重要 AI 让黑客攻击「平民化」,Bitcoin Red Team 白帽打响竞速攻防赛
BiRun 消息,撰文:Jason Nelson 编译:Saoirse,Foresight News 人工智能把威力强大的黑客工具交到了大批缺乏网络安全专业知识的人手上。加密货币开发者被迫开启一场竞速赛跑:必须抢在攻击者之前找到系统漏洞。 Bitcoin Red Team(比特币红队)就是迎接这项挑战的团队。该团队匿名成员、比特币软件开发人员 Calle 称,组建这支队伍,就是为了紧急应对比特币生态内各类由 AI 辅助催生的安全威胁。 「现在,一切只是时间问题。」参与维护开源协议 Cashu 的 Calle 向 Decrypt 表示,「Bitcoin Red Team 之所以成立,就是我们要尽可能跑在攻击者的前面。」 据 Calle 介绍,Bitcoin Red Team 共有 20‑25 名志愿者,其中不少成员选择保持匿名,例如比特币隐私协议开发者 Stu、Talip,以及同样维护 Cashu 的开发者 thesimplekid。团队其他成员还包括比特币开发者 Ben Carmen、Daniela Brozzoni、James O'Beirne,以及 Vinteum 比特币研发中心董事会成员 Bruno Garcia。 Calle 称,比特币保险企业 AnchorWatch 的首席执行官 Rob Hamilton,在 Coldcard 离线硬件钱包遭到黑客攻击事件发生后,开始着手排查各类比特币项目,Bitcoin Red Team 也在此背景下逐步成型。 Calle 着重说明,团队并未发现比特币底层协议本身存在问题,但风险集中在钱包、各类应用、服务,以及其他搭建在比特币之上的第三方软件。 「比特币底层本身是安全的,但普通人用来进行比特币交易的各类软件未必安全,而绝大多数用户接触的恰恰就是这些上层软件。」Calle 说道。 Coldcard 钱包被攻破、多起比特币相关服务遭遇攻击,再加上性能更强的中国 AI 模型陆续问世,促使 Calle 与其他安全研究人员投身这项工作,加快排查进度。 「我认为 Kimi K3 的问世也给网络安全领域带来大量动荡,它同时赋予攻击者与防御者前所未有的能力。」他表示。 Calle 解释,红队一方面接收比特币项目发来的安全扫描申请,另一方面也会自主主动搜寻漏洞。 「很多项目会主动找上门,希望我们对其开展扫描,但我们也会主动出击。通过自主排查,我们几乎已经覆盖了生态内所有具备重要地位的开源项目。也就是说,就算某个项目才来找我们扫描,说不定我们早已经扫过了。」 团队会将漏洞发现反馈给对应项目开发者,并结合开发者的反馈,优化漏洞分类标准和危险等级评定规则。 中国 AI 模型填补工具缺口 Calle 表示,在团队开展安全相关工作时,中国 AI 模型的使用频次远超美国同类模型,原因是美国模型内置的安全防护机制会拦截网络安全研究相关的任务。 「两者差距非常明显。」他说。 今年 2 月,Anthropic 指责中国 AI 实验室 DeepSeek、Moonshot AI 以及 MiniMax 利用约 24000 个虚假账号,通过模型蒸馏技术,窃取超过 1600 万次 Claude 对话数据。而特朗普政府在 4 月发出警告,称中国相关主体正以「工业化规模」开展同类窃取行为。 Calle 认为,尽管美国前沿大模型综合能力依旧处于领先,但严苛的内容限制,削弱了它们在安全相关工作中的实用性。 「不可否认,美国的顶尖大模型综合智能水平依旧领先全球,但它们都设置了重重防护限制,这限制了模型的用途,在网络安全领域尤其明显。」 加入红队之前,Calle 就切身遭遇过。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯