AI防禦鴻溝:頭部加密巨頭爲何難獲頂尖模型權限?
核心要點
Coinbase等少數企業獲Anthropic Mythos權限,幣安、Fireblocks等巨頭仍被拒之門外。行業擔憂開源替代方案崛起將加劇安全失衡,攻擊者迭代速度遠超防禦者。
據 Woofun AI 消息,加密貨幣行業正面臨嚴峻的AI防禦資源分配不均危機,儘管頭部企業對前沿安全模型需求迫切,但訪問權極度稀缺。Coinbase於6月獲得Anthropic受限版Mythos模型權限,Zcash創始人Zooko Wilcox透露Shielded Labs曾利用該模型審計Zcash協議,而幣安首席安全官Jimmy Su向Cointelegraph證實,包括幣安在內的多數大型機構仍未獲此權限。
這種訪問壁壘直接威脅到數十億美元資金的安全。Anthropic與OpenAI均實施了嚴格的模型分層機制,將最具網絡防禦能力的模型限制在內部或特定羣體使用。Anthropic的Mythos 5雖與公開發布的Fable 5基於相同底層模型,但後者缺乏處理敏感網絡安全工作的防護機制。OpenAI則通過'Trusted Access for Cyber'功能,僅允許經過驗證的安全防護人員使用GPT-5.5,而權限較低的GPT-5.5-Cyber模型僅提供給少數從事授權滲透測試的人員。行業擔憂,隨着開源替代方案的崛起,加密企業可能在缺乏足夠強大防護工具的情況下,被迫應對由AI協助實施的複雜攻擊,導致防禦體系出現結構性漏洞。
針對這一限制策略,行業高管們持有辯證觀點。Jimmy Su認爲,Anthropic採取逐步開放策略是負責任的表現,因爲新模型若過早釋放,可能使攻擊者能力提升速度遠超防禦者,從而損害整個行業生態。
然而,他同時指出,隨着更強大模型的普及,繼續設置門檻將失去合理性。Solana基金會首席信息安全官Michael Coates於7月加入後表示,理解限制必要性,但呼籲簡化驗證程序和審批流程,確保合法的安全研究人員能快速獲取優秀模型。Blockchain Capital的Sean Cheetham強調,合法安全研究人員數量遠超實施複雜攻擊的小團體,更廣泛的模型可用性最終有利於防禦方擴大防禦規模。
Woofun AI 整理數據顯示,未獲權限的頂級機構包括日交易量全球第一的幣安,其管理資產總價值高達1378億美元;以及負責保護數萬億美元資產的託管服務商Fireblocks,該公司於4月試圖獲權但僅使用公開模型進行滲透測試。Uniswap創始人Hayden Adams於6月批評Fable 5中限制網絡安全指令的防護措施,以太坊基金會於7月表示運行'協調式的AI智能體'查找漏洞但未透露具體模型。相比之下,爲銀行提供技術的FIS於去年7月與Circle合作,使銀行客戶能用USDC進行支付,並於上月加入Anthropic的Project Glasswing項目,提前使用受限版Mythos模型。HackerOne也加入該項目,但其測試僅限於自身基礎設施而非客戶系統。
現實衝擊已顯現,AI輔助攻擊頻發導致服務暫停與安全漏洞案例激增。週一,比特幣交換服務平臺Boltz宣佈暫停非託管型跨鏈橋服務,稱攻擊者迭代速度遠超其團隊修復漏洞的速度。上週,比特幣硬件錢包製造商Coinkite發現Coldcard設備因錢包種子生成機制隨機性低於預期而遭攻擊,推測攻擊者利用AI分析固件早期版本找到缺陷,儘管該公司幾周前剛使用'目前最優秀的AI模型'審查代碼。這是繼傳統安全審計失效後,AI攻防不對稱性引發的又一重大信任危機。
評論
暫無評論