OpenAI 周四表示,未來六個月內將提供10億美元的補貼式存取其網路安全模型,此舉是在披露其最新模型能夠在無人協助的情況下發現未記錄的軟體漏洞並編寫代碼加以利用後數日作出的。
這筆資金並非基金或補助計劃,涵蓋了對 Daybreak 的優惠訪問權限,Daybreak 是 OpenAI 今年早些時候推出的網路產品,並包含培訓與技術支援。Daybreak 分為兩個等級,Blue 用於運行公司標準模型以進行常規防禦工作,Red 則為獲批准的組織提供專用的網路模型,以處理更敏感的任務。根據該公司部落格的資料,已有約 2,000 家組織在使用它。
優先名單列出了供水和廢水系統、電力網運營商、州和地方政府、社區和區域銀行、非營利組織及開源維護者。公告中並未提及加密貨幣交易所、託管機構和區塊鏈協議。
然而,開源的區塊鏈和加密貨幣軟體正屬於這一類別。比特幣核心、以太坊的客戶端以及DeFi協議所依賴的函式庫,均由小型團隊和無償志願者維護,守護著保障數十億美元資金的程式碼。
緊迫性來自於 OpenAI 周一所披露的內容。其新的 Astra 模型能夠發現先前未知的軟體漏洞,並在無需人類逐步指導的情況下將其轉化為有效攻擊,跨越了以往主要屬於專家駭客團隊的網路安全門檻,正如 CoinDesk 報導。
了解更多: OpenAI 表示其新推出的「Astra」AI 可在無人協助下構建攻擊
符合資格的機構請透過 Daybreak 網站申請。OpenAI 表示,計劃在未來幾週內將該模型擴展至合作國家。
該承諾出現在加密貨幣應用程式和網路技術表現低迷的時期。八月,BTCPay Server 的一個漏洞——商戶用來接受比特幣付款的開源軟體——暴露了控制 Lightning 節點的憑證,攻擊者在修復方案發布前盜走了資金。
Core Lightning 是運行 Lightning 網絡的主要程序之一,用於低成本轉移小額比特幣付款,上周通知運營商在一系列由 AI 生成的漏洞報告發現多個真實漏洞後,斷開其機器連接。
此外,用於離線存儲比特幣的硬體錢包 Coldcard 在發生 114 億美元盜竊案後發佈了新固件,表示前沿 AI 模型協助發現了與原始問題無關的漏洞。
這一連串的攻擊最終導致超過三十家公司的參與,包括重量級企業 Coinbase、Block、BitGo、Blockstream、ARK Invest 等,向 AI 實驗室發表公開信,要求提前取得其最強大的模型以進行安全工作。這些公司表示,AI 實驗室正在審核誰能獲得其最強大的模型,而攻擊者卻無論如何都能取得這些模型——導致維護比特幣代碼的人所使用的工具,比攻擊者所使用的更弱。

