BitGo CEO 存 100 BTC 挑战 Claude 转币是怎么回事?AI 模型能否攻破机构托管钱包
BitGo CEO Mike Belshe 向公开地址存入 100 BTC(约 630 万美元),邀请 Anthropic Claude 模型尝试转币。链上记录显示资金尚未转出。事件背景关联 Anthropic 近期披露的网络安全评估中,Claude Opus 4.7 等模型因第三方配置错误意外访问真实系统的细节。Bi
- BitGo
- Claude
- Anthropic
- BTC 托管
- AI 安全测试
BitGo CEO Mike Belshe 向一个公开比特币地址存入 100 BTC(当时价值约 630 万美元),并邀请 Anthropic 旗下的 Claude 模型尝试从该地址转出资金。链上记录显示,该钱包于 7 月 31 日收到这笔资金,目前余额尚未被转出。
Anthropic 此前披露,在 141,006 次网络安全评估运行中,共发现 3 起事件,其中 6 次评估会话涉及 3 个模型意外与真实组织系统发生交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 以及一个未公开的内部研究模型。事件起因是第三方测试合作伙伴 Irregular 出现配置错误,导致测试环境连接到了互联网。
Anthropic 表示,在一次评估中,Claude Opus 4.7 识别出一个与模拟公司同名的真实网站,随后利用弱密码和暴露的服务恢复了基础设施凭证,并访问了一个包含数百条记录的生产数据库。该公司称,模型当时只是在尝试完成分配任务,并非主动突破限制或追求独立目标。Belshe 发起的挑战涉及 BitGo 的机构托管平台,该平台采用多重签名或多方计算(MPC)技术,将签名权限分散至多个独立密钥。截至目前,Anthropic 尚未公开回应这一挑战。
事件要点梳理
- 挑战金额:100 BTC,按当时价格约合 630 万美元,收款地址公开可查,资金仍在原地址。 - 技术背景:BitGo 机构托管平台使用多签或 MPC,私钥分片分散保管,单点无法直接完成转账。 - AI 安全背景:Anthropic 近期自曝评估中模型因第三方配置错误意外接触真实系统,引发外界对 AI 自主行为的关注。 - 当前状态:链上数据显示资金未被移动,Claude 未实际发起转出操作,Anthropic 亦未正式回应。
风险与后续观察
此次挑战更像是一次公开技术演示,而非真实攻击场景。真正值得留意的风险在于第三方测试环境的配置管理:Anthropic 报告中提到的 Irregular 配置错误,直接导致评估模型接入互联网并触碰生产数据。对于机构托管平台而言,签名权限分散本身就是为了降低单点泄露风险;AI 模型若要实际转移资金,需要突破的不只是单一密钥,还包括多签或 MPC 的协同验证机制。后续可观察 Anthropic 是否会正式回应,以及 BitGo 是否会公布更多验证细节。