Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

OpenAI收緊存取 比特幣資安研究員改用中國AI模型

資安研究員檢視程式碼儲存庫示意圖 / TokenPost.ai

比特幣(BTC)資安研究員、AnchorWatch執行長Rob Hamilton(羅伯・漢彌爾頓)表示,由於OpenAI限制了程式碼儲存庫「分析」功能,他決定重新啟用中國開源人工智慧(AI)模型,用於保護比特幣基礎設施的研究工作。

根據Cointelegraph於10日(當地時間)的報導,Hamilton原本在比特幣紅隊(Bitcoin Red Team)的工作中採用OpenAI的「網路安全信任存取」(Trusted Access for Cyber)功能,沒想到隔天系統就限制了進一步的程式碼儲存庫分析。他直言:「身為一個愛國的美國人,得靠中國開源模型才能完成這件事,說實話很不是滋味,但為了保護比特幣基礎設施,我還是得重新用回中國開源模型。」

比特幣紅隊是一個由志工組成的組織,結合AI工具與人工審查,逐一檢視與比特幣相關的開源程式碼儲存庫。截至8日為止,這個團隊已在比特幣生態系中揪出1,288項嚴重或高風險漏洞。本站先前也曾報導,比特幣紅隊稽核超過390個開源儲存庫,找出85項嚴重漏洞與635項高風險漏洞。

Hamilton解釋,存取受限後,要確認程式碼修改是否足夠、還有沒有尚未被發現的問題,工作變得困難許多。他說:「黑帽駭客不會遇到這個問題,遇到的是白帽。不守規則的一方,智慧不受任何限制;努力降低損害的一方,反而被晾在一邊。」換句話說,原本用於防禦目的的資安研究人員,可能因為AI存取限制,反而更難驗證真正存在的漏洞。

OpenAI今年2月發表「網路安全信任存取」政策,宣布將依使用者的身分與信任程度,提供進階網路安全功能。該公司也說明,像是漏洞識別、修補驗證這類防禦性工作,也可能在政策與分類機制調整過程中受到影響,並表示會擴大做法,替符合資格的資安研究人員與企業降低防禦類任務的拒絕比例。

具備強化網路安全能力的AI模型,一方面能用於偵測漏洞、驗證修補,另一方面也存在被拿來攻擊的風險。對於仰賴公開程式碼與外部稽核的比特幣基礎設施而言,防禦端的存取權限與防止AI遭濫用之間該如何拿捏,正逐漸成為業界關注的焦點。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1