加密貨幣業者之間的資安競賽,正因能否取得前沿人工智慧(AI)模型而出現落差。部分通過驗證的企業已能運用高效能模型揪出漏洞,但就連規模龐大的交易所,都尚未取得存取權限。
根據Cointelegraph的報導,於4日(當地時間)指出,僅有部分大型加密貨幣企業,能夠使用Anthropic的限制版模型「Claude Mythos 5」。Coinbase(COIN)據傳已於6月取得存取權限,但官方尚未正式對外公布。
Anthropic的「Project Glasswing」計畫,是一項為強化網路防禦而設的限制存取專案。Anthropic已於4月公開首批合作夥伴,包括△亞馬遜雲端服務(AWS)△蘋果(AAPL)△博通(AVGO)△思科(CSCO)△CrowdStrike(CRWD)△谷歌(GOOGL)△摩根大通(JPM)△微軟(MSFT)△輝達(NVDA)△派拓網路(PANW)等企業。該公司同時承諾提供Mythos預覽版使用額度1億美元(約新台幣32億元),並向開源資安組織捐款400萬美元(約新台幣1.28億元)。
存取限制同時考量了模型效能與遭濫用的風險。Anthropic於5月22日表示,約50個合作夥伴透過Claude Mythos預覽版,已揪出逾1萬件高風險或高致命性的資安漏洞。到了6月2日,該計畫的參與對象已擴大至約150個組織。
幣安(Binance)最高資安長Jimmy Su表示:「像Mythos這類最前沿的AI模型,我們目前尚未取得。」這句話反映出,即便是資產規模龐大的交易所,在取得限制模型存取權上,仍可能落後於科技巨頭與金融基礎設施企業。根據DefiLlama的數據,幣安目前總資產約為1,370億1,500萬美元(約新台幣4.38兆元)。
AI其實已經在加密貨幣資安領域實際派上用場。大零幣(ZEC)生態系的Shielded Labs表示,其Orchard池曾被發現一項可能導致資產遭偽造的重大漏洞,團隊已於6月2日透過緊急升級完成修補。大零幣社群論壇上,也有貼文於6月12日指出,Anthropic已運用Mythos對大零幣協議進行檢視,並未再發現其他重大漏洞。
以太坊(ETH)陣營同樣將AI導入協議程式碼驗證作業。以太坊基金會(Ethereum Foundation)於7月9日表示,經過協調運作的AI代理程式,確實找出了真實存在的錯誤。目前公開的案例,是libp2p gossipsub中一項可遠端觸發的當機(panic)錯誤,已依CVE-2026-34219完成修補並公開揭露。不過基金會也說明,AI提出的候選漏洞當中,有相當比例屬於誤判,使得團隊的核心工作,逐漸從「發現漏洞」轉為「驗證漏洞」。
OpenAI同樣建置了限制存取機制。OpenAI於5月7日公開「Trusted Access for Cyber」(網路安全信任存取計畫),針對通過驗證的防禦方,放寬GPT-5.5在資安用途上的使用限制。至於開放程度更高的GPT-5.5-Cyber版本,則僅限用於經授權的滲透測試與受控驗證用途。
這類存取限制,也與美國正在討論的政府在前沿AI模型公開前、進行最長30天網路安全風險審查的機制相互呼應。高效能模型雖能提升防禦能力,但同時也可能遭到惡意利用,因此透過限制存取對象、僅開放給通過驗證的組織,成為目前的因應方式。
Anthropic依美國政府指示,已於6月12日暫停Fable 5與Mythos 5的存取服務。此後,Fable 5已重新開放給全球使用者;而Mythos 5則在取得美國政府核准後,優先恢復部分美國組織的存取權限。
留言 0