Защитники биткоина добиваются доступа к передовым ИИ-моделям: коалиция из 40 организаций

BTC
ETH
кибербезопасностьОткрытый исходный кодБиткоинполитикаИИ
2026-08-10Источник: crypto.news
Защитники биткоина добиваются доступа к передовым ИИ-моделям: коалиция из 40 организаций

Институт биткоин-политики и более 40 организаций цифровых активов призвали ведущие лаборатории ИИ предоставить квалифицированным исследователям в области открытого исходного кода контролируемый доступ к передовым моделям, поскольку кибератаки с использованием ИИ становятся все более мощными.

Резюме

  • Более 40 организаций подписали призыв о доверенном доступе к передовым моделям ИИ.
  • Коалиция запросила ранний доступ к моделям, вычислительные мощности, безопасные среды и прямые каналы связи.
  • Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink и Trezor были среди подписавших.
  • Запрос последовал за несколькими атаками с использованием ИИ и крупными сбоями в безопасности биткоина, о которых сообщалось в 2026 году.

Биткоин-коалиция просит лаборатории ИИ о контролируемом доступе

Институт биткоин-политики объявил об этой инициативе в посте на X от 10 августа, заявив, что коалиция представляет организации со всей экосистемы цифровых активов.

Открытое письмо просит ведущих разработчиков ИИ предоставить квалифицированным защитникам открытого исходного кода доверенный доступ к их самым мощным моделям. Оно не призывает к неограниченному публичному доступу к моделям с расширенными возможностями кибербезопасности.

Вместо этого подписавшиеся предложили контролируемую программу, охватывающую ранний доступ к передовым моделям кибербезопасности, достаточные вычислительные мощности, безопасные исследовательские среды и прямые каналы связи с командами безопасности лабораторий ИИ.

Эти ресурсы позволят проверенным исследователям изучать биткоин-кошельки, платежную инфраструктуру и другое программное обеспечение с открытым исходным кодом до того, как злоумышленники смогут использовать вновь обнаруженные уязвимости.

«Последние несколько недель со всей очевидностью показали необходимость этого», — написал Институт биткоин-политики.

Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust и Fedi были среди организаций, поддержавших запрос.

Коалиция утверждала, что текущие меры защиты моделей могут ограничивать легитимные исследования в области безопасности, в то время как преступники и поддерживаемые государством группы получают доступ к все более мощным открытым или локально развернутым системам. Ее центральное послание лабораториям ИИ заключалось в том, что защитникам нужна ранняя возможность выявлять и устранять уязвимости.

Ни одна ведущая лаборатория ИИ на момент написания статьи публично не объявила о программе, отвечающей на конкретные запросы коалиции.

Атаки с использованием ИИ усиливают давление на криптовалютные компании

Призыв последовал за растущими доказательствами того, что хакеры внедряют искусственный интеллект в атаки на криптовалютные компании и финансовые учреждения.

По сообщениям, связанная с Северной Кореей хакерская группа Kimsuky создала три локальные среды ИИ с использованием Ollama, GPT4All и Msty. Системы могут поддерживать разработку вредоносных программ, анализ данных, фишинговые кампании и автоматизацию атак без передачи конфиденциальных запросов внешнему провайдеру.

Как ранее сообщал crypto.news, группа создала фишинговые материалы, сгенерированные ИИ, нацеленные на компании в сфере криптовалют, инвестиций и финансовых технологий.

Локальные модели создают особую проблему для поставщиков моделей. Злоумышленник, запускающий открытую модель на частном оборудовании, может не подпадать под мониторинг, ограничения использования или блокировку учетных записей, применяемые коммерческими сервисами ИИ.

Это различие лежит в основе аргументации коалиции. Ограничение доверенных защитников может обеспечить ограниченную защиту, если злоумышленники могут использовать локально развернутые модели или обходить коммерческие меры защиты, в то время как исследователи остаются неспособными тестировать самые мощные системы.

Угроза также имеет аспект безопасности США. Несколько подписантов, включая Coinbase, Strategy, Block, MARA и Galaxy, являются публично торгуемыми или базирующимися в США компаниями со значительным влиянием на инфраструктуру Биткоина. Успешные атаки могут затронуть американских клиентов, институциональных хранителей и инвесторов, даже если уязвимое программное обеспечение поддерживается глобальным сообществом открытого кода.

Недостатки Биткоина показывают потенциальную роль передовых моделей

Недавние инциденты с безопасностью Биткоина показали, как слабости в программном обеспечении с открытым исходным кодом могут оставаться незамеченными в течение многих лет.

Ошибка сборки прошивки, затронувшая аппаратные кошельки Coldcard, якобы ослабила энтропию, используемую для генерации сид-фраз. Злоумышленники могли затем искать гораздо меньший диапазон возможных ключей и опустошать кошельки без физического доступа к устройствам.

Galaxy Research оценила, что подтвержденные кражи Coldcard достигли 1596 BTC, в то время как предполагаемая дополнительная волна атак может увеличить потери до примерно 2055 BTC. Сообщалось, что ошибка присутствовала с 2021 года.

Последующий анализ с помощью ИИ расширил проверку за пределы первоначальной ошибки. Расследование crypto.news показало, что автоматизированные проверки выявляли аналогичные классы уязвимостей безопасности в более широкой экосистеме Биткоина.

Bitcoin Red Team предоставил еще один пример оборонительного использования ИИ. Добровольческая инициатива сообщила о обнаружении 4962 потенциальных проблем в 390 проектах, связанных с Биткоином, за менее чем 30 часов проверок кода с помощью ИИ.

Из этих находок 720 были первоначально классифицированы как высокой или критической степени серьезности, хотя автоматизированные результаты все еще требуют воспроизведения и проверки человеком. Более одной пятой были воспроизведены, когда crypto.news освещал кампанию проверки.

Эти результаты иллюстрируют как потенциал, так и ограничения передовых моделей. ИИ может быстрее проверять большие объемы кода, чем небольшие добровольческие команды, но все еще нужны квалифицированные исследователи для устранения ложных срабатываний, проверки эксплуатируемости и безопасного раскрытия подтвержденных уязвимостей.

Финансирование безопасности Биткоина расширяется за пределы доступа к ИИ

Открытое письмо дополняет более широкие усилия по увеличению ресурсов, доступных исследователям безопасности Биткоина.

Strategy, BlackRock, Coinbase и шесть других компаний недавно учредили Bitcoin Security Consortium. Его участники обязались выделить 15 миллионов долларов в течение трех лет на финансирование разработчиков и исследователей, работающих над долгосрочной безопасностью Биткоина.

Постквантовая криптография является первоначальным фокусом консорциума, хотя его мандат охватывает более широкую безопасность протокола. Участники заявили, что будут выбирать получателей финансирования независимо и не будут направлять развитие Биткоина или занимать позиции по предлагаемым изменениям протокола.

Galaxy отдельно открыл фонд безопасности Биткоина в размере 5 миллионов долларов, охватывающий новые системы подписей, инструменты миграции кошельков, аудиты и исследования квантово-устойчивых защит.

Потери по всей отрасли продолжают расти, несмотря на эти инициативы. Immunefi сообщила, что криптопроекты потеряли примерно 110 миллионов долларов из-за взломов в июле. Платформа безопасности зафиксировала 164 инцидента по состоянию на 3 августа и прогнозирует, что количество взломов, превышающих 1 миллион долларов, может достичь рекордных 114 в 2026 году.

Коалиция Bitcoin Policy Institute теперь просит компании ИИ дополнить финансовую поддержку техническим доступом. Примут ли лаборатории это предложение, будет зависеть от их способности проверять исследователей, контролировать потенциально чувствительную работу и предотвращать перенаправление передовых моделей кибербезопасности на наступательную деятельность.