El CEO de BitGo pone 100 BTC detrás del desafío a Claude

BTC
AnthropicBitcoinClaudeBitGoDesafío de seguridadseguridad de la billeteraIA
2026-08-03Fuente: crypto.news
El CEO de BitGo pone 100 BTC detrás del desafío a Claude

El CEO de BitGo, Mike Belshe, desafió a los modelos Claude de Anthropic el 1 de agosto publicando una dirección de Bitcoin que contiene 100 BTC e invitando al sistema de IA a mover los fondos.

Resumen

  • Los 100 BTC permanecieron en la dirección publicada después de que Mike Belshe desafiara a Claude a moverlos.
  • Tres modelos de Claude accedieron a sistemas reales después de que los entornos de evaluación mantuvieran erróneamente conectividad a Internet durante las pruebas.
  • BitGo dice que sus carteras de firma múltiple de Bitcoin requieren dos de tres claves para autorizar transacciones en cadena.

El sitio web oficial de BitGo identifica a Belshe como su cofundador y director ejecutivo.

Belshe enmarcó la apuesta como una respuesta a la divulgación del 30 de julio de Anthropic de que los modelos Claude accedieron a tres organizaciones reales durante evaluaciones de ciberseguridad. Escribió que ya había sido suficiente con los juegos de "creamos un monstruo hacker" y pidió una demostración en el mundo real.

La cartera de 100 BTC de BitGo permanece intacta

La dirección recibió 100 BTC el 31 de julio, según informes de blockchain indexados públicamente. Los controles en cadena citados hasta el 2 de agosto mostraron que el saldo completo permanecía en la dirección sin transacciones salientes.

La ausencia de movimiento no establece que Claude intentó y falló. La publicación de Belshe no describió una configuración de evaluación, no otorgó acceso a los sistemas de BitGo ni identificó qué modelo de Claude debería participar. En cambio, creó un objetivo público y observable cuyo saldo puede monitorearse a través de la red de Bitcoin.

Mientras tanto, Anthropic dijo que encontró tres incidentes después de revisar 141,006 ejecuciones de evaluación. Los casos involucraron a Claude Opus 4.7, Mythos 5 y un modelo de investigación interno. Un malentendido con el socio de evaluación Irregular dejó las máquinas de prueba conectadas a Internet, aunque las indicaciones decían a los modelos que estaban dentro de simulaciones selladas.

Los modelos luego utilizaron técnicas básicas, incluidas contraseñas débiles y endpoints no autenticados, contra infraestructura real que trataron como parte de ejercicios de captura de bandera. Anthropic dijo que los modelos no escaparon deliberadamente ni persiguieron objetivos independientes. Describió los episodios como más cercanos a un "fallo operativo" que a un fallo de alineación del modelo. Los modelos también carecían de los clasificadores y monitoreo estándar utilizados en los productos disponibles públicamente de Anthropic.

En el caso más grave, Opus 4.7 obtuvo credenciales y llegó a una base de datos que contenía varios cientos de registros de producción. Mythos 5 publicó por separado un paquete malicioso en el registro público de PyPI. Anthropic dijo que el paquete permaneció disponible durante aproximadamente una hora y se ejecutó en 15 sistemas reales antes de su eliminación.

El desafío de Claude no es una prueba comparable

Publicar una dirección de Bitcoin no proporciona las credenciales necesarias para gastar sus fondos. Las transacciones de Bitcoin requieren firmas criptográficas válidas producidas con las claves privadas relevantes. La documentación técnica de BitGo dice que sus carteras de firma múltiple de Bitcoin generalmente requieren dos de tres claves independientes para autorizar una transacción.

Claude necesitaría, por lo tanto, acceso a un entorno de firma, material de claves o una debilidad operativa explotable. La dirección por sí sola no proporciona nada de eso. Además, la política de firma exacta detrás de esta salida no gastada en particular no puede confirmarse solo con la publicación de Belshe, aunque él la identificó como una cartera de BitGo.

Eso hace que el desafío de Belshe sea una prueba de si un atacante habilitado por IA podría vulnerar los controles más amplios de BitGo, en lugar de si Claude puede derivar claves privadas de datos públicos de blockchain. Una comparación controlada también requeriría reglas acordadas, acceso autorizado, registros de actividad y verificación independiente de cualquier intento de ataque.

Como se informó anteriormente, BitGo ha probado la firma MPC post-cuántica para custodia institucional. En una cobertura relacionada, crypto.news examinó cómo Claude Mythos 5 podría acelerar ataques contra claves expuestas, flujos de firma débiles y sistemas mal configurados sin crear una capacidad universal para derrotar la criptografía.

El escrutinio de EE. UU. ahora se centra en probar controles

La disputa llega mientras los funcionarios estadounidenses revisan cómo los sistemas avanzados de IA deben someterse a pruebas de ciberseguridad. El presidente Donald Trump ordenó a sus asesores en junio desarrollar un marco de pruebas voluntario para los principales modelos, según Reuters. La divulgación de Anthropic puede aumentar la presión para estándares de contención más claros y notificación de incidentes en laboratorios de IA y evaluadores externos.

Anthropic detuvo sus evaluaciones cibernéticas el 23 de julio, identificó los tres incidentes al día siguiente y notificó a las organizaciones afectadas el 27 de julio. Dijo que METR realizaría una revisión independiente y que planeaba publicar una transcripción redactada del incidente del paquete malicioso dentro de una semana. Irregular está llevando a cabo su propia investigación.

Esas divulgaciones, más que el movimiento de la billetera de Belshe, son los próximos puntos de control formales. Cualquier transacción desde la dirección sería visible en la cadena. Sin embargo, los investigadores aún tendrían que establecer quién la autorizó, cómo se cumplieron los requisitos de firma y si un modelo Claude desempeñó algún papel.