Bitcoin Policy Institute i ponad 40 organizacji zajmujących się aktywami cyfrowymi wezwały wiodące laboratoria AI do zapewnienia wykwalifikowanym badaczom bezpieczeństwa open-source kontrolowanego dostępu do modeli granicznych, ponieważ wspomagane przez AI cyberataki stają się coraz bardziej zaawansowane.
Podsumowanie
- Ponad 40 organizacji podpisało apel o zaufany dostęp do zaawansowanych modeli AI.
- Koalicja zażądała wczesnego dostępu do modeli, mocy obliczeniowej, bezpiecznych środowisk i bezpośrednich kanałów komunikacji.
- Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink i Trezor znaleźli się wśród sygnatariuszy.
- Prośba następuje po kilku atakach wspomaganych przez AI i poważnych awariach bezpieczeństwa Bitcoina zgłoszonych w 2026 roku.
Koalicja Bitcoin prosi laboratoria AI o kontrolowany dostęp
Bitcoin Policy Institute ogłosił inicjatywę w poście na X z 10 sierpnia, mówiąc, że koalicja reprezentuje organizacje z całego ekosystemu aktywów cyfrowych.
Otwarty list prosi wiodących twórców AI o zapewnienie wykwalifikowanym obrońcom open-source zaufanego dostępu do ich najbardziej zaawansowanych modeli. Nie wzywa do nieograniczonego publicznego dostępu do modeli o zaawansowanych możliwościach cyberbezpieczeństwa.
Zamiast tego sygnatariusze zaproponowali kontrolowany program obejmujący wczesny dostęp do modeli cyberbezpieczeństwa granicznego, wystarczającą moc obliczeniową, bezpieczne środowiska badawcze oraz bezpośrednie kanały z zespołami bezpieczeństwa laboratoriów AI.
Te zasoby pozwoliłyby zweryfikowanym badaczom na badanie portfeli Bitcoin, infrastruktury płatniczej i innego oprogramowania open-source, zanim atakujący wykorzystają nowo odkryte słabości.
„Ostatnie kilka tygodni pokazało to aż nadto jasno” – napisał Bitcoin Policy Institute.
Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust i Fedi znaleźli się wśród organizacji popierających prośbę.
Koalicja argumentowała, że obecne zabezpieczenia modeli mogą ograniczać legalne badania bezpieczeństwa, nawet gdy przestępcy i grupy wspierane przez państwa uzyskują dostęp do coraz bardziej zaawansowanych systemów open-source lub lokalnie wdrożonych. Jej głównym przesłaniem do laboratoriów AI było to, że obrońcy potrzebują wczesnej możliwości identyfikacji i naprawy luk.
Żadne wiodące laboratorium AI nie ogłosiło publicznie programu odpowiadającego na konkretne prośby koalicji w momencie pisania tego tekstu.
Ataki wspomagane przez AI zwiększają presję na firmy kryptowalutowe
Apel następuje po rosnących dowodach, że hakerzy włączają sztuczną inteligencję do ataków na firmy kryptowalutowe i instytucje finansowe.
Grupa hakerska Kimsuky powiązana z Koreą Północną podobno zbudowała trzy lokalne środowiska AI przy użyciu Ollama, GPT4All i Msty. Systemy te mogą wspierać rozwój złośliwego oprogramowania, analizę danych, kampanie phishingowe i automatyzację ataków bez przesyłania wrażliwych zapytań do zewnętrznego dostawcy.
Jak wcześniej informowało crypto.news, grupa wygenerowała materiały phishingowe wspomagane przez AI, skierowane do firm zajmujących się kryptowalutami, inwestycjami i technologią finansową.
Modele lokalne stanowią szczególne wyzwanie dla dostawców modeli. Atakujący uruchamiający otwarty model na prywatnie kontrolowanym sprzęcie może nie podlegać monitorowaniu, ograniczeniom użycia ani zawieszeniom kont nakładanym przez komercyjne usługi AI.
Ta różnica leży w centrum argumentacji koalicji. Ograniczanie zaufanych obrońców może zapewnić ograniczoną ochronę, jeśli złośliwi aktorzy mogą używać lokalnie wdrożonych modeli lub omijać komercyjne zabezpieczenia, podczas gdy badacze pozostają niezdolni do testowania najbardziej zaawansowanych systemów.
To zagrożenie ma również wymiar bezpieczeństwa USA. Kilku sygnatariuszy, w tym Coinbase, Strategy, Block, MARA i Galaxy, to spółki publiczne lub z siedzibą w USA, z dużym zaangażowaniem w infrastrukturę Bitcoina. Udane ataki mogłyby wpłynąć na amerykańskich klientów, instytucjonalnych depozytariuszy i inwestorów, nawet jeśli podatne oprogramowanie jest utrzymywane przez globalną społeczność open-source.
Błędy w Bitcoinie pokazują potencjalną rolę modeli granicznych
Ostatnie incydenty bezpieczeństwa Bitcoina pokazały, jak słabości w oprogramowaniu open-source mogą pozostawać niewykryte przez lata.
Błąd w kompilacji oprogramowania układowego wpływający na portfele sprzętowe Coldcard podobno osłabił entropię używaną do generowania fraz początkowych. Atakujący mogli następnie przeszukać znacznie mniejszy zakres możliwych kluczy i opróżnić portfele bez uzyskania fizycznego dostępu do urządzeń.
Galaxy Research oszacowało, że potwierdzone kradzieże Coldcard osiągnęły 1596 BTC, podczas gdy podejrzewana dodatkowa fala ataków mogła zwiększyć straty do około 2055 BTC. Błąd podobno występował od 2021 roku.
Analiza wspomagana sztuczną inteligencją następnie rozszerzyła kontrolę poza pierwotną wadę. Dochodzenie crypto.news wykazało, że zautomatyzowane przeglądy ujawniały podobne klasy słabości bezpieczeństwa w szerszym ekosystemie Bitcoina.
Bitcoin Red Team dostarczył kolejnego przykładu obronnego wykorzystania AI. Inicjatywa wolontariuszy poinformowała o znalezieniu 4962 potencjalnych problemów w 390 projektach związanych z Bitcoinem podczas mniej niż 30 godzin przeglądów kodu wspomaganych AI.
Spośród tych ustaleń 720 początkowo sklasyfikowano jako o wysokiej lub krytycznej dotkliwości, chociaż zautomatyzowane ustalenia nadal wymagają ludzkiego odtworzenia i weryfikacji. Ponad jedna piąta została podobno odtworzona, gdy crypto.news relacjonowało kampanię przeglądową.
Te wyniki ilustrują zarówno potencjał, jak i ograniczenia modeli granicznych. AI może badać duże bazy kodu szybciej niż małe zespoły wolontariuszy, ale nadal potrzebni są wykwalifikowani badacze, aby usuwać fałszywe pozytywy, testować możliwość wykorzystania i bezpiecznie ujawniać zweryfikowane podatności.
Finansowanie bezpieczeństwa Bitcoina rozszerza się poza dostęp do AI
List otwarty wpisuje się w szersze dążenie do zwiększenia zasobów dostępnych dla badaczy bezpieczeństwa Bitcoina.
Strategy, BlackRock, Coinbase i sześć innych firm niedawno ustanowiło Bitcoin Security Consortium. Jego członkowie zobowiązali się do 15 milionów dolarów na trzy lata na finansowanie programistów i badaczy pracujących nad długoterminowym bezpieczeństwem Bitcoina.
Kryptografia postkwantowa jest początkowym celem konsorcjum, chociaż jego mandat obejmuje szersze bezpieczeństwo protokołu. Członkowie stwierdzili, że będą wybierać beneficjentów finansowania niezależnie i nie będą kierować rozwojem Bitcoina ani zajmować stanowisk w proponowanych zmianach protokołu.
Galaxy osobno otworzyło fundusz bezpieczeństwa Bitcoina o wartości 5 milionów dolarów obejmujący nowe systemy podpisów, narzędzia do migracji portfeli, audyty i badania nad ochroną odporną na kwanty.
Straty w całej branży nadal rosną pomimo tych inicjatyw. Immunefi poinformowało, że projekty kryptowalutowe straciły około 110 milionów dolarów na skutek hacków w lipcu. Platforma bezpieczeństwa odnotowała 164 incydenty do 3 sierpnia i przewiduje, że liczba hacków przekraczających 1 milion dolarów może osiągnąć rekordowe 114 w 2026 roku.
Koalicja Bitcoin Policy Institute prosi teraz firmy AI o uzupełnienie wsparcia finansowego dostępem technicznym. To, czy laboratoria przyjmą tę propozycję, będzie zależeć od ich zdolności do weryfikacji badaczy, nadzorowania potencjalnie wrażliwych prac i zapobiegania przekierowaniu zaawansowanych modeli cyberbezpieczeństwa w kierunku działań ofensywnych.








