超过三打的比特币和加密货币公司已要求最大的人工智能实验室让开源安全研究人员尽早访问他们最强大的模型,他们认为捍卫价值万亿美元基础设施的人们所使用的工具比攻击基础设施的人们更弱。
这封信由比特币政策研究所组织并于本周早些时候发布,由 Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus 等公司以及包括 Brink、Chaincode 和 Btrust 在内的非营利开发者基金签署。

它的主要抱怨是,比特币核心开发人员(维护运行网络的软件的小团体)无法进入为可信安全合作伙伴运行的程序实验室。
当他们转向公开可用的模型时,旨在阻止人们编写恶意软件的安全过滤器也会阻止犯罪分子发现缺陷的工作。
这使得它们处于开放重量模型上,这些模型可以免费下载,但通常功能较差。
攻击者不会面临这些限制。这封信称,实验室和少数合作伙伴可以比其他人提前几个月看到新的攻击能力,而这些能力无论如何都会通过公共模型、窃取对企业系统的访问权限和专门构建的黑客工具来传播。
签署者要求五件事:尽早访问最强大的网络能力模型(包括在公开发布之前)、足够的计算预算来进行有意义的审查、检查私有代码的安全环境、小型和独立维护者(而不仅仅是大公司)的资格,以及直接与实验室安全团队报告他们的发现。
这个时机并非偶然。过去两周,两位签署者一直在论证双方的观点。
签署这封信的 BTCPay Server 上周披露了一个严重缺陷,攻击者已经利用该缺陷来耗尽属于商家的闪电节点。硬件钱包制造商 Foundation 也签署了协议,并在那次攻击中失去了自己的节点。 BTCPay 随后写道,人工智能正在改变攻击者和防御者之间的平衡,并且该模型使得搜索大型代码库中的弱点变得更快、更便宜。
这个缺陷本身是由防御者发现的。一个自称为“比特币红队”的志愿者组织本月开始将人工智能模型指向比特币代码库,并已在数百个项目中提交了数千项调查结果,其中包括生成 BTCPay 补丁的报告。
Zcash 的 Tachyon 升级旨在扩大屏蔽支付规模,提高量子准备度,并测试其资金、安全和治理是否能够持续。