Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

揪出逾1萬件資安漏洞 加密貨幣業者AI模型存取權受限

AI示意圖中的伺服器機房平板檢測畫面 / TokenPost.ai(示意圖)

加密貨幣業者之間的資安競賽,正因能否取得前沿人工智慧(AI)模型而出現落差。部分通過驗證的企業已能運用高效能模型揪出漏洞,但就連規模龐大的交易所,都尚未取得存取權限。

根據Cointelegraph的報導,於4日(當地時間)指出,僅有部分大型加密貨幣企業,能夠使用Anthropic的限制版模型「Claude Mythos 5」。Coinbase(COIN)據傳已於6月取得存取權限,但官方尚未正式對外公布。

Anthropic的「Project Glasswing」計畫,是一項為強化網路防禦而設的限制存取專案。Anthropic已於4月公開首批合作夥伴,包括△亞馬遜雲端服務(AWS)△蘋果(AAPL)△博通(AVGO)△思科(CSCO)△CrowdStrike(CRWD)△谷歌(GOOGL)△摩根大通(JPM)△微軟(MSFT)△輝達(NVDA)△派拓網路(PANW)等企業。該公司同時承諾提供Mythos預覽版使用額度1億美元(約新台幣32億元),並向開源資安組織捐款400萬美元(約新台幣1.28億元)。

存取限制同時考量了模型效能與遭濫用的風險。Anthropic於5月22日表示,約50個合作夥伴透過Claude Mythos預覽版,已揪出逾1萬件高風險或高致命性的資安漏洞。到了6月2日,該計畫的參與對象已擴大至約150個組織。

幣安(Binance)最高資安長Jimmy Su表示:「像Mythos這類最前沿的AI模型,我們目前尚未取得。」這句話反映出,即便是資產規模龐大的交易所,在取得限制模型存取權上,仍可能落後於科技巨頭與金融基礎設施企業。根據DefiLlama的數據,幣安目前總資產約為1,370億1,500萬美元(約新台幣4.38兆元)。

AI其實已經在加密貨幣資安領域實際派上用場。大零幣(ZEC)生態系的Shielded Labs表示,其Orchard池曾被發現一項可能導致資產遭偽造的重大漏洞,團隊已於6月2日透過緊急升級完成修補。大零幣社群論壇上,也有貼文於6月12日指出,Anthropic已運用Mythos對大零幣協議進行檢視,並未再發現其他重大漏洞。

以太坊(ETH)陣營同樣將AI導入協議程式碼驗證作業。以太坊基金會(Ethereum Foundation)於7月9日表示,經過協調運作的AI代理程式,確實找出了真實存在的錯誤。目前公開的案例,是libp2p gossipsub中一項可遠端觸發的當機(panic)錯誤,已依CVE-2026-34219完成修補並公開揭露。不過基金會也說明,AI提出的候選漏洞當中,有相當比例屬於誤判,使得團隊的核心工作,逐漸從「發現漏洞」轉為「驗證漏洞」。

OpenAI同樣建置了限制存取機制。OpenAI於5月7日公開「Trusted Access for Cyber」(網路安全信任存取計畫),針對通過驗證的防禦方,放寬GPT-5.5在資安用途上的使用限制。至於開放程度更高的GPT-5.5-Cyber版本,則僅限用於經授權的滲透測試與受控驗證用途。

這類存取限制,也與美國正在討論的政府在前沿AI模型公開前、進行最長30天網路安全風險審查的機制相互呼應。高效能模型雖能提升防禦能力,但同時也可能遭到惡意利用,因此透過限制存取對象、僅開放給通過驗證的組織,成為目前的因應方式。

Anthropic依美國政府指示,已於6月12日暫停Fable 5與Mythos 5的存取服務。此後,Fable 5已重新開放給全球使用者;而Mythos 5則在取得美國政府核准後,優先恢復部分美國組織的存取權限。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1