比特幣公司的領導者和開源開發者公開表示,中國的人工智慧模型目前在防禦性網路安全工作上超越了受限的美國前沿系統,迫使研究人員依賴它們來保護關鍵的比特幣基礎設施。
比特幣自我保管保險公司AnchorWatch的首席執行官Rob Hamilton報告了美國人工智慧的嚴重限制。在整合了OpenAI的可信網路程序(在幾個月前已完成KYC)後,他被阻止進一步分析他已經負責任地披露的代碼庫。他寫道:「作為一名愛國的美國人,這讓我感到非常痛心,但我將回到使用中國的開源模型來進行我的研究,以保護比特幣基礎設施。」他補充道:「黑帽子不會觸及這些問題。白帽子會。」幾天後,他獲得了OpenAI的「Daybreak Blue」網路模型的訪問權限,但在19分鐘內再次被阻止,當時他正在進行比特幣基礎設施的紅隊測試。
專注於自我保管基礎設施的比特幣交易所Bull Bitcoin的創始人Francis Pouliot直言不諱地描述了這一情況。「我從未見過OpenAI如此無能。現在的情況簡直令人難以置信。甚至連與比特幣相關的安全問題也無法解決。」他發文表示。「如果美國人工智慧產業不改變這一方向,那麼它將完全失敗。」他補充道:「開源的中國LLM。❤️」,這意味著像Kimi K3這樣的開放中國模型對比特幣實際上是有幫助的。在隨後的跟進中,Pouliot詳細說明了一個中國開源模型如何在他審計的一個項目中識別出一個盜竊資金的漏洞,並在regtest上演示了它,幫助修補了這個漏洞。當他要求他所支付的美國模型審查同樣的修補時,它們拒絕了。
為AnchorWatch開發的比特幣核心貢獻者PortlandHODL公開強調了性能差距。「美國的前沿人工智慧模型——‘你完全正確!’中國開放模型——‘發現78個關鍵漏洞。’這一影響是無法想像的。」他發文表示。在隨後的跟進中,他補充道,他感覺自己「基本上是在請求習近平不要讓我的軟體被駭客攻擊」,呼籲OpenAI和Anthropic為從事防禦性安全工作的美國公民創建適當的訪問程序。
Galaxy的全公司研究負責人Alex Thorn簽署了一封最近的比特幣政策研究所公開信,要求為開源防禦者提供可信的前沿模型訪問權限。他寫道:「美國人不應該依賴中國人工智慧來保護自己、他們的項目、公司或客戶免受網路攻擊。」他強調:「紅隊需要這些模型。」
在8月10日,比特幣政策研究所——一個專注於比特幣和最近的人工智慧政策智庫——發布了一封公開信,該信由70多個數字資產生態系統中的組織簽署,包括主要的保管機構、交易所、礦業公司和開源開發團體。該信呼籲前沿人工智慧實驗室為合格的開源和數字資產防禦者建立明確的可信訪問程序。信中指出,當前的限制和安全防護措施使合法的安全研究人員無法訪問最強大的模型,迫使他們依賴能力較弱的開放權重替代品,而複雜的攻擊者則不受此類限制。簽署者要求提前訪問具備網路能力的模型、足夠的計算資源、安全的代碼審查環境以及與實驗室安全團隊的直接聯繫渠道,並表示如果防禦者能夠獲得公平的訪問權限,前沿人工智慧可能成為最強大的防禦技術之一。
這些聲明反映出比特幣安全研究者之間的一個廣泛模式:來自 OpenAI 和 Anthropic 的美國模型經常拒絕或限制合法的防禦工作,即使對於那些應該被授予明確訪問權限的用戶,而中國模型如 Kimi K3 則在沒有相同防護措施的情況下運行,並且提供了確認的結果。對於中國模型的託管基礎設施可能成為攻擊向量的擔憂也可以減輕,因為它們是開源的,可以在美國託管的數據中心上運行,如果這一趨勢持續下去,可能會威脅到美國的 AI 市場。
在比特幣行業中,隨著 Coldcard 硬體錢包中的固件漏洞在 7 月 30 日開始被利用,導致超過 1 億美元的比特幣被盜,網絡安全壓力變得非常緊迫,這些比特幣是從生成的熵不足的種子中獲得的。比特幣雜誌發佈了一份緊急建議,敦促受影響的用戶遷移資金:COLDCARD 安全風險:需要立即採取行動。
作為回應,一個名為比特幣紅隊的志願者團隊成立,由開源開發者 Calle(Cashu 和 Bitchat 的 Android 版本的創建者)和 Rob Hamilton 領導。該小組對比特幣開源代碼庫進行了大規模的 AI 輔助審計,使用 Kimi K3 作為主要工作馬,並有限地訪問西方系統。早期結果被比特幣雜誌報導,顯示出數千個發現,涵蓋數百個項目,包括數十個關鍵問題,支出主要由 OpenSats 覆蓋。
到 8 月 8 日,在超過 100 小時的工作中,涉及數十名貢獻者,該團隊報告掃描了 501 個項目,產生了 7,958 個發現,其中 1,280 個被評為高或關鍵嚴重性。大多數計算支出仍然主要用於中國的開放權重模型。
最近,Calle 分享了來自密集紅隊期間的教訓。這一努力基本上完成了對幾乎整個比特幣開源生態系統的基本掃描;開發者在這個 X 帳戶上寫道,低懸果實基本上已經耗盡。各項目的維護者已驗證了許多關鍵和高嚴重性報告,而項目的響應時間差異很大,並作為整體健康狀況的信號。
關鍵的收穫包括每個項目需要維持自己的永久 AI 審計管道。幾個月前開始這種審查的項目處於明顯更強的地位。未維護的代碼庫應被視為可能損壞和不可靠。
Calle 還警告說,僅依賴人類的開源安全審查時代已經結束;驗證現在實際上是免費的,信息過載必須通過 AI 處理,而不是對 PR 垃圾的抱怨。多種並行且多樣的人類方法仍然是發現漏洞的最強方法,外部紅隊行動可能會無限期地需要。
Calle 還一再強調,開發者應該停止用 C 語言編寫安全關鍵代碼。在後續的帖子中,他解釋說:“我們在 C 項目中發現的內存安全漏洞在許多其他語言中是預設防止的。在過去,發現一個簡單的緩衝區溢出並不足夠。你需要一個高技能的黑客將漏洞轉化為一個可運行的端到端利用。今天,這只是一個提示。”
比特幣是第一個面對積累的人類代碼與前沿 AI 能力之間衝突的主要開源生態系統。預計其他軟體世界將隨之而來。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























