加密货币行业最大的几家参与者仍在等待获得强大的新型AI模型访问权限,以强化其代码抵御攻击的能力,但迄今仅有少数几家成功获准。美国加密货币交易所Coinbase在6月表示,其已获得Anthropic受限模型Mythos的访问权;Zcash的Zooko Wilcox则透露,Anthropic应Shielded Labs的请求使用该模型对Zcash协议进行了审计。而其他主要加密玩家似乎尚未获得访问权。
币安首席安全官Jimmy Su对Cointelegraph表示:“那是一个尚未提供给加密行业的前沿模型。我们一直在努力取得突破,也与其他加密货币交易所及我们的投资方沟通,试图推动进展。但我们仍未获得最前沿的AI模型,比如Mythos。”这种不平等的访问权限正在一个漏洞可能导致数十亿美元风险行业中制造新的安全鸿沟。
像Anthropic和OpenAI这样的模型开发商选择限制其最具网络能力的模型公开展示,与此同时,越来越强大的开源替代方案使得加密公司不得不依靠有限工具来应对由AI辅助的复杂攻击。加密行业高管表示,初期限制访问是必要的。Anthropic称其Mythos 5与公开可用的Fable 5使用相同的底层模型,但前者没有限制敏感网络安全工作的防护措施。OpenAI也运行着类似的分层体系:经验证的防御者可使用GPT-5.5的“Trusted Access for Cyber”版本,而权限更宽的GPT-5.5-Cyber模型仅保留给少数获授权开展渗透测试的小组。

来源:Zooko Wilcox
Su表示,Anthropic的受控发布是一种负责任的做法,因为新发布的模型可能让攻击者比防御者更快受益。“如果它让攻击者的增益远超防御者,那实际上是在损害整个生态系统。”他补充说,有限的测试期可以缩小潜在的“爆炸半径”。不过,Su认为,当竞品模型变得更强大且广泛可用时,这种权衡就会改变。“随着其他更强大模型的发布,Anthropic将面临更大的压力,需要更广泛地开放其模型。”他提出,问题在于一旦模型可用,防御者能否像攻击者一样高效地部署前沿模型。

Claude Mythos Preview发布后,严重级CVE数量攀升。来源:Epoch AI
Solana基金会首席信息安全官Michael Coates于7月加入该组织,他也支持安全护栏,但认为合法防御者需要更快的通行路径。“我完全理解对高级模型设置护栏,但我们需要简化验证和准入程序,让合法防御者用上这些模型。我们必须确保最好的模型能落到防御者手中,因为攻击者会拥有足够强的工具。”Blockchain Capital的Sean Cheetham也支持最终放宽限制,并表示更广泛的可用性最终可能有利于防御方,因为合法安全研究人员的数量远超实施复杂攻击的小群体。“如果好人能够成倍扩大防御规模……最好就是开放它,让他们自卫。”他说。
尽管币安按日交易量是全球最大的加密货币交易所,其持有资产总额达1378亿美元(据DefiLlama数据),却仍未获得前沿模型访问权。据The Information报道,托管公司Fireblocks每年保障数万亿美元资产,它于4月表示已寻求Mythos访问权,当时仅使用Anthropic的公开模型进行渗透测试。Uniswap创始人Hayden Adams则在6月抨击Fable 5的安全护栏限制了有关网络安全的提示。以太坊基金会7月表示,它已运行“协调AI代理”在其系统中寻找漏洞,但未透露使用了哪些模型。Cointelegraph联系了以太坊基金会、Fireblocks和Uniswap,询问它们随后是否已获得前沿AI模型访问权。

来源:Hayden Davis
与此同时,部分加密相关公司已经获得访问权。为银行提供技术并去年7月与Circle合作以便银行客户提供USDC国内和跨境支付的FIS,上月加入了Project Glasswing。这是Anthropic的一个封闭项目,为经过审查的网络安全防御者及关键软件基础设施组织提供其受限Mythos模型的早期访问。为多家大型加密货币交易所提供漏洞赏金和安全测试服务的HackerOne也表示加入了Project Glasswing,但测试仅限其自身基础设施,而非客户项目。
Cointelegraph联系了OpenAI和Anthropic,询问有多少加密公司获得了受限模型的访问权。周一,比特币兑换服务Boltz表示,由于过去几个月AI辅助漏洞利用持续增加,它决定暂停其非托管桥接服务。“趋势很明显:攻击者现在的迭代速度快于我们这种规模团队发现并修补漏洞的速度。”上周,比特币硬件钱包公司Coinkite表示,其Coldcard设备因种子生成漏洞遭到利用,该漏洞的随机性低于预期。该公司推测,攻击者可能使用AI审查旧版固件以发现并利用漏洞,尽管几周前它刚刚使用“最佳AI模型之一”审查了自身代码。
