Інститут біткойн-політики та понад 40 організацій цифрових активів закликали провідні лабораторії штучного інтелекту надати кваліфікованим дослідникам з відкритим кодом контрольований доступ до передових моделей, оскільки кібератаки за допомогою ШІ стають дедалі потужнішими.
Підсумок
- Понад 40 організацій підписали звернення щодо довіреного доступу до передових моделей ШІ.
- Коаліція запросила ранній доступ до моделей, обчислювальні потужності, безпечні середовища та прямі канали зв'язку.
- Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink і Trezor були серед підписантів.
- Запит з'явився після кількох атак за допомогою ШІ та серйозних порушень безпеки біткойна, про які повідомлялося у 2026 році.
Біткойн-коаліція просить лабораторії ШІ про контрольований доступ
Інститут біткойн-політики оголосив про цю ініціативу у дописі на X від 10 серпня, зазначивши, що коаліція представляє організації з усієї екосистеми цифрових активів.
Відкритий лист просить провідних розробників ШІ надати кваліфікованим захисникам відкритого коду довірений доступ до їхніх найпотужніших моделей. Він не закликає до необмеженого публічного доступу до моделей із розширеними можливостями кібербезпеки.
Натомість підписанти запропонували контрольовану програму, яка охоплює ранній доступ до передових моделей кібербезпеки, достатню обчислювальну потужність, безпечні дослідницькі середовища та прямі канали зв'язку з командами безпеки лабораторій ШІ.
Ці ресурси дозволили б перевіреним дослідникам вивчати біткойн-гаманці, платіжну інфраструктуру та інше програмне забезпечення з відкритим кодом до того, як зловмисники зможуть скористатися нововиявленими вразливостями.
«Останні кілька тижнів зробили потребу в цьому абсолютно очевидною», — написав Інститут біткойн-політики.
Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust та Fedi були серед організацій, які підтримали запит.
Коаліція стверджувала, що поточні захисні механізми моделей можуть обмежувати легітимні дослідження безпеки, навіть коли злочинці та групи, підтримувані державою, отримують доступ до дедалі потужніших відкритих або локально розгорнутих систем. Її центральне послання до лабораторій ШІ полягало в тому, що захисникам потрібна рання можливість виявляти та усувати вразливості.
На момент написання жодна провідна лабораторія ШІ публічно не оголосила програму, яка б відповідала на конкретні запити коаліції.
Атаки за допомогою ШІ посилюють тиск на криптофірми
Звернення з'явилося після зростаючих доказів того, що хакери впроваджують штучний інтелект в атаки на криптовалютні компанії та фінансові установи.
За повідомленнями, пов'язане з Північною Кореєю хакерське угруповання Kimsuky створило три локальні середовища ШІ за допомогою Ollama, GPT4All та Msty. Ці системи можуть підтримувати розробку шкідливого програмного забезпечення, аналіз даних, фішингові кампанії та автоматизацію атак без передачі конфіденційних запитів зовнішньому постачальнику.
Як раніше повідомляло crypto.news, група створювала фішингові матеріали, згенеровані ШІ, спрямовані на компанії у сфері криптовалют, інвестицій та фінансових технологій.
Локальні моделі створюють особливу проблему для постачальників моделей. Зловмисник, який запускає відкриту модель на приватно контрольованому обладнанні, може не підлягати моніторингу, обмеженням використання або призупиненню облікового запису, які застосовуються комерційними сервісами ШІ.
Ця різниця лежить в основі аргументу коаліції. Обмеження довірених захисників може забезпечити лише обмежений захист, якщо зловмисники можуть використовувати локально розгорнуті моделі або обходити комерційні захисні механізми, тоді як дослідники залишаються нездатними тестувати найпотужніші системи.
Ця загроза також має аспект безпеки США. Кілька підписантів, зокрема Coinbase, Strategy, Block, MARA та Galaxy, є публічно торгованими або американськими компаніями зі значним впливом на інфраструктуру Bitcoin. Успішні атаки можуть вплинути на американських клієнтів, інституційних зберігачів та інвесторів, навіть якщо вразливе програмне забезпечення підтримується глобальною спільнотою з відкритим кодом.
Недоліки Bitcoin показують потенційну роль передових моделей
Нещодавні інциденти з безпекою Bitcoin продемонстрували, як слабкі місця у програмному забезпеченні з відкритим кодом можуть залишатися непоміченими роками.
Помилка у збірці прошивки, що вплинула на апаратні гаманці Coldcard, як повідомляється, послабила ентропію, яка використовується для генерації сид-фраз. Тоді зловмисники могли шукати набагато менший діапазон можливих ключів і спустошувати гаманці без фізичного доступу до пристроїв.
Galaxy Research оцінила, що підтверджені крадіжки Coldcard досягли 1596 BTC, тоді як підозрювана додаткова хвиля атак може збільшити втрати приблизно до 2055 BTC. Як повідомляється, помилка існувала з 2021 року.
Подальший аналіз за допомогою ШІ розширив перевірку за межі початкової помилки. Розслідування crypto.news виявило, що автоматизовані перевірки виявляли подібні класи вразливостей безпеки в ширшій екосистемі Bitcoin.
Bitcoin Red Team надав ще один приклад використання ШІ в оборонних цілях. Волонтерська ініціатива повідомила про виявлення 4962 потенційних проблем у 390 проектах, пов'язаних з Bitcoin, менш ніж за 30 годин перевірки коду за допомогою ШІ.
З цих знахідок 720 спочатку були класифіковані як високі або критичні, хоча автоматизовані результати все ще потребують відтворення та перевірки людиною. Більше п'ятої частини було відтворено, коли crypto.news висвітлював кампанію перевірки.
Ці результати ілюструють як потенціал, так і обмеження передових моделей. ШІ може швидше перевіряти великі бази коду, ніж невеликі волонтерські команди, але все ще потрібні кваліфіковані дослідники для усунення хибних спрацьовувань, тестування експлойтабельності та безпечного розкриття підтверджених вразливостей.
Фінансування безпеки Bitcoin розширюється за межі доступу до ШІ
Відкритий лист додає до ширших зусиль збільшити ресурси, доступні дослідникам безпеки Bitcoin.
Strategy, BlackRock, Coinbase та шість інших компаній нещодавно заснували Bitcoin Security Consortium. Його учасники зобов'язалися виділити 15 мільйонів доларів протягом трьох років на фінансування розробників та дослідників, які працюють над довгостроковою безпекою Bitcoin.
Постквантова криптографія є початковим фокусом консорціуму, хоча його мандат охоплює ширшу безпеку протоколу. Учасники заявили, що обиратимуть одержувачів фінансування незалежно і не будуть спрямовувати розробку Bitcoin або займати позиції щодо запропонованих змін протоколу.
Galaxy окремо відкрив фонд безпеки Bitcoin на 5 мільйонів доларів, що охоплює нові системи підписів, інструменти міграції гаманців, аудити та дослідження квантово-стійких захистів.
Загальногалузеві втрати продовжують зростати, незважаючи на ці ініціативи. Immunefi повідомив, що криптопроекти втратили приблизно 110 мільйонів доларів через злами у липні. Платформа безпеки зафіксувала 164 інциденти до 3 серпня і прогнозує, що кількість зламів, що перевищують 1 мільйон доларів, може досягти рекордних 114 у 2026 році.
Коаліція Інституту політики Bitcoin тепер просить компанії, що займаються ШІ, доповнити фінансову підтримку технічним доступом. Чи приймуть лабораторії цю пропозицію, залежатиме від їхньої здатності перевіряти дослідників, контролювати потенційно чутливу роботу та запобігати перенаправленню передових моделей кібербезпеки на наступальну діяльність.






