比特幣(BTC)資安研究員、AnchorWatch執行長Rob Hamilton(羅伯・漢彌爾頓)表示,由於OpenAI限制了程式碼儲存庫「分析」功能,他決定重新啟用中國開源人工智慧(AI)模型,用於保護比特幣基礎設施的研究工作。
根據Cointelegraph於10日(當地時間)的報導,Hamilton原本在比特幣紅隊(Bitcoin Red Team)的工作中採用OpenAI的「網路安全信任存取」(Trusted Access for Cyber)功能,沒想到隔天系統就限制了進一步的程式碼儲存庫分析。他直言:「身為一個愛國的美國人,得靠中國開源模型才能完成這件事,說實話很不是滋味,但為了保護比特幣基礎設施,我還是得重新用回中國開源模型。」
比特幣紅隊是一個由志工組成的組織,結合AI工具與人工審查,逐一檢視與比特幣相關的開源程式碼儲存庫。截至8日為止,這個團隊已在比特幣生態系中揪出1,288項嚴重或高風險漏洞。本站先前也曾報導,比特幣紅隊稽核超過390個開源儲存庫,找出85項嚴重漏洞與635項高風險漏洞。
Hamilton解釋,存取受限後,要確認程式碼修改是否足夠、還有沒有尚未被發現的問題,工作變得困難許多。他說:「黑帽駭客不會遇到這個問題,遇到的是白帽。不守規則的一方,智慧不受任何限制;努力降低損害的一方,反而被晾在一邊。」換句話說,原本用於防禦目的的資安研究人員,可能因為AI存取限制,反而更難驗證真正存在的漏洞。
OpenAI今年2月發表「網路安全信任存取」政策,宣布將依使用者的身分與信任程度,提供進階網路安全功能。該公司也說明,像是漏洞識別、修補驗證這類防禦性工作,也可能在政策與分類機制調整過程中受到影響,並表示會擴大做法,替符合資格的資安研究人員與企業降低防禦類任務的拒絕比例。
具備強化網路安全能力的AI模型,一方面能用於偵測漏洞、驗證修補,另一方面也存在被拿來攻擊的風險。對於仰賴公開程式碼與外部稽核的比特幣基礎設施而言,防禦端的存取權限與防止AI遭濫用之間該如何拿捏,正逐漸成為業界關注的焦點。
留言 0