Группа криптовалютных компаний и отраслевых организаций призвала передовые ИИ-лаборатории предоставить разработчикам Bitcoin и другой открытой финансовой инфраструктуры доверенный доступ к своим самым мощным моделям, поскольку киберугрозы с использованием ИИ становятся все более продвинутыми.
Краткое содержание
- Криптовалютные компании призвали передовые ИИ-лаборатории предоставить разработчикам Bitcoin и открытой финансовой инфраструктуры доверенный доступ к своим самым мощным моделям.
- Институт биткоин-политики заявил, что текущие ограничения могут оставить квалифицированных защитников на использовании менее мощных ИИ-инструментов, в то время как опытные злоумышленники получают доступ к продвинутым системам.
- Anchorage Digital, BitGo, Bitwise, Blockstream, Kraken, Ledger, MARA и Trezor вошли в число компаний и организаций, подписавших открытое письмо.
- BPI заявил, что продвинутый ИИ может помочь защитникам быстрее сканировать большие объемы кода и находить уязвимости, но те же возможности могут быть использованы и злоумышленниками.
Институт биткоин-политики в открытом письме, опубликованном в понедельник, заявил, что разработчики, отвечающие за безопасность открытых финансовых систем, могут быть исключены из специализированных киберпрограмм или ограничены защитными механизмами, встроенными в общедоступные передовые ИИ-модели.
Разработчики Bitcoin добиваются доступа к более мощным инструментам ИИ-безопасности
Согласно предложению, ИИ-компании должны "создать или расширить постоянные программы доверенного доступа для квалифицированных защитников открытой финансовой инфраструктуры", позволяя проверенным исследователям безопасности и сопровождающим использовать возможности, которые в противном случае могут быть ограничены.
BPI утверждает, что доступ стал более важным, поскольку продвинутые ИИ-системы приобретают способность анализировать большие объемы кода, выявлять потенциальные уязвимости и ускорять сложную техническую работу. Эти возможности могут помочь законным исследователям находить недостатки, но институт отмечает, что они также могут быть использованы злоумышленниками для поиска слабых мест.
Для разработчиков Bitcoin, как говорится в письме, разрыв в доступе может оставить сопровождающих зависимыми от менее мощных моделей с открытым весом, когда передовые системы либо отказывают в запросах, связанных с безопасностью, либо остаются доступными только через программы, которые не включают открытую финансовую инфраструктуру.
Институт указал на объем капитала, зависящего от такого программного обеспечения, отметив, что только Bitcoin обеспечивает более 1 триллиона долларов стоимости. Серьезная уязвимость в финансовой инфраструктуре может поставить под угрозу сбережения пользователей, говорится в письме.
Несколько крупных криптовалютных компаний присоединились к запросу, включая Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, MARA, Kraken, Ledger и Trezor. Африканский институт биткоина также вошел в число организаций, подписавших письмо.
Недавняя работа Bitcoin Core по безопасности дала примеры типов уязвимостей, которые сопровождающие должны выявлять до того, как они смогут повлиять на пользователей. В июне crypto.news ранее сообщал, что Bitcoin Core 31.1rc1 исправил проблему конфиденциальности, связанную с PrivateBroadcast, которая могла раскрыть IP-адрес пользователя при определенных сетевых условиях. Кандидат в релиз также содержал изменения, касающиеся точности кошелька, сетевого взаимодействия, проверки блокчейна и безопасности MuSig2.
Месяцем ранее разработчики Bitcoin Core раскрыли ошибку высокой степени серьезности, отслеживаемую как CVE-2024-52911, которая могла позволить майнерам удаленно вызывать сбой некоторых узлов. Уязвимость затрагивала версии после 0.14.0 и до 29.0, хотя для ее срабатывания требовалось, чтобы майнеры создавали дорогостоящие блоки proof-of-work. Исследователь безопасности Кори Филдс сообщил об этой ошибке в частном порядке в 2024 году, прежде чем Bitcoin Core 29.0 был выпущен с исправлением в апреле 2025 года.
Передовой ИИ может усилить защитников открытого кода
BPI описал передовой ИИ как технологию, которая меняет экономику как исследований в области кибербезопасности, так и киберопераций, поскольку все более мощные модели могут выполнять задачи, которые ранее требовали значительного объема специализированной человеческой работы.
Продвинутые модели могут в конечном итоге стать одной из "самых мощных оборонительных технологий, когда-либо созданных", заявил институт, особенно когда исследователи используют их для проверки программного обеспечения и выявления слабых мест до того, как злоумышленники их используют.
«Без специальных программ доступа защитники могут не иметь инструментов, необходимых для того, чтобы не отставать от развивающихся угроз инфраструктуре, которую они поддерживают», — говорится в письме.
BPI также сообщило, что получило несколько независимых сообщений от мейнтейнеров открытого исходного кода о сложных субъектах, использующих передовые возможности ИИ для поддержания атак. По данным института, некоторая активность потенциально была связана с иностранными противниками.
Вместо того чтобы просить разработчиков ИИ удалить средства контроля безопасности из своих моделей для всех пользователей, подписавшиеся добиваются постоянных программ, в рамках которых квалифицированные защитники могли бы получить дополнительный доступ после проверки.
Это предложение приблизило бы разработчиков открытого исходного кода к исследователям и организациям, которым уже разрешено использовать передовые кибервозможности в рамках контролируемых программ, сохраняя при этом ограничения, направленные на предотвращение неограниченного доступа злоумышленников.
Потенциальная защитная ценность ИИ уже была проверена в других областях криптовалют. В июле исследование Ethereum Foundation показало, что скоординированные агенты ИИ могут обнаруживать реальные уязвимости в программном обеспечении, используемом Ethereum, включая ошибку libp2p, позже раскрытую как CVE-2026-34219. Команда по безопасности протокола Фонда заявила, что сложнее всего было определить, какие сгенерированные ИИ отчеты представляют реальные уязвимости, а не убедительные ложные срабатывания.
По словам Фонда, человеческая проверка и воспроизводимые доказательства по-прежнему необходимы, даже когда системы ИИ успешно выявляют проблемы безопасности.
Атаки с помощью ИИ усиливают давление на безопасность криптовалют
Запрос появился после того, как криптоплатформы пережили еще один тяжелый период потерь безопасности в 2026 году, когда злоумышленники все чаще могут комбинировать уязвимости программного обеспечения, скомпрометированные учетные данные, социальную инженерию и другие методы атак.
Данные DefiLlama, процитированные в июне, показали, что более 634 миллионов долларов было украдено с криптовалютных платформ в апреле, что стало самым высоким ежемесячным убытком отрасли со времени взлома Bybit, который способствовал потерям примерно в 1,4 миллиарда долларов в феврале 2025 года.
Более ранние цифры, описанные в апреле, показали, что более 606 миллионов долларов уже было украдено в результате 12 инцидентов за первые 18 дней месяца. Эта сумма примерно в 3,7 раза превышает 165,5 миллиона долларов, потерянных за весь первый квартал 2026 года.
Две атаки составили большую часть апрельских потерь на тот момент. Drift Protocol потерял около 285 миллионов долларов, а эксплойт с участием KelpDAO привел к потерям примерно в 292 миллиона долларов, при этом два инцидента составили около 95% от заявленной суммы за первые 18 дней.
Схема атак также вышла за рамки изолированных ошибок смарт-контрактов. К апрелю DefiLlama зафиксировала более 17 миллиардов долларов убытков в результате 518 инцидентов взлома криптовалют за предыдущее десятилетие, при этом утечки закрытых ключей, фишинг и кража учетных данных составляли все большую часть ущерба наряду с эксплойтами протоколов.
В то же время компании по безопасности предупредили, что ИИ может сократить время и техническую работу, необходимые для поиска эксплуатируемых слабых мест. CertiK заявила в апреле, что фишинг с помощью ИИ, дипфейки и автоматизированные инструменты эксплойтов делают атаки быстрее и труднее обнаруживаемыми, в то время как межсетевая инфраструктура и социальная инженерия остаются важными путями атак.
Передовые модели ИИ изменили обнаружение уязвимостей
Опасения по поводу доступа усилились, поскольку передовые модели демонстрируют более высокие возможности обнаружения уязвимостей, предоставляя исследователям безопасности инструменты, которые могут проверять программное обеспечение в масштабе, который ранее было трудно достичь.
Митчелл Амадор, генеральный директор платформы bug bounty Immunefi, описал распространение систем, включая Claude Opus 4.8 и ChatGPT 5.5, как способствующее «апокалипсису уязвимостей» для криптобезопасности, утверждая, что передовые модели изменили баланс между атакующими и защитниками.
Амадор сказал, что следующие три-четыре года могут стать критическими для кибербезопасности криптовалют, пока команды защиты работают над использованием тех же возможностей ИИ для создания более безопасных кодовых баз. Он добавил, что более широкое использование краудсорсинговых систем безопасности может сократить этот период до менее чем двух лет.
Инструменты безопасности на основе ИИ уже были частью оборонительной инфраструктуры отрасли до последних опасений. В октябре 2025 года в интервью с Immunefi Амадор сказал, что автоматическое обнаружение уязвимостей должно работать наряду с аудитами, программами вознаграждения за найденные ошибки, системами мониторинга и межсетевыми экранами транзакций, а не заменять их. Тогда он сказал, что менее 10% проектов используют инструменты для поиска уязвимостей на основе ИИ.
Соучредитель Ethereum Виталик Бутерин высказал аналогичное мнение о защитном использовании в мае, утверждая, что формальная верификация с помощью ИИ в конечном итоге может позволить разработчикам сочетать высокооптимизированное программное обеспечение с машинно-проверяемыми доказательствами корректности. Он привел потенциальные применения в консенсусных системах Ethereum, технологии нулевого разглашения и квантово-устойчивой криптографии, предостерегая, что формальная верификация не может устранить все источники программных рисков.







