当杰米·戴蒙在最新的摩根大通年度股东信中,不再仅仅重复那句著名的“比特币是欺诈”,而是郑重警告“加密货币竞争加剧,我们需要推出自己的区块链技术”时,金融世界的风向标,已然在无声中完成了历史性的偏转。
这位执掌全球最大金融机构之一的舵手,曾以“解雇交易比特币的员工”的强硬姿态,成为传统金融堡垒对抗加密洪流的标志性人物。然而,今天他的表态,绝非简单的立场软化,而是一场精心计算、蓄谋已久的战略转向。这封信,撕开的不仅是戴蒙个人的“认知转变”,更是整个华尔街面对一场不可逆的技术金融革命时,从抗拒、观望到全面介入的进攻号角。
**第一层:从“剿匪”到“招安”——传统金融的认知突围**
回顾戴蒙与加密货币的“恩怨史”,本身就是一部浓缩的金融权力博弈史。2017年的“欺诈论”,代表了传统金融体系对一种脱离中心化控制、挑战其货币发行与信用创造根本权力的异端的本能排斥。彼时,加密货币市场充斥着投机与乱象,其“颠覆”叙事大于实际效用,戴蒙的抨击有其现实基础。
但过去七年,剧情悄然改写。比特币经历了多轮牛熊,并未消亡;以太坊带来了智能合约,开启了去中心化金融(DeFi)的潘多拉魔盒;机构投资者从偷偷试探到大规模配置;主权国家开始研究央行数字货币(CBDC)。区块链,这项底层技术,其提升金融效率、降低信任成本的潜力,已被反复验证。戴蒙与摩根大通,事实上早已躬身入局——其自主研发的“Onyx”区块链网络和“JPM Coin”结算币,已成为华尔街最成熟的机构级区块链应用。
此时的警告,实则是宣告第一阶段“认知战”的结束。对手不再是需要剿灭的“匪患”,而是必须正视、学习并最终吸纳的“技术流民”。竞争的核心,从“意识形态之争”转向了“技术标准与生态主导权之争”。
**第二层:“我们需要自己的区块链”——争夺下一个金融基础设施的制高点**
戴蒙所说的“自己的区块链技术”,关键词在“自己”。这绝非拥抱比特币或以太坊等公链,而是要构建一个由摩根大通及其盟友主导的、符合现有监管框架和风险偏好的“许可制”或“联盟链”金融基础设施。
其战略意图清晰可分三层:
1. **防御性布局**:防止客户和业务被DeFi等原生加密生态侵蚀。支付、结算、资产发行、交易后服务——这些银行的核心利润来源,正在链上被重构。不掌握技术,就意味着将阵地拱手让人。
2. **效率革命**:利用区块链实现跨境支付、证券结算的实时化、自动化,大幅削减中间成本和操作风险。这已是生死存亡的效率竞赛。
3. **定义未来规则**:谁主导了机构级区块链的标准、协议和治理,谁就掌握了未来数万亿美元数字化资产(包括传统资产通证化)的通行证。这关乎下一个时代的金融话语权。
摩根大通要的,是一个既享受区块链技术红利,又牢牢掌控准入权限、身份验证和合规审查的“围墙花园”。这是对去中心化理想的巧妙驯化,也是传统金融巨擘最擅长的游戏——将颠覆性创新,转化为巩固自身优势的新工具。
**第三层:加密货币的双重命运:资产与技术的分离**
戴蒙的转向,预示着加密货币市场可能迎来一个更为复杂的“二分未来”。
一方面,**作为投机性资产和“数字黄金”的比特币等**,其波动性和反传统叙事的特性依然会存在,并继续吸引特定资本。华尔街会将其作为一类可配置的另类资产,通过ETF等合规工具进行交易获利,但内心或许仍保留着戴蒙早期的部分鄙夷。这是一种“利用但不皈依”的实用主义。
另一方面,**作为技术范式的区块链及其衍生的通证经济模型**,将被系统性地解构、吸收和改造。稳定币、资产代币化、智能合约自动化执行……这些“有用”的部分,将被整合进如摩根大通这样的巨头的资产负债表和服务菜单中。加密货币的技术灵魂,将被抽离并注入传统金融的躯体,催生出更强大、更高效的混合体。
这对原生加密世界是一个巨大的挑战:当巨头们用更好的用户体验、更强的信用背书和更清晰的合规框架提供“区块链服务”时,去中心化、抗审查的原始魅力,还能吸引多少主流用户?
**第四层:终极围猎:合规化与制度化浪潮下的生态重塑**
戴蒙的信,是华尔街全面动员的缩影。贝莱德、富达等资管巨头的比特币现货ETF获批,高盛、花旗在数字资产领域的持续探索,都指向同一个终点:金融旧大陆的舰队,正在全面驶向数字新大陆。
这场围猎的结果,不会是加密货币的消亡,而是一场深刻的“建制化”改造。未来的金融市场格局,很可能呈现三层结构:
– **底层**:由各国央行数字货币和大型金融机构联盟链构成的合规清算层。
– **中间层**:高度监管化的数字资产交易与托管服务,由传统金融机构和持牌科技公司主导。
– **外层**:依然保持相对去中心化、高波动性的原生加密货币市场,作为补充和边缘创新地带。
加密货币的野性将被部分驯服,其革命性潜力将被引导至提升传统体系效率的轨道。而戴蒙们,正致力于确保自己站在那个掌控流量入口和规则制定权的“中间层”的顶端。
**结语:没有永恒的反对者,只有永恒的利益**
杰米·戴蒙从未真正“反对”区块链。他反对的,是脱离其掌控的、无序的“颠覆”。当颠覆的浪潮无法阻挡,最高明的策略便是成为浪潮的引导者,甚至为其修筑新的河道。
他的年度信,是一封给传统金融界的“劝进表”,也是给加密世界的一封“招安书”。它标志着,数字资产的故事已经翻过了草莽英雄的扉页,进入了由资本、技术和监管共同书写的复杂深水区。在这个新章节里,斗争不再是非黑即白的对立,而是渗透、融合与重塑的无声较量。
未来的赢家,或许不是最纯粹的理想主义者,也不是最保守的守成者,而是那些最能理解技术本质、最能驾驭资本力量、最能平衡创新与风险的精明战略家。戴蒙与摩根大通,已经清晰落子。
—
**文末互动:**
你认为杰米·戴蒙的此番转变,是传统金融对加密货币的“终极收编”,还是区块链技术真正主流化的开端?欢迎在评论区分享你的高见。
CVSS 9.9分!GitLab AI网关爆出致命漏洞,你的代码仓库可能正在”裸奔”
一个评分高达9.9的漏洞,足以让全球运维和安全团队彻夜难眠。这一次,轮到了GitLab。
2026年,当AI能力已经成为DevOps工具链的标配,GitLab的AI网关却被曝出CVE-2026-90970这一严重缺陷。CVSS评分9.9,距离满分仅差0.1——在安全领域,这意味着”接近理论极限的严重性”。攻击者无需复杂条件,即可通过AI网关这一看似”智能”的入口,撬开整个代码仓库的大门。
问题的本质,远比一个补丁复杂得多。
**AI网关:DevOps的”新边疆”,也是”新软肋”**
GitLab AI网关是什么?简而言之,它是GitLab将大模型能力嵌入研发流程的”神经中枢”。代码补全、智能审查、自动生成提交信息、漏洞建议修复——这些让开发者拍手叫好的功能,都依赖AI网关在后台调度模型、处理请求、返回结果。
但问题恰恰出在这里。为了完成”智能”任务,AI网关必须拥有极高的权限:读取代码内容、访问项目元数据、调用内部API、甚至代表用户执行操作。它就像一把万能钥匙,被挂在了GitLab这栋大楼最显眼的门把手上。
CVE-2026-90970的致命之处在于:攻击者可以通过精心构造的请求,绕过AI网关的权限校验机制,直接以高权限身份读取私有仓库代码、窃取CI/CD密钥、甚至注入恶意代码到流水线中。CVSS 9.9的评分,意味着利用门槛极低、影响范围极广、后果极其严重。
**为什么AI组件的漏洞总是”特别致命”?**
这不是GitLab第一次因AI组件登上安全头条,也不会是最后一次。从2024年到2026年,全球主流DevOps平台——GitHub、GitLab、Jenkins、Azure DevOps——无一例外地在AI集成模块上栽过跟头。
根本原因有三。
第一,AI组件的”权限膨胀”是结构性的。传统API网关的权限边界清晰,一个查询接口只能查数据,一个写入接口只能写数据。但AI网关不同:它需要”理解”上下文,就必须访问上下文;它需要”生成”建议,就必须拥有建议所涉及的资源权限。这种”为了智能而让渡权限”的设计范式,天然埋下了越权隐患。
第二,AI组件的输入面极其宽广。自然语言、代码片段、文件路径、模型参数——任何一个输入点都可能成为注入攻击的入口。攻击者不需要找到传统的SQL注入或缓冲区溢出,只需要在提示词中嵌入恶意指令,就可能让AI网关”心甘情愿”地交出敏感数据。
第三,安全测试跟不上AI迭代的速度。传统安全工具擅长扫描已知模式的漏洞,但AI网关的行为逻辑是概率性的、上下文相关的。同一个请求,在不同项目、不同模型版本、不同上下文下,可能产生完全不同的结果。这让自动化安全测试几乎束手无策。
**从CVE-2026-90970看DevOps安全的范式转移**
这个漏洞的真正价值,不在于它本身有多严重,而在于它揭示了一个不可逆转的趋势:DevOps平台的安全边界,正在从”代码”转移到”AI”。
过去,我们保护代码仓库,核心是管好Git协议、SSH密钥、访问令牌。后来,我们保护CI/CD,核心是管好流水线权限、环境变量、制品仓库。现在,我们保护AI网关,核心是什么?是提示词过滤?是模型输出审查?是权限最小化?还是行为审计?
答案可能是:以上全部,但远远不够。
真正需要的,是一种”零信任AI”的架构思维。具体而言:
其一,AI网关必须运行在独立的、隔离的权限域中。它不应该直接持有用户的长期凭证,而应该通过短期令牌、动态授权的方式,在每次请求时重新校验权限。
其二,所有AI网关的输入输出必须经过严格的内容安全策略。不是简单的关键词过滤,而是基于语义的意图识别——判断这个请求是否在试图诱导AI执行越权操作。
其三,AI网关的行为必须可审计、可回滚。每一次代码读取、每一次API调用、每一次模型推理,都要留下不可篡改的日志。一旦发现异常,能够快速定位、快速阻断、快速恢复。
其四,也是最根本的:不要把AI网关当作”更聪明的API”,而要把它当作”拥有超级权限的新用户”。对待新用户,我们从来不会一上来就给root权限。
**修复之外:每个团队都应该问自己的三个问题**
GitLab已经发布了补丁,升级到最新版本即可修复CVE-2026-90970。但补丁只能解决这一个漏洞,解决不了系统性的风险。
每一个使用AI增强型DevOps平台的团队,都应该立即问自己三个问题:
第一,我们的AI网关拥有哪些权限?这些权限是否经过了严格的必要性审查?是否存在”为了省事”而授予的过度权限?
第二,如果AI网关被攻破,攻击者能接触到什么?是只有公开代码,还是包括私有仓库、生产密钥、客户数据?最坏情况下的影响范围有多大?
第三,我们有没有能力检测和响应AI网关的异常行为?当AI网关在凌晨三点突然大量读取私有仓库时,有没有告警?有没有阻断?有没有溯源?
这三个问题,比任何补丁都更重要。
**结语:AI越智能,安全越不能”偷懒”**
CVE-2026-90970是一个警钟,但它不是第一个,也不会是最后一个。当我们将越来越多的权限交给AI,我们就必须用更严苛的标准去审视AI的每一个接口、每一次调用、每一行代码。
安全从来不是AI的对立面,而是AI能够被信任的前提。一个CVSS 9.9的漏洞,足以让整个行业重新思考:我们到底应该给AI多少信任,以及,我们准备好为这份信任付出多少安全成本了吗?
你的团队,是否已经检查了GitLab AI网关的权限配置?欢迎在评论区分享你的安全实践或困惑。如果觉得这篇文章有价值,请点个”在看”,让更多运维和安全同行看到。





