用C語言撰寫安全關鍵程式碼。他寫道:「我們在C語言專案中發現了許多其他語言預設就能防止的記憶體安全漏洞。過去,找到一個簡單的緩衝區溢位還不夠,你需要一名技術高超的駭客才能把漏洞轉化為可運作的端到端漏洞利用。如今,這只需要一個提示詞。」
Bull Bitcoin創辦人法蘭西斯·普利歐(Francis Pouliot)詳細說明了一個中國開源模型如何在他在審計的專案中找出一個盜幣漏洞,在regtest上進行示範,並協助修補。當他要求他所付費的美國模型審查相同的修補程式時,它們拒絕了。比特幣核心貢獻者PortlandHODL強調了這個差距:「美國前沿AI模型——『你說得完全正確!』中國開放模型——『發現78個重大漏洞。』」
比特幣政策研究所公開信於8月10日發布,呼籲前沿AI實驗室為合格的開源和數位資產防禦者建立清晰的可信存取計劃。簽署方要求提早取得具網路安全能力的模型、足夠的運算資源、用於審查程式碼的安全環境,以及與實驗室安全團隊的直接溝通管道。
實際風險相當具體:簽署方之一的BTCPay Server上週揭露了一個重大漏洞,攻擊者已利用該漏洞掏空商家的Lightning節點。硬體錢包製造商Foundation也簽署了該信,並在該攻擊中損失了自己的節點。
Galaxy全公司研究主管亞歷克斯·索恩(Alex Thorn)簽署了該信。他寫道:「美國人不應依賴中國AI來保護自己、他們的專案、公司或客戶免受網路攻擊。紅隊需要這些模型。」
關於中國模型託管基礎設施可能成為攻擊載體的擔憂是可以緩解的,因為它們是開源的,可以運行在美國託管的資料中心,如果這種趨勢持續,可能會威脅美國AI市場。
競爭動態對美國AI產業有直接影響。如果中國開放權重模型持續在安全關鍵工作負載上提供優越結果,而美國前沿實驗室又限制存取,企業和基礎設施客戶可能會將採購轉向開源替代方案。比特幣是第一個面對累積的人類程式碼與前沿AI能力之間碰撞的主要開源專案——軟體世界其餘部分預計也將跟進。
本文僅供參考,不構成投資建議。