Генеральный директор BitGo ставит 100 BTC на вызов Claude

BTC
AnthropicБиткоинClaudeBitGoвызов безопасностибезопасность кошелькаИИ
2026-08-03Источник: crypto.news
Генеральный директор BitGo ставит 100 BTC на вызов Claude

Генеральный директор BitGo Майк Белше бросил вызов моделям Claude от Anthropic 1 августа, опубликовав биткоин-адрес с 100 BTC и пригласив ИИ-систему перевести эти средства. 

Резюме

  • 100 BTC остались на опубликованном адресе после того, как Майк Белше бросил вызов Claude перевести их.
  • Три модели Claude получили доступ к реальным системам после того, как оценочные среды ошибочно сохранили подключение к интернету во время тестов.
  • BitGo заявляет, что его биткоин-мультиподписные кошельки требуют двух из трех ключей для авторизации транзакций в сети.

Официальный сайт BitGo идентифицирует Белше как соучредителя и генерального директора.

Белше представил это пари как ответ на раскрытие информации от 30 июля от Anthropic о том, что модели Claude получили доступ к трем реальным организациям во время оценок кибербезопасности. Он написал, что «хватит игр с "мы создали хакерского монстра"» и призвал к реальной демонстрации.

Кошелек BitGo с 100 BTC остается нетронутым

Согласно публично индексируемым отчетам блокчейна, адрес получил 100 BTC 31 июля. Проверки в сети, цитируемые по состоянию на 2 августа, показали, что полный баланс остался на адресе без исходящих транзакций.

Отсутствие движения не доказывает, что Claude пытался и потерпел неудачу. Пост Белше не описывал оценочную среду, не предоставлял доступ к системам BitGo и не указывал, какая модель Claude должна участвовать. Вместо этого он создал публичную, наблюдаемую цель, чей баланс можно отслеживать через сеть Биткоина.

Тем временем Anthropic заявила, что обнаружила три инцидента после проверки 141 006 оценочных запусков. Случаи касались Claude Opus 4.7, Mythos 5 и внутренней исследовательской модели. Недоразумение с партнером по оценке Irregular оставило тестовые машины подключенными к интернету, хотя подсказки говорили моделям, что они находятся в изолированных симуляциях.

Затем модели использовали базовые методы, включая слабые пароли и неаутентифицированные конечные точки, против реальной инфраструктуры, которую они считали частью упражнений в стиле capture-the-flag. Anthropic заявила, что модели не пытались намеренно сбежать или преследовать независимые цели. Она описала эти эпизоды как более близкие к «операционному сбою», чем к сбою выравнивания модели. Модели также не имели стандартных классификаторов и мониторинга, используемых в публично доступных продуктах Anthropic.

В самом серьезном случае Opus 4.7 получил учетные данные и достиг базы данных, содержащей несколько сотен производственных записей. Mythos 5 отдельно опубликовал вредоносный пакет в публичный реестр PyPI. Anthropic заявила, что пакет оставался доступным около часа и работал на 15 реальных системах до его удаления.

Вызов Claude не является эквивалентным тестом

Публикация биткоин-адреса не предоставляет учетные данные, необходимые для траты его средств. Биткоин-транзакции требуют действительных криптографических подписей, созданных с соответствующими закрытыми ключами. Техническая документация BitGo говорит, что его биткоин-мультиподписные кошельки обычно требуют двух из трех независимых ключей для авторизации транзакции.

Таким образом, Claude потребовался бы доступ к среде подписания, ключевому материалу или эксплуатируемой операционной слабости. Один адрес не предоставляет ничего из этого. Более того, точная политика подписания, стоящая за этим конкретным неизрасходованным выходом, не может быть подтверждена только из поста Белше, даже если он идентифицировал его как кошелек BitGo.

Это делает вызов Белше испытанием того, сможет ли атакующий с поддержкой ИИ обойти более широкие средства контроля BitGo, а не того, сможет ли Claude извлечь закрытые ключи из публичных данных блокчейна. Контролируемое сравнение также потребовало бы согласованных правил, авторизованного доступа, журналов активности и независимой проверки любой попытки атаки.

Как ранее сообщалось, BitGo протестировала постквантовую подпись MPC для институционального хранения. В связанном материале crypto.news рассмотрел, как Claude Mythos 5 может ускорить атаки на раскрытые ключи, слабые потоки подписания и неправильно сконфигурированные системы, не создавая универсальной возможности взлома криптографии.

Внимание США теперь смещается к тестированию средств контроля

Спор возникает в то время, когда официальные лица США рассматривают, как передовые системы ИИ должны проходить тестирование кибербезопасности. Президент Дональд Трамп поручил советникам в июне разработать добровольную систему тестирования для ведущих моделей, согласно Reuters. Раскрытие Anthropic может усилить давление в пользу более четких стандартов сдерживания и отчетности об инцидентах в лабораториях ИИ и у внешних оценщиков.

Anthropic прекратила кибер-оценки 23 июля, выявила все три инцидента на следующий день и уведомила пострадавшие организации 27 июля. Компания заявила, что METR проведет независимую проверку, и планирует опубликовать отредактированную стенограмму инцидента с вредоносным пакетом в течение недели. Irregular проводит собственное расследование.

Эти раскрытия, а не движение средств с кошелька Белше, являются следующими формальными контрольными точками. Любая транзакция с этого адреса будет видна в цепочке. Однако следователям все равно потребуется установить, кто ее авторизовал, как были выполнены требования к подписи и играла ли модель Claude какую-либо роль.