随着 AI 辅助攻击能力增强,比特币与开源金融基础设施的维护者正要求获得更强的安全工具。比特币政策研究所(BPI)本周发布公开信,呼吁前沿 AI 实验室为合格的开源金融基础设施防御者建立长期受信任访问机制。
多家机构联名发信
参与联名的机构包括 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA 和 Trezor 等。公开信称,当前一些前沿模型对安全相关请求设置限制,或仅向特定网络安全项目开放,这可能让负责维护比特币等开源系统的开发者只能使用能力较弱的工具。
BPI 认为,先进模型已经可以更快扫描大规模代码库、识别潜在漏洞,并缩短复杂安全工作的处理时间。这类能力既能帮助研究人员提前发现问题,也可能被攻击者用于寻找可利用的弱点。
希望建立审核后准入
公开信提出的方案不是要求 AI 公司全面取消安全限制,而是希望建立审核后的准入项目,让经过验证的安全研究员和维护者获得额外权限。这样做的目标,是让开源金融基础设施的防守方能够接触到与其他受控网络安全项目相近的高级能力。
BPI 称,如果没有这类专门通道,维护者可能继续依赖开源权重模型,或遭遇前沿模型拒答,从而在攻防速度上落后。该机构还表示,曾收到多份独立反馈,称已有复杂攻击者借助先进 AI 持续发起攻击,部分活动可能涉及外国对手。
Bitcoin Core已有漏洞先例
公开信还以 Bitcoin Core 近期的安全修复为例,说明维护者需要在漏洞影响用户前完成排查。6 月发布的 Bitcoin Core 31.1rc1 修复了一个与 PrivateBroadcast 有关的隐私问题,在特定网络条件下,该问题可能暴露用户 IP 地址。
更早前,开发者还披露了编号为 CVE-2024-52911 的高危漏洞。该漏洞影响 0.14.0 之后、29.0 之前的部分版本,可能让矿工远程导致部分节点崩溃。相关问题在 2024 年被私下报告,并在 2025 年 4 月随 Bitcoin Core 29.0 完成修复。
- Bitcoin 被指承载超过 1 万亿美元价值
- 4 月加密平台被盗金额超过 6.34 亿美元
- 过去十年加密黑客事件累计损失逾 170 亿美元
AI正在改变攻防成本
BPI 称,前沿 AI 正在改变网络安全研究和攻击行动的成本结构。过去需要大量专业人力完成的工作,如今正越来越多地由模型辅助完成。对防守方而言,这意味着更快审查软件和更早发现漏洞;对攻击者而言,则意味着更低的试错成本。
以太坊基金会 7 月的一项研究也显示,协同 AI 代理已经能够在以太坊相关软件中发现真实漏洞,其中包括后来被披露为 CVE-2026-34219 的一个 libp2p 缺陷。不过,基金会同时指出,真正困难的部分仍是区分哪些 AI 报告属于真实漏洞,哪些只是看似可信的误报,因此人工验证和可复现证明仍不可缺少。
在行业损失持续扩大的背景下,AI 模型准入问题正成为加密安全领域的新议题。除了智能合约漏洞,私钥泄露、钓鱼攻击、凭证盗取和社交工程也在造成更多损失,安全公司普遍认为,AI 正让这些攻击更快、更难识别。
2
收藏
















