1. 首页 > 产业

AI安全鸿沟浮现:头部交易所仍难获前沿模型权限

Ai总结: 大型加密企业与防御团队在获取顶尖AI安全模型方面出现显著不平等。尽管部分机构已接入受限模型,但包括Binance在内的主流平台仍被排除在外,凸显行业深层安全失衡。

顶级安全模型访问权分化加剧行业防御能力断层

今年6月,Coinbase披露已获得Anthropic旗下受限模型Mythos的使用授权,而Zcash创始人Zooko Wilcox亦证实,该模型曾被用于协助审计Zcash协议。相比之下,Binance等头部企业公开表示尚未取得同等权限,这一差异揭示出加密领域正在形成的新型安全不对称格局。

防御工具获取不均催生安全能力代差

当前,部分大型加密实体难以触及如Mythos这类具备高级安全测试功能的前沿网络模型,导致其在漏洞探测与代码加固方面处于被动。业内高管普遍认为,初期限制高阶模型的分发是出于风险控制考量——防止攻击者率先掌握强化能力。然而随着公开版本模型性能逼近,行业压力正推动模型提供方重新评估准入策略,以确保防御方能跟上攻击迭代速度。

受限模型为何设限?技术边界与访问逻辑

Anthropic将Mythos定位为某基础模型的受控衍生版本,虽底层架构相近,但主动移除了针对敏感网络安全任务的防护机制。类似机制也见于OpenAI,其根据用户身份和用途划分访问层级,为经认证的安全团队提供“可信网络安全访问”通道。这种分级设计旨在平衡创新与风险,但在实践中却造成资源分配上的结构性差异。

防御者呼吁简化流程,加速响应节奏

Binance首席安全官Jimmy Su指出,尽管该交易所持续寻求前沿工具支持,并与其他行业参与者沟通,但仍未能进入最高等级访问体系。他强调,在漏洞可能被自动化手段迅速利用的生态中,防御工具匮乏直接延缓了问题发现与修复周期。同样,Solana基金会信息安全官Michael Coates承认现有验证路径过慢,主张建立更高效的审批机制,使有能力的团队能在漏洞被滥用前完成评估。

先行者入局,但覆盖范围仍有限

尽管多数加密机构仍在等待,已有少数组织率先接入。金融技术服务公司FIS宣布加入Anthropic的Project Glasswing计划,成为首批获准使用受限Mythos的非交易所实体之一。安全众测平台HackerOne亦确认参与该计划,但其应用范围仅限于自身系统。此外,以太坊基金会虽透露正运行“协调式AI代理”进行漏洞挖掘,但未说明具体模型来源。目前尚无明确信息表明这些机构是否已实现对核心模型的深度调用。

攻击节奏提速,防御滞后成致命短板

近期多起事件反映攻击者已广泛采用AI辅助手段。比特币桥接服务Boltz因观察到AI驱动的攻击尝试持续上升,决定暂停非托管桥接功能。硬件钱包厂商Coinkite则报告其Coldcard设备因种子生成随机性不足遭利用,推测攻击者可能借助历史固件分析识别缺陷。即便防御方使用当时最先进的AI工具,若无法快速验证修复方案,仍难以阻止损失发生。因此,能否及时获取强大测试工具,仅是关键一环;整体响应流程、测试严谨度与部署效率共同决定实际安全水平。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。