Video yükleniyor...

Video Yüklenemedi

Ana Sayfaya Dön

Coldcard 这次可能丢掉的不只是近 2000 枚 $BTC,还有很多人对「硬件钱包一定安全」的信心。 在最新一期 Unchained 播客中,Galaxy Digital 研究主管 Alex Thorn 复盘了 Coldcard 漏洞、链上追踪和自托管危机。跟大家分享几个重要细节: 1.用户没有做错任何事,钱包自己生成了弱密钥 2021 年的一次固件更新中,Coldcard 接错了新加入的随机数生成器。设备没有调用硬件随机数,随后静默切换到一个熵值很弱的软件方案。 攻击者可以据此批量推算候选密钥,再扫描对应地址。找到有余额的钱包,直接把币转走。 2.受害者做了所有「正确操作」 他们没有点击钓鱼链接,没有泄露助记词,也没有把私钥发给任何人。被盗资产的平均休眠时间接近四年,多数受害者只是买入 $BTC,转进冷钱包,然后长期不动。 Alex Thorn 说:「这些人什么都没做错。他们做了所有正确的事。」 3.这笔钱比一般的 DeFi 被盗更难追 DeFi 协议出事,通常可以从一个合约或攻击地址开始追踪。 Coldcard 的受害者是数千个原本互不关联的冷钱包。调查人员只能根据转账节奏、手续费和资金归集方式寻找共同指纹。目前除了四次主要攻击,Alex 还发现了至少 14 种其他可疑模式。 4.美国模型拒绝帮忙,中国开源模型接下了安全审计 Alex 表示,美国前沿模型的安全护栏经常拒绝代码审计和链上追踪请求。负责检查其他硬件钱包的红队,只能改用 Kimi、GLM 等中国开放权重模型。 他让 Claude 查询自己电脑里的比特币数据库,也经常收到安全拒答。 「美国的前沿 AI 模型不愿意帮我们追踪这些被盗资金,我们的红队只能去用中国的开源模型。这太荒谬了。」 5.自托管资金正在往交易所和 ETF...

11,482 görüntüleme • 16 gün önce •via X (Twitter)

0 Yorum

Yorum bulunmuyor

Orijinal gönderinin yorumları burada görünecek

Benzer Videolar

这事比大多数人想的严重得多 不是交易所跑路,不是你点了钓鱼链接,不是谁把你的 Coldcard 偷走了 是你的硬件钱包在生成助记词那一刻,用了一个可预测的软件随机数替代了 本该调用的硬件随机数生成器。 简单说:你以为你的私钥是从一个天文数字的可能性里随机抽出来的,实际上它的熵只有 72 bit 本来该是128 bit 攻击者不需要碰你的设备,不需要知道你是谁,只要暴力跑这个缩水后的随机空间,就能把你的助记词算出来。 Galaxy Research 追踪到的数据:4585 个地址,累计约 1367 枚 BTC 被扫走,按近期价格约 8860 万美元。第一波 594 枚在 25 分钟内清空500个钱包。 问题固件从2021年 3 月就存在了 Mk3、Mk4、Mk5、Q 全中招 五年 我自己的感受是:冷钱包一直被当成自托管的终极安全方案来卖的 但这次暴露的问题在固件层 用户根本无法感知、无法验证 你拿到设备,按流程生成助记词,抄在纸上锁进保险柜,觉得万无一失。结果安全缺口在你按下生成那一秒就已经埋好了。 这不是用户的错。但后果全是用户扛 所以我现在的态度很明确:不管用什么硬件钱包,助记词生成这一步,要么自己掷骰子(dice roll),要么至少交叉验证熵源。 别 100% 信任任何一个厂商的固件黑盒。 硬件钱包不是保险箱。它是一把锁,而这把锁的制造商刚告诉你:有些批次的锁芯是塑料的

Powerpei🦅

20,797 görüntüleme • 17 gün önce

早上醒来看到 CZ 🔶 BNB 辞职、币安 CEO 上任、向美国监管部门交天价罚款... 信息量非常大。白天忙了大半天,终于有空临时记录一些我的想法。 1/ 对整个 crypto 行业来说,算是最后一只靴子落地了。自从 2021 年 11 月 BTC 和 ETH 达到历史新高,过去这两年时间里,市场经历了 Luna 归零、3AC 爆雷、Celsius 和 Voyager 破产、FTX 轰然倒闭、硅谷银行破产导致 USDC 脱钩……等一系列让人心累的事件。当这些泡沫和雷都爆掉后,很多人都担心币安出事,主要是两个方面:一是担心币安被政府要求关闭,二是类似 FTX 那样用户侧资金出问题。现在来看,这两个极端情况都没有发生,交完超 43 亿美金的天价罚款,换来离岸交易所继续运营。 2/ CZ 在声明中重点提到,监管机构没有指控币安挪用用户资金、且没有指控币安操纵市场。这与SBF 在 FTX 的做法、后来受到的审判截然不同。看有文章分析说 CZ 个人还可能面临量刑,我觉得应该不会了,这次下台 + 交罚款就是长期且充分的谈判达成的 deal,这个 deal 里面包括的条件之一就是 no jail。 3/ 看到 Yi He 在微信群里的回应,SEC 针对币安的民事诉讼还会继续,跟 Ripple 一样。相比司法部,民事诉讼大概率也是给钱了事,不会有更大的麻烦。币安的盈利能力很强,Coinbase 产品主管 Conor Grogan 批露了一组数据,以币安的财力和资金储备,在不出售 crypto 资产 (不砸盘) 的情况下,也足以支付 43 亿美金的罚款。 4/ 另外,CZ 还是币安的最大股东。所以「不参与币安经营」事实上是不可能的,只是换了一个方式。监管部门也需要他的这个姿态和让步。也许这是一个更好的选择,就像张一鸣、黄铮(两个人也都是自己创办的公司大股东)选择激流勇退,海阔天空,有更多的时间关注前沿领域。 5/ 有个朋友在上个周期里创业做交易所,跟我说在他创业期间,不管是市场充分竞争的压力,还是资产安全上紧绷的一根弦,都让他很少能睡好觉。拥有巨额财富却没有自由,其代价比很多人想象的还要大。CZ 自由了,恭喜他! 6/ 现在掌舵TikTok 的周受资是新加坡华人,币安新任 CEO Richard Teng 的丰富职业背景关键词也是新加坡,以及「合规」。在中西博弈的语境下,新加坡人连接中西的定位,也算核心竞争力了。币安从创始人时代过渡到职业经理人时代,也许在下一个 6 年里,合规比创新更重要。 7/ 交易所这个形态挺有意思,是大部分用户接触 Crypto 的第一站,其经营模式跟互联网公司一样。不只是用户,很多从业者入圈第一站也是中心化交易所,先顺利落地再进入链上世界。币安被罚,合规成为交易所的主旋律,不仅对其他 CEXs 是一种威慑,交易所的业务范畴恐怕也会受到挤压。币安现在的业务盘子太大了,未来会不会像阿里巴巴一样拆分为多家子公司? 8/ 全球 Top 20 的中心化交易所,基本都是华人创业者的天下,这个现象蛮有意思。和充满新概念的 Web3 相比,Web2 模式的交易所业务是扎实、接地气的,不依赖叙事驱动,这是华人创业者、开发者的优势。 9/ 几家交易所今年都在力推 Web3 钱包,是看到了用户行为和资产链上化的大势,自己革自己的命。行业关注点在往 DeFi 迁移,CZ 也说未来要更多关注 DeFi,毕竟监管的手还没有伸到这么远。资产链上化,也离 CZ 2018 年在币安内部提的「Freedom of Money」愿景更近一步。 10/ 最后,附一个 2017 年 CZ 在上海创立币安初期的视频。也许那时候的他,也没有想到币安能够走这么远。

Sea

225,052 görüntüleme • 2 yıl önce

很多人以为:把币转进冷钱包,就等于锁进保险箱,从此高枕无忧。 但真相是——冷钱包不是“U盘保险箱”,它更像一套私钥/助记词的规则系统。 这期我用最直白的方式讲清楚:你的币到底什么时候最安全?又在哪些瞬间会被“悄悄清零”。 你将学到: 冷钱包设备丢了/坏了,为什么币一分都不会少? 助记词和私钥到底什么关系?为什么助记词才是命门? 冷钱包常见的 3 种“被盗方式”:助记词触网、钓鱼签名授权、剪贴板木马 多签能解决问题吗?为什么我不建议盲目上多签? 长期持有 vs 日常交互,下一集我会给你一套“坚不可摧”的策略 📌 重要提醒:助记词永远不要拍照、不要存云端、不要进任何带网设备。 00:00 开场:冷钱包的“致命误解” 00:22 冷钱包不是物理保险箱:安全真相是什么 00:43 这期要解决的问题:什么时候安全/什么时候正在被转走 00:56 助记词 vs 私钥:HD钱包“大树”比喻讲透 01:36 BIP39:为什么助记词是“最高权限” 02:48 设备坏了/丢了=币没了?(答案:不会少一分) 03:46 核心结论:设备不重要,助记词才是命门 04:01 真实风险①:助记词触网(照片/备忘录/云盘=清零) 04:56 真实风险②:钓鱼签名/授权(你以为转账,其实在授权) 07:10 真实风险③:剪贴板木马(复制粘贴0.1秒被替换) 08:09 多签安全吗?为什么不建议盲目上多签 09:22 本期总结:认知=护城河;冷钱包=纪律系统 10:18 预告:第三集教你制定“冷钱包策略”(长期持有/日常使用分离) 大家好,我是大方。 上一期我们聊了地址为什么会变,以及UTXO到底是什么。很多朋友看完后松了一口气,觉得懂了这些,把币往冷钱包里一放,锁进保险箱,就可以高枕无忧了。 如果你也是这么想的,那今天这期视频,可能会让你惊出一身冷汗。 绝大多数人对冷钱包有一个致命的误解:把冷钱包等同于物理保险箱。认为只要这个像U盘一样的硬件设备没丢、没坏,里面的币就绝对安全。 但事实真的是这样吗?今天我们来聊聊冷钱包安全的真相。这15分钟,我会帮你梳理清楚,在加密世界里,究竟什么时候你的币绝对安全,什么时候你的币正在被黑客悄悄转移。 【第一章:助记词和私钥到底是什么关系?】 要弄懂冷钱包的安全结构,首先要搞明白“助记词”和“私钥”的关系。 上一期我们提到过一个“大树”的生动比喻:现在的冷钱包基本都是 HD 钱包(分层确定性钱包)。 在这棵大树里: 助记词,就是那颗“种子”。 主私钥,就是由种子长出来的“树干”。 而你平时用的各种地址,则是这棵树上的“树枝和叶子”。 很多新手会问:私钥和助记词是一回事吗? 本质上,它们是同一个东西的不同表现形式。私钥是一串极长、极其复杂的乱码,人类根本记不住,抄写也容易出错。为了反人类的私钥变得“对人类友好”,中本聪的后继者们发明了BIP39协议,把这串乱码转换成了12个或者24个常见的英文单词——这就是助记词。 助记词,相当于你的“银行卡密码 + 身份证 + U盾”的终极集合体。掌握了助记词,就掌握了这棵树的全部根基。 【第二章:为什么设备坏了币不会丢?】 明白了助记词是种子,我们就能解答新手的第一个核心焦虑:如果我的Ledger或者OneKey坏了、丢了,甚至掉进水里了,我的币是不是就全没了? 答案是:一分钱都不会少。 为什么?因为你的币从来都不在那个“U盘”里,所有的比特币都存在区块链的网络账本上。 你的冷钱包设备,本质上只是一个**“不联网的密码读取器”**。它唯一的作用,就是在你需要转账时,在完全断网的安全环境里,用里面的“种子”帮你签个字,证明“你是你”。 设备丢了,再买一个全新的,或者换个牌子,只要把当年记在纸上的12个或24个助记词重新输入进去,这棵“大树”瞬间就会在新设备上重新生长出来,你的资产会原封不动地回到你的眼前。 冷钱包安全 ≠ 设备安全。设备只是个载体,助记词才是命门。 【第三章:什么时候币真的会丢?(真正的风险)】 既然设备不重要,那什么时候币真的会丢?我们常说的“冷钱包被盗”,到底是怎么发生的? 真正的危险,永远在人身上。主要分为三种情况: 第一种,也是最无解的:助记词物理泄露。 你为了方便,把助记词拍了张照存在手机里,或者复制粘贴放在了微信收藏、苹果备忘录、云盘里。只要助记词“触网”,黑客的爬虫脚本能在0.1秒内将其扫走,你的币瞬间清零。记住,助记词只能抄在纸上或刻在钢板上,永远不要让它接触任何带有屏幕和网络的设备。 第二种:钓鱼签名。 在Web3的世界里,你以为你在“转账”,但其实你可能是在“授权”。黑客会做一个和官方一模一样的假网站,当你连接硬件钱包准备领空投、或者交互时,弹出一个让你确认的弹窗。你没仔细看底层的智能合约代码就按了冷钱包上的“Confirm(确认)”。 这一按,你不是在转账几块钱的矿工费,而是把整个钱包所有资产的转移权限,打包送给了黑客。这就是为什么不要用囤大资金的冷钱包去乱交互的原因。 第三种:剪贴板木马。 这也是极度阴险的一招。你打算把交易所的币提到冷钱包,你用鼠标复制了冷钱包的收款地址。但在你“粘贴”到交易所提币栏的那0.1秒,你电脑里潜伏的木马病毒,把那个地址替换成了黑客的长得很像的地址。 如果你不核对就点击发送,这笔钱就进了黑客的口袋。所以,转账前,务必在冷钱包的物理屏幕上,核对地址的前几位和后几位。 【第四章:多签是否更安全?】 看到这里,很多朋友可能会感到焦虑:既然单点故障(比如我不小心弄丢了助记词纸条)这么致命,那有没有更高级的防御手段? 有,那就是多签(Multi-sig)。 多签的逻辑很简单:原本需要一把钥匙开的门,现在需要两把甚至三把。比如最常见的“2/3 多签”,你设置三个私钥,分别放在家里、父母家、以及银行保险柜。转账的时候,只要集齐其中任意两个签名就可以。 这样一来,哪怕小偷进你家偷走了一张助记词,他也拿不走你的钱;哪怕你家意外失火烧毁了一份,你还有另外两份可以恢复资产。它完美解决了“单点故障”。 但是,大方在这里要泼一盆冷水:不建议你盲目上多签。 因为多签极大地增加了系统的复杂性。在这个圈子里,因为多签设置错误、备份混乱、或者忘记了多签脚本路径,导致自己把自己的币“永久锁死”的案例,远远多于被黑客盗走的案例。 真正的安全,是在你理解力范围内的极简。 讲到这里,我们总结一下第二期的核心: 设备不值钱,助记词才是命根子。只要助记词没有触网(没拍照、没存云端),哪怕全世界都知道你的地址,你的币也稳如泰山。 警惕人的弱点。核对剪贴板、拒绝不明签名授权,你的钱包就是一座无法攻破的堡垒。 冷钱包不是一个“保险箱”,而是一套规则系统。真正的风险,从来都不在冰冷的硬件上,而在使用它的人身上。 在加密货币的世界,认知就是唯一的护城河。我们买冷钱包,买的不仅是一个硬件,更是为了建立一套属于自己的资产安保纪律。 这里是 BigFang 频道,我们一直倡导的是“长期主义”。慢慢走,比较快。 知道了底层原理,也明白了安全边界,那市面上面对五花八门的冷钱包品牌(Ledger、OneKey...),以及4种不同的地址格式,我们到底该怎么选?长期持有和日常使用该怎么分离? 下一集,也就是冷钱包大课的第三期,我会手把手教你如何制定一套坚不可摧的“冷钱包策略”。 我是大方,我们一起在进化的路上,穿越牛熊。我们下期见!

大方BigFang

47,653 görüntüleme • 5 ay önce

亲爱的,月光想跟你分享一些最近的思考 7 月 1 日欧洲 MiCA 正式生效后,部分欧洲地区用户开始受到新规则影响,币安也对相关服务进行了调整 这件事引发了不少群友的讨论 月光也关心另一个更底层的问题: 我们所持有的加密资产,到底是谁的呢? 在我看来,个人对加密资产的所有权,本质上就是财产权 而真正的 Web3,不应该只是把资产放在链上 真正的去中心化,也应该让用户拥有支配自己资产的权利 对于受到影响的欧洲用户,BNB Chain 已经提供了官方迁移教程 如果你的资产目前仍在中心化交易平台,可以按照官方指引,把资产从交易平台提现到 BNB Chain 的钱包 例如,币安钱包 Binance Wallet、MetaMask 等支持 BNB Chain 的钱包 之后还是可以通过链上钱包自由管理资产、参与 DeFi,整个过程完全不需要依赖平台继续托管资产 官方教程: 最近也有不少业内人士开始讨论 MiCA 带来的影响。包括 Tether CEO 在采访中提到,部分欧洲稳定币新规会让资产托管更加依赖传统银行体系,而银行本身并非没有风险 这也再次提醒大家,真正重要的不只是资产在哪个平台,应该要注意谁真正掌握着资产的控制权 月光认为,这也是为什么像 BNB Chain 这样的无许可区块链越来越重要 无论未来规则又会发生什么样的变化,只要资产掌握在自己的钱包里,用户还是可以自由地转账、交易、参与 DeFi,而不需要完全依赖中心化机构 月光最近也一直在关注 HertzFlow | Testnet is Live💤,他们一直强调的也是这一点 让用户真正拥有资产的控制权,让链上金融重新回归开放、透明,也不需要许可的原则 平台会变,政策会改,但是,资产自主权不应该轻易改变 民主社会的基石,就是个人财产神圣不可侵犯 而Web3 最重要的价值,也是让任何人都能够在开放网络中自由使用自己的资产 英文有句话说:Not your keys, not your coins. 我觉得,像 BNB Chain 这样的开放网络,以及 HertzFlow | Testnet is Live💤 所代表的链上金融理念不断发展,用户才能真正拥有属于自己的数字资产,而并非只有某个平台里的账户余额

Moonlight🌙月光🐕 狗宝真帅

143,119 görüntüleme • 1 ay önce

说个最近圈里传得挺邪乎的事儿。一个香港学生,用国内开源的AI模型Qwen3-Coder,直接破解了Polymarket的交易算法。三月份,他提了将近200万美金出来。 全程没跟任何审查制度起冲突,也没碰Claude的什么代币价格或者服务条款。纯纯就是国产开源AI开了“上帝模式”,如入无人之境。 他一共搞了4个钱包,30天就赚了170万美金。不管涨还是跌,就死磕同一种加密货币。 链上证据直接给你摆这儿: · 钱包一号: · 钱包二号: · 钱包三号: · 钱包四号: 四个钱包都是3月2号同一天上线的,玩同一个市场,逻辑一个比一个离谱。 这边人赚翻了,时间线上却还有一堆人在那儿哭爹喊娘,试图让被各种限制的Claude捣鼓出点东西来。 咱们国产领先的编码模型,代码已经在网上开源了。最牛的是,你可以用自己的硬件免费跑。它不光能生成代码,还能自己规划、执行、测试、重构,甚至主动调用各种工具,一步步把事情做完。Qwen3-Coder的GitHub地址: 国内的大模型行业这一波操作,估计让所有人都在重新思考,AI的价格和订阅模式到底该是什么样。 上面这几个钱包,特别适合拿去做逆向工程,琢磨琢磨里面的门道。顺便说一句,你手头那个Claude都能给你解释清楚它们是怎么运作的。 赶紧保存这条帖子,别回头找不着钱包地址了。 哪怕你手里只有50美金,也能跟着快速复制交易,用这个机器人就行: 这机器人牛在哪儿?几毫秒就能赚到钱。预言机还没更新价格呢,市场都来不及反应,它已经抢跑完成。等你打开App看一眼,人家早把赔率算好、单子下完、自动重置等下一轮了。

区块链行情研究

27,496 görüntüleme • 4 ay önce

我同时问了四个AI同一个问题: 帮我找一个每天稳定赚1万美金以上的Polymarket钱包。 ChatGPT直接说:我访问不了实时数据。 Gemini倒是给了三个地址,我一查,全是一月份之后就再没动过的僵尸号。 Claude态度最好,说可以帮我写个脚本,但得先给它API密钥。 只有Grok,11秒就甩回来一个结果。 没有脚本。 没有免责声明。 只有一个钱包地址,加一句评价: “这个钱包从去年12月到现在,一周都没亏过。” k9Q2mX4L8A7ZP3R 盈利:1,436,159 美元 交易次数:37,552 次 加入时间:2025年12月 钱包在这: 跟单入口: 我让Grok再深扒一下策略。 它扫了眼交易时间戳,8秒后给出答案: 每一笔进场,都精准卡在币安BTC价格波动超过0.11%之后的第9到16秒之间。 9秒前绝不动手。 16秒后绝不再进。 一个硬编码的时间窗口。 37,552次交易,平均一天375次。 三个月,140万美元。 我问Grok:这得写多少行代码? “大概18到25行。 一个币安WebSocket。 一个价格比对。 一个买入函数。 一个设成9000毫秒的休眠计时器。” 我又问:能复制吗? “能。但你看这用户名,长得跟自动生成的API密钥一样。 这钱包大概率是程序批量创建的,背后可能跑着好几个实例。 你复制一个,就得跟它所有的兄弟抢饭吃。” 最后一个问题:如果这个钱包明天突然停了,会怎样? “不会怎样。 至少还有11个钱包跑着同样的逻辑,只是时间窗口稍微错开一点。 这不是一个人,这是一个生态。 你看到的,只是被注意到的那一个。 其他的,还藏在暗处。” 140万美元。 Grok用了11秒找到的。 另外三个AI,一个都没挖出来。

区块链行情研究

80,350 görüntüleme • 5 ay önce

一场关于 AI 的大讨论,竟然把几乎从不在 X 上发言的 Dario Amodei 都“引蛇出洞”了。 事情最初来自 Gavin Baker 在 All-In Podcast 上的一段爆料。 Gavin 是科技投资圈很有影响力的投资人,Atreides Management 的创始人兼 CIO,此前长期管理 Fidelity 的科技基金。他说,自己从几个信任的人那里听到,Dario 曾经表示:未来 Anthropic 可能成为世界上唯一一家私人公司,除此之外只剩各国政府。 需要强调的是,这是一条未经证实的二手消息,不是 Gavin 亲耳听到的。但他的判断很直接:即使只是私下表达,这种说法也过于傲慢,而且容易让人联想到权力集中乃至公司被国有化的风险。 第一个出来反驳的,是 Anthropic 的 Sholto Douglas。 Sholto 现在负责 Anthropic 的 Scaling RL,之前在 DeepMind。他也是 大名鼎鼎的科技播客主持人Dwarkesh、AI投资神童Leopold Aschenbrenner 那个年轻 AI 研究者圈子里的重要成员。 Sholto 对那条传闻的回应只有两个词:“Completely false.” 他认为,消息源是在迎合某种已经存在的叙事:一边说 Anthropic 没有 moat,一边又说 Anthropic 强大到可能成为世界上唯一的公司。 更重要的是,Sholto 说,Anthropic 最担心的事情之一,恰恰就是经济权力过度集中。政府不应该允许任何一家公司拥有如此巨大的影响力,未来仍然需要竞争和资本主义。 Gavin 随后接受了这个事实纠正,但没有放弃更大的批评。他的意思是:好,即使 Dario 没说过那句话,为什么硅谷有不少人觉得这件事“听起来像真的”?因为它与 Dario 长期以来的公开表达是一致的:AI 可能带来网络、生物、失控和经济权力集中等风险,因此需要监管。 Gavin 把问题概括成了两条路线:一种是通过监管,把最强的 AI 集中在少数公司和政府手中;另一种是尽可能广泛地分发 AI,让更多公司、开源模型和个人拥有能力。在他看来,如果 AI 很危险,那么集中它未必比分散它更安全。历史上,“让少数开明的人掌握绝对权力,再期待他们造福所有人”,通常不是一个好结局。所以 Gavin 更倾向于开放模型和多中心竞争。他希望世界上存在很多不同的 AI,而不是把未来押在少数实验室的价值观上。 他对 Dario 的另一层批评也很现实:监管路线暂时没有取得预期结果,但 Dario 不断强调 AI 风险的表达,却可能被反数据中心、反 AI 的政治力量拿去使用。如果 Dario 相信 AI 可以治愈疾病、延长寿命、创造一个更富足的未来,那么作为一家最重要 AI 公司的 CEO,他也应该更积极地讲述这个未来。 讨论到这里,其实已经不再是“Dario 有没有说过那句话”,而变成了三个真正重要的问题: AI 太危险时,究竟应该集中,还是分散? 监管是在限制大公司的权力,还是在替大公司建立护城河? AI 公司不断强调风险,是在诚实地建立信任,还是在亲手制造社会恐惧? 接下来是这场讨论最精彩的部分。 Sholto 没有继续为 Anthropic 做笼统辩护,而是把“AI 风险”拆开了。他认为,网络安全长期可能是防守占优:如果金融机构和关键基础设施用未来两年主动进行 AI 红队测试,开放的编程模型未必是不可承受的风险。但生物安全可能是进攻占优。一个“装在口袋里的世界级病毒学家”带来的能力扩散,可能要到 2030 年代才能获得足够的防御。在这种情况下,政府至少应该建立测试能力,真实测量 AI 给恶意行为者带来了多少能力提升,再由社会决定是否接受风险。 在就业问题上,Sholto 甚至没有完全同意 Dario。他认为,即使模型可以完成 95% 的电脑工作,算力短缺、组织扩散和政策摩擦也可能让人类继续工作很多年。但社会仍然应该提前准备失业率触发的应对政策。 他也坦率承认了一点:Anthropic 乃至整个 AI 行业,确实没有成功描绘一个值得普通人期待、愿意共同争取的未来。这正在降低那个未来真正发生的概率。 Gavin 也随之调整了自己的立场。他承认,生物风险可能是支持监管最有力的论据;政府确实需要拿到足够的信息,才能随着能力提升作出判断。他也同意,算力短缺可能反而给人类留下适应快速起飞的时间。 两个人最后的分歧,收敛到了一个更底层的问题:面对算力不平等,我们应该优先限制最强者,还是尽快把整个蛋糕做大,让算力分布底部的人也获得更多能力? 最后,Dario 本人出场了。 Dario 平时很少参与社交媒体讨论,但这次写了两篇长文回应。 他首先拒绝了 Gavin 的二选一框架。监管不一定等于监管俘获,也不一定必然把权力集中到少数公司手中。设计得好的制度,反而可以把权力从具体的人和公司手中,转移到公开、客观、可执行的规则上。 Dario 举出的例子是,Anthropic 支持的政策往往只约束前沿模型,同时豁免收入或训练成本低于一定门槛的小公司。对最强模型进行更严格测试,实际上是在减慢头部实验室,同时给追赶者和开放模型留下空间。 他真正的判断是:AI 本身就是一种结构性趋向权力集中的技术。原因不是监管,而是 scaling law、芯片和算力。开放权重当然有帮助,但它没有解决算力集中,只是把一部分权力从模型公司转移到了拥有最多芯片和计算资源的人手中。所以问题不是“监管还是开放”这么简单,而是能否建立一套规则,同时控制网络、生物和对齐风险,限制前沿实验室的权力,又不扼杀小公司和开放模型。 Dario 对“Anthropic 过度传播负面叙事”的回应也很有意思。他说,自己对 AI 的正面和负面表达其实相当平衡。他写《Machines of Loving Grace》,就是因为整个行业没有给出足够具体、足够有感染力的正面未来。他甚至相信,AI 有可能在五到十年内帮助人类治愈大部分疾病。 但公众对 AI 的抵触,本质上不是营销问题,而是信任问题。普通人不相信公司、政府和科技行业,怀疑每一次技术革命最终都会有人从中设计一种新的方式来伤害他们。 因此,更华丽、更积极的宣传解决不了问题。 Dario 给出了整场讨论里最总结的一句话:真正能让人相信 AI 将治愈癌症的办法,不是继续说 AI 将治愈癌症,而是真的治愈癌症。在取得实际结果之前,他不愿意作空洞承诺,也不会为了让行业形象更正面而回避真实风险。 我的 Take Away 有四点。 第一,开放与监管不是一条轴的两端。 开放权重可以分散模型能力,却不能自动分散芯片、算力、数据中心和资本。监管也可能形成护城河,但设计得好的监管可以只约束前沿能力,同时保护追赶者。真正的问题是:规则是否随着能力和具体风险变化,而不是笼统地管“AI”。 第二,不同风险不能使用同一种治理方式。 网络安全可能逐渐转向防守占优,生物风险却可能长期进攻占优;就业冲击、模型失控和经济权力集中又是另外几类问题。把它们全部装进“AI 很危险”或“开放就是安全”这样的口号里,都会失去真正重要的信息。 第三,AI 的权力结构最终取决于算力。 开放模型解决的是访问权,未必解决生产资料的所有权。当最强能力仍然依赖巨额资本、能源、芯片和数据中心时,讨论去中心化不能只看模型权重有没有开放。 第四,也是最重要的一点:公众信任最终来自交付。 Gavin 说,行业需要讲出更积极的未来;Sholto 承认,这方面整个行业都做得不够;Dario 则把标准再往前推了一步——愿景有必要,但愿景不能代替结果。 这场讨论最难得的地方,是几个人都在过程中修正了自己的位置。Gavin 接受了对传闻的纠正,也承认生物风险是支持监管的强论据;Sholto 没有把监管合理化成一整套统一答案,也承认行业缺少正面叙事;Dario 则没有回避权力集中,反而明确承认 AI 在结构上会推动集中。 他们最后仍然没有完全同意彼此。但讨论已经从一句未经证实的传闻,走到了真正值得讨论的问题:我们怎样才能在不把未来交给少数公司的同时,也不把巨大的风险假装成不存在?

Michael Guo

11,510 görüntüleme • 4 gün önce

你以为富人是靠高墙大院保护财富吗? 错了。 靠的是一张纸,一个架构。 世界上几乎所有富人都在用这个方法。 这是一个让你在财务上立于不败之地的设计。 具体怎么操作? 你先成立一个控股公司。 这家公司什么业务都不做。 它只干一件事,持有你主营业务的所有资产。 这样一来,即便你的主公司被告到倒闭,也无所谓。 因为它名下没有任何资产,就是个空壳。 当你的主营业务赚钱了,分红直接进入控股公司。 而不是你的个人口袋。 所以,你个人被起诉,也动不了这笔钱。 业务出问题了怎么办? 很简单,直接申请破产。 然后在控股公司下面再开一家新公司就行了。 资产毫发无伤。 还没完。 控股公司再把钱转入一个信托基金。 信托基金有受托人,由他决定什么时候把钱给你。 这个设计就像一个防火墙。 无论你的公司被告,还是你个人被告,资产都安全。 更聪明的玩法是,把这些公司和信托分散注册在不同国家。 这套组合拳,是不是有点眼熟? 全球精英们就是这么玩的。 他们一边在达沃斯呼吁透明和监管,一边用这些不透明的工具把资产藏得严严实实。 他们利用不同国家的法律漏洞,构建起一个普通人难以企及的财富堡垒。 这套玩法到底是聪明的资产保护,还是钻了法律和道德的空子?

墓碑科技

76,991 görüntüleme • 5 ay önce