Defensores de Bitcoin buscan acceso a IA de frontera en una iniciativa de 40 grupos

BTC
ETH
ciberseguridadCódigo abiertoBitcoinpolíticaIA
2026-08-10Fuente: crypto.news
Defensores de Bitcoin buscan acceso a IA de frontera en una iniciativa de 40 grupos

El Bitcoin Policy Institute y más de 40 organizaciones de activos digitales han pedido a los principales laboratorios de IA que otorguen a investigadores de seguridad de código abierto calificados acceso controlado a los modelos frontera, ya que los ciberataques asistidos por IA son cada vez más capaces.

Resumen

  • Más de 40 organizaciones firmaron el llamamiento para el acceso confiable a modelos avanzados de IA.
  • La coalición solicitó acceso temprano a modelos, potencia informática, entornos seguros y canales de comunicación directos.
  • Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink y Trezor estuvieron entre los firmantes.
  • La solicitud sigue a varios ataques asistidos por IA y fallos importantes de seguridad de Bitcoin reportados en 2026.

La coalición de Bitcoin pide a los laboratorios de IA acceso controlado

El Bitcoin Policy Institute anunció la iniciativa en una publicación en X del 10 de agosto, diciendo que la coalición representa a organizaciones de todo el ecosistema de activos digitales.

La carta abierta pide a los principales desarrolladores de IA que proporcionen a los defensores de código abierto calificados acceso confiable a sus modelos más capaces. No pide acceso público sin restricciones a modelos con capacidades avanzadas de ciberseguridad.

En cambio, los firmantes propusieron un programa controlado que cubra acceso temprano a modelos de ciberseguridad frontera, capacidad informática suficiente, entornos de investigación seguros y canales directos con los equipos de seguridad de los laboratorios de IA.

Esos recursos permitirían a investigadores examinados examinar carteras de Bitcoin, infraestructura de pagos y otro software de código abierto antes de que los atacantes puedan explotar debilidades recién descubiertas.

"Las últimas semanas han dejado esto más que claro", escribió el Bitcoin Policy Institute.

Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust y Fedi estuvieron entre las organizaciones que apoyaron la solicitud.

La coalición argumentó que las salvaguardas actuales de los modelos pueden restringir la investigación de seguridad legítima incluso mientras los criminales y grupos respaldados por estados obtienen acceso a sistemas abiertos o implementados localmente cada vez más capaces. Su mensaje central a los laboratorios de IA fue que los defensores necesitan una oportunidad temprana para identificar y reparar vulnerabilidades.

Ningún laboratorio líder de IA había anunciado públicamente un programa que respondiera a las solicitudes específicas de la coalición al momento de escribir este artículo.

Los ataques asistidos por IA aumentan la presión sobre las empresas de criptomonedas

El llamamiento sigue a la creciente evidencia de que los hackers están incorporando inteligencia artificial en ataques contra empresas de criptomonedas e instituciones financieras.

Se ha informado que el grupo de hackers vinculado a Corea del Norte, Kimsuky, ha construido tres entornos de IA locales utilizando Ollama, GPT4All y Msty. Los sistemas pueden apoyar el desarrollo de malware, análisis de datos, campañas de phishing y automatización de ataques sin transmitir consultas sensibles a un proveedor externo.

Como crypto.news informó anteriormente, el grupo produjo material de phishing generado por IA dirigido a empresas de criptomonedas, inversión y tecnología financiera.

Los modelos locales crean un desafío particular para los proveedores de modelos. Un atacante que ejecuta un modelo abierto en hardware controlado privadamente puede no estar sujeto a la monitorización, restricciones de uso o suspensiones de cuenta impuestas por los servicios comerciales de IA.

Esa diferencia está en el centro del argumento de la coalición. Restringir a los defensores confiables puede ofrecer protección limitada si los actores maliciosos pueden usar modelos implementados localmente o eludir las salvaguardas comerciales mientras los investigadores permanecen incapaces de probar los sistemas más capaces.

La amenaza también tiene un ángulo de seguridad para Estados Unidos. Varios firmantes, incluidos Coinbase, Strategy, Block, MARA y Galaxy, son empresas que cotizan en bolsa o tienen su sede en EE. UU. con una exposición sustancial a la infraestructura de Bitcoin. Los ataques exitosos podrían afectar a clientes estadounidenses, custodios institucionales e inversores incluso cuando el software vulnerable es mantenido por una comunidad global de código abierto.

Las fallas de Bitcoin muestran un papel potencial para los modelos de frontera

Los recientes incidentes de seguridad de Bitcoin han demostrado cómo las debilidades en el software de código abierto pueden permanecer sin detectarse durante años.

Un error de compilación de firmware que afecta a las billeteras de hardware Coldcard aparentemente debilitó la entropía utilizada para generar frases semilla. Los atacantes podrían entonces buscar un rango mucho más pequeño de claves posibles y vaciar las billeteras sin obtener acceso físico a los dispositivos.

Galaxy Research estimó que los robos confirmados de Coldcard alcanzaron los 1.596 BTC, mientras que una ola de ataques adicional sospechosa podría elevar las pérdidas a aproximadamente 2.055 BTC. El error aparentemente había estado presente desde 2021.

El análisis asistido por IA posteriormente amplió el escrutinio más allá de la falla original. Una investigación de crypto.news encontró que las revisiones automatizadas estaban sacando a la luz clases similares de debilidades de seguridad en todo el ecosistema de Bitcoin.

Bitcoin Red Team proporcionó otro ejemplo del uso defensivo de la IA. La iniciativa voluntaria informó haber encontrado 4.962 problemas potenciales en 390 proyectos relacionados con Bitcoin durante menos de 30 horas de revisiones de código asistidas por IA.

De esos hallazgos, 720 fueron clasificados inicialmente como de gravedad alta o crítica, aunque los hallazgos automatizados aún requieren reproducción y verificación humana. Más de una quinta parte había sido reproducida cuando crypto.news cubrió la campaña de revisión.

Esos resultados ilustran tanto el potencial como los límites de los modelos de frontera. La IA puede examinar grandes bases de código más rápido que los pequeños equipos de voluntarios, pero aún se necesitan investigadores calificados para eliminar falsos positivos, probar la explotabilidad y divulgar vulnerabilidades verificadas de manera segura.

La financiación de la seguridad de Bitcoin se expande más allá del acceso a la IA

La carta abierta se suma a un impulso más amplio para aumentar los recursos disponibles para los investigadores de seguridad de Bitcoin.

Strategy, BlackRock, Coinbase y otras seis empresas establecieron recientemente el Consorcio de Seguridad de Bitcoin. Sus miembros se comprometieron a aportar 15 millones de dólares durante tres años para financiar a desarrolladores e investigadores que trabajan en la seguridad a largo plazo de Bitcoin.

La criptografía post-cuántica es el enfoque inicial del consorcio, aunque su mandato cubre la seguridad del protocolo en general. Los miembros dijeron que elegirían a los beneficiarios de la financiación de forma independiente y no dirigirían el desarrollo de Bitcoin ni tomarían posiciones sobre los cambios propuestos al protocolo.

Galaxy abrió por separado un fondo de seguridad de Bitcoin de 5 millones de dólares que cubre nuevos sistemas de firma, herramientas de migración de billeteras, auditorías e investigación sobre protecciones resistentes a la computación cuántica.

Las pérdidas en toda la industria continúan aumentando a pesar de esas iniciativas. Immunefi informó que los proyectos de criptomonedas perdieron aproximadamente 110 millones de dólares por hackeos en julio. La plataforma de seguridad registró 164 incidentes hasta el 3 de agosto y proyectó que el número de hackeos que superen el millón de dólares podría alcanzar un récord de 114 en 2026.

La coalición del Instituto de Política de Bitcoin ahora pide a las empresas de IA que complementen el apoyo financiero con acceso técnico. Si los laboratorios aceptan esa propuesta dependerá de su capacidad para verificar a los investigadores, supervisar el trabajo potencialmente sensible y evitar que los modelos avanzados de ciberseguridad se redirijan hacia actividades ofensivas.