Призыв к лабораториям ИИ
Институт политики Bitcoin и более 40 организаций в сфере цифровых активов призвали ведущие лаборатории искусственного интеллекта предоставить квалифицированным исследователям в области открытого кода контролируемый доступ к передовым моделям. Это обращение стало особенно актуальным на фоне растущих кибератак с использованием ИИ. Институт политики Bitcoin объявил об инициативе в посте в X от 10 августа, отметив, что коалиция включает организации из всей экосистемы цифровых активов.
Открытое письмо
Сегодня Институт политики Bitcoin и широкая коалиция из всей экосистемы цифровых активов публикуют открытое письмо, в котором призывают ведущие лаборатории ИИ предоставить квалифицированным защитникам открытого кода надежный доступ к передовым моделям ИИ.
«За последние несколько недель необходимость в этом стала очевидной»
, — отметил Институт политики Bitcoin.
Среди организаций, поддерживающих этот запрос, такие как Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust и Fedi. Коалиция утверждает, что текущие меры безопасности моделей могут ограничивать законные исследования в области безопасности, в то время как преступники и поддерживаемые государством группы получают доступ к все более мощным открытым или локально развернутым системам.
Необходимость раннего доступа
Основное сообщение к лабораториям ИИ заключается в том, что защитникам необходимо раннее время для выявления и устранения уязвимостей. На момент написания ни одна ведущая лаборатория ИИ не объявила публично о программе, отвечающей конкретным запросам коалиции. Этот призыв следует за нарастающими доказательствами того, что хакеры внедряют искусственный интеллект в атаки на компании криптовалют и финансовые учреждения.
Хакерская группа Kimsuky, связанная с Северной Кореей, якобы создала три локальные среды ИИ, используя Ollama, GPT4All и Msty. Эти системы могут поддерживать разработку вредоносного ПО, анализ данных, фишинговые кампании и автоматизацию атак без передачи конфиденциальных запросов внешнему провайдеру.
Проблемы с локальными моделями
Как ранее сообщал crypto.news, группа создала фишинговые материалы, сгенерированные ИИ, нацеленные на компании в области криптовалют, инвестиций и финансовых технологий. Локальные модели создают особую проблему для поставщиков моделей. Атакующий, работающий с открытой моделью на контролируемом частном оборудовании, может не подлежать мониторингу, ограничениям на использование или приостановкам аккаунтов, установленным коммерческими ИИ-сервисами. Это различие находится в центре аргументации коалиции.
Угрозы безопасности
Ограничение доступа доверенных защитников может предложить ограниченную защиту, если злонамеренные лица могут использовать локально развернутые модели или обойти коммерческие меры безопасности, в то время как исследователи остаются неспособными тестировать самые мощные системы. Угроза также имеет аспект безопасности для США. Несколько подписантов, включая Coinbase, Strategy, Block, MARA и Galaxy, являются публично торгуемыми или базирующимися в США компаниями с существенным воздействием на инфраструктуру Bitcoin.
Успешные атаки могут повлиять на американских клиентов, институциональных хранителей и инвесторов, даже когда уязвимое программное обеспечение поддерживается глобальным сообществом открытого кода.
Недавние инциденты безопасности
Недавние инциденты безопасности Bitcoin продемонстрировали, как уязвимости в программном обеспечении с открытым кодом могут оставаться незамеченными в течение многих лет. Ошибка сборки прошивки, затрагивающая аппаратные кошельки Coldcard, якобы ослабила энтропию, используемую для генерации сид-фраз. Атакующие могли затем искать гораздо меньший диапазон возможных ключей и опустошать кошельки, не получая физического доступа к устройствам.
Galaxy Research оценил, что подтвержденные кражи Coldcard достигли 1,596 BTC, в то время как предполагаемая дополнительная волна атак может увеличить потери до примерно 2,055 BTC. Ошибка, как сообщается, присутствовала с 2021 года.
Использование ИИ для анализа
Анализ с помощью ИИ затем расширил проверку за пределы первоначального недостатка. Расследование crypto.news показало, что автоматизированные проверки выявляли аналогичные классы уязвимостей безопасности по всей более широкой экосистеме Bitcoin. Bitcoin Red Team предоставила еще один пример использования защитного ИИ. Добровольная инициатива сообщила о нахождении 4,962 потенциальных проблем в 390 проектах, связанных с Bitcoin, за менее чем 30 часов проверок кода с помощью ИИ.
Из этих находок 720 изначально были классифицированы как высокой или критической серьезности, хотя автоматизированные находки все еще требуют человеческого воспроизведения и проверки. Более одной пятой, как сообщается, были воспроизведены, когда crypto.news освещал кампанию проверки.
Заключение
Эти результаты иллюстрируют как потенциал, так и ограничения передовых моделей. ИИ может исследовать большие кодовые базы быстрее, чем небольшие волонтерские команды, но квалифицированные исследователи все еще необходимы для устранения ложных срабатываний, тестирования возможности эксплуатации и безопасного раскрытия проверенных уязвимостей.
Открытое письмо добавляет к более широкому призыву увеличить ресурсы, доступные исследователям безопасности Bitcoin. Strategy, BlackRock, Coinbase и шесть других компаний недавно создали Консорциум безопасности Bitcoin. Его члены пообещали выделить 15 миллионов долларов в течение трех лет для финансирования разработчиков и исследователей, работающих над долгосрочной безопасностью Bitcoin.
Постквантовая криптография является первоначальным фокусом консорциума, хотя его мандат охватывает более широкую безопасность протокола. Члены заявили, что будут выбирать получателей финансирования независимо и не будут направлять разработку Bitcoin или занимать позиции по предложенным изменениям протокола.
Galaxy отдельно открыла фонд безопасности Bitcoin на сумму 5 миллионов долларов, охватывающий новые системы подписей, инструменты миграции кошельков, аудиты и исследования по защите от квантовых атак. Убытки по всей отрасли продолжают расти, несмотря на эти инициативы. Immunefi сообщила, что криптопроекты потеряли примерно 110 миллионов долларов из-за взломов в июле.
Платформа безопасности зафиксировала 164 инцидента по состоянию на 3 августа и прогнозировала, что количество взломов, превышающих 1 миллион долларов, может достичь рекорда в 114 в 2026 году. Коалиция Института политики Bitcoin теперь просит компании ИИ дополнить финансовую поддержку техническим доступом. Примут ли лаборатории это предложение, будет зависеть от их способности проверять исследователей, контролировать потенциально чувствительную работу и предотвращать перенаправление передовых моделей к наступательной деятельности.