Crypto Prices

Defensores de Bitcoin solicitan acceso controlado a modelos de IA en un esfuerzo conjunto de 40 grupos

antes de 1 hora
5 minutos leídos
2 vistas

Solicitud de Acceso Controlado a Modelos de IA

El Bitcoin Policy Institute, junto con más de 40 organizaciones del ámbito de los activos digitales, ha solicitado a los principales laboratorios de inteligencia artificial (IA) que otorguen acceso controlado a investigadores calificados en seguridad de código abierto. Esta petición surge en un contexto donde los ciberataques asistidos por IA están aumentando en sofisticación. La iniciativa fue anunciada por el Bitcoin Policy Institute en una publicación en X el 10 de agosto, destacando que la coalición representa a diversas organizaciones dentro del ecosistema de activos digitales.

Carta Abierta a Laboratorios de IA

En la carta abierta, que se publica hoy, se solicita a los laboratorios de IA que proporcionen a los defensores de código abierto calificados un acceso confiable a sus modelos más avanzados. No se está pidiendo un acceso público irrestricto a modelos con capacidades avanzadas en ciberseguridad. En cambio, los firmantes proponen un programa controlado que incluya acceso anticipado a modelos de ciberseguridad de frontera, suficiente capacidad de computación, entornos de investigación seguros y canales directos de comunicación con los equipos de seguridad de los laboratorios de IA. Estos recursos permitirían a los investigadores verificados examinar billeteras de Bitcoin, infraestructura de pagos y otro software de código abierto antes de que los atacantes puedan explotar nuevas vulnerabilidades.

«Las últimas semanas han dejado claro que esta necesidad es urgente»

escribió el Bitcoin Policy Institute. Entre las organizaciones que apoyan esta solicitud se encuentran Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust y Fedi. La coalición argumenta que las salvaguardias actuales de los modelos pueden restringir la investigación de seguridad legítima, incluso cuando los criminales y grupos respaldados por estados obtienen acceso a sistemas abiertos o desplegados localmente cada vez más sofisticados. Su mensaje central a los laboratorios de IA es que los defensores necesitan una oportunidad temprana para identificar y reparar vulnerabilidades.

Contexto de Amenazas y Vulnerabilidades

Hasta el momento de redactar este artículo, ningún laboratorio de IA líder había anunciado públicamente un programa que respondiera a las solicitudes específicas de la coalición. Este llamado se produce en un contexto de creciente evidencia de que los hackers están incorporando inteligencia artificial en sus ataques contra empresas de criptomonedas e instituciones financieras. Se ha informado que el grupo de hackers vinculado a Corea del Norte, Kimsuky, ha desarrollado tres entornos de IA locales utilizando Ollama, GPT4All y Msty. Estos sistemas pueden facilitar el desarrollo de malware, análisis de datos, campañas de phishing y automatización de ataques sin transmitir consultas sensibles a un proveedor externo.

Como se informó anteriormente en crypto.news, este grupo ha producido material de phishing generado por IA dirigido a empresas de criptomonedas, inversión y tecnología financiera. Los modelos locales presentan un desafío particular para los proveedores de modelos. Un atacante que ejecute un modelo abierto en hardware controlado de forma privada puede no estar sujeto a la supervisión, restricciones de uso o suspensiones de cuentas impuestas por servicios comerciales de IA. Esta diferencia es fundamental en el argumento de la coalición. Restringir a los defensores de confianza puede ofrecer una protección limitada si los actores maliciosos pueden utilizar modelos desplegados localmente o eludir las salvaguardias comerciales, mientras que los investigadores siguen sin poder probar los sistemas más avanzados.

Implicaciones para la Seguridad Nacional

La amenaza también tiene implicaciones para la seguridad nacional de EE. UU. Varios firmantes, incluidos Coinbase, Strategy, Block, MARA y Galaxy, son empresas que cotizan en bolsa o tienen sede en EE. UU. y tienen una exposición significativa a la infraestructura de Bitcoin. Los ataques exitosos podrían afectar a clientes estadounidenses, custodios institucionales e inversores, incluso cuando el software vulnerable es mantenido por una comunidad global de código abierto. Los recientes incidentes de seguridad en Bitcoin han demostrado cómo las debilidades en el software de código abierto pueden permanecer indetectadas durante años. Un error en la construcción de firmware que afecta a las billeteras de hardware Coldcard debilitó supuestamente la entropía utilizada para generar frases semilla. Esto permitió a los atacantes buscar un rango mucho más pequeño de claves posibles y drenar billeteras sin necesidad de acceso físico a los dispositivos. Galaxy Research estimó que los robos confirmados de Coldcard alcanzaron 1,596 BTC, mientras que una ola de ataques sospechosos adicionales podría elevar las pérdidas a aproximadamente 2,055 BTC. Este error había estado presente desde 2021.

Iniciativas de Seguridad y Futuro

El análisis asistido por IA ha ampliado la supervisión más allá del defecto original. Una investigación de crypto.news encontró que las revisiones automatizadas estaban revelando clases similares de debilidades de seguridad en todo el ecosistema de Bitcoin. Bitcoin Red Team proporcionó otro ejemplo del uso defensivo de la IA. Esta iniciativa de voluntarios informó haber encontrado 4,962 problemas potenciales en 390 proyectos relacionados con Bitcoin durante menos de 30 horas de revisiones de código asistidas por IA. De esos hallazgos, 720 fueron clasificados inicialmente como de alta o crítica gravedad, aunque los hallazgos automatizados aún requieren verificación y reproducción por parte de humanos. Más de una quinta parte había sido reproducida cuando crypto.news cubrió la campaña de revisión. Estos resultados ilustran tanto el potencial como los límites de los modelos de frontera. La IA puede examinar grandes bases de código más rápido que pequeños equipos de voluntarios, pero aún se necesitan investigadores calificados para eliminar falsos positivos, probar la explotabilidad y divulgar vulnerabilidades verificadas de manera segura.

La carta abierta se suma a un esfuerzo más amplio para aumentar los recursos disponibles para los investigadores de seguridad de Bitcoin. Strategy, BlackRock, Coinbase y otras seis empresas establecieron recientemente el Bitcoin Security Consortium. Sus miembros se comprometieron a $15 millones durante tres años para financiar desarrolladores e investigadores que trabajen en la seguridad a largo plazo de Bitcoin. La criptografía post-cuántica es el enfoque inicial del consorcio, aunque su mandato abarca la seguridad de protocolos más amplios. Los miembros afirmaron que elegirían a los beneficiarios de financiamiento de manera independiente y no dirigirían el desarrollo de Bitcoin ni tomarían posiciones sobre cambios propuestos en el protocolo. Por separado, Galaxy abrió un fondo de seguridad de Bitcoin de $5 millones que cubre nuevos sistemas de firma, herramientas de migración de billeteras, auditorías e investigación sobre protecciones resistentes a la cuántica.

Las pérdidas en toda la industria continúan aumentando a pesar de estas iniciativas. Immunefi informó que los proyectos de criptomonedas perdieron aproximadamente $110 millones debido a hacks en julio. La plataforma de seguridad registró 164 incidentes hasta el 3 de agosto y proyectó que el número de hacks que superan $1 millón podría alcanzar un récord de 114 en 2026. La coalición del Bitcoin Policy Institute ahora está pidiendo a las empresas de IA que complementen el apoyo financiero con acceso técnico. La aceptación de esta propuesta por parte de los laboratorios dependerá de su capacidad para verificar a los investigadores, supervisar trabajos potencialmente sensibles y prevenir que los modelos avanzados de ciberseguridad sean redirigidos hacia actividades ofensivas.

Popular