ビットコイン政策研究所のイニシアチブ
ビットコイン政策研究所と40以上のデジタル資産団体が、AI支援のサイバー攻撃がますます巧妙化する中、主要なAIラボに対して、資格のあるオープンソースのセキュリティ研究者にフロンティアモデルへの制御されたアクセスを提供するよう呼びかけました。ビットコイン政策研究所は、8月10日のX投稿でこのイニシアチブを発表し、連合がデジタル資産エコシステム全体からの組織を代表していると述べました。
公開書簡の内容
今日、ビットコイン政策研究所とデジタル資産エコシステム全体からの広範な連合が、世界の主要なAIラボに対して、資格のあるオープンソースの擁護者に信頼できるフロンティアAIモデルへのアクセスを提供するよう求める公開書簡を発表しています。公開書簡は、主要なAI開発者に対して、資格のあるオープンソースの擁護者に最も能力のあるモデルへの信頼できるアクセスを提供するよう求めています。
「過去数週間で、この必要性は明らかになりました」とビットコイン政策研究所は書いています。
署名者は、フロンティアサイバーセキュリティモデルへの早期アクセス、十分なコンピューティング能力、安全な研究環境、AIラボのセキュリティチームとの直接的なチャンネルをカバーする制御プログラムを提案しました。これらのリソースにより、審査された研究者は、攻撃者が新たに発見された脆弱性を悪用する前に、ビットコインウォレット、決済インフラ、その他のオープンソースソフトウェアを調査することができます。
サイバーセキュリティの現状
連合は、現在のモデルの保護策が、犯罪者や国家支援のグループがますます能力のあるオープンまたはローカルに展開されたシステムにアクセスする中で、正当なセキュリティ研究を制限する可能性があると主張しました。AIラボに対する中心的なメッセージは、擁護者が脆弱性を特定し修正するための早期の機会を必要としているということでした。
執筆時点で、主要なAIラボは連合の具体的な要求に応えるプログラムを公に発表していませんでした。この呼びかけは、ハッカーが暗号通貨企業や金融機関に対する攻撃に人工知能を組み込んでいるという証拠が増えていることを受けています。
AIの悪用とその影響
北朝鮮に関連するハッキンググループKimsukyは、Ollama、GPT4All、Mstyを使用して3つのローカルAI環境を構築したと報じられています。これらのシステムは、マルウェア開発、データ分析、フィッシングキャンペーン、攻撃の自動化をサポートでき、外部プロバイダーに機密のクエリを送信することなく機能します。
ローカルモデルは、モデルプロバイダーに特有の課題を生み出します。オープンモデルをプライベートに制御されたハードウェア上で実行する攻撃者は、商業的なAIサービスによって課せられる監視、使用制限、アカウント停止の対象にならない可能性があります。その違いは、連合の主張の中心にあります。
セキュリティの強化に向けた取り組み
ビットコイン政策研究所の連合は、AI企業に対して、財政的支援を技術的アクセスで補完するよう求めています。ラボがその提案を受け入れるかどうかは、研究者を検証し、潜在的に敏感な作業を監視し、高度なサイバーセキュリティモデルが攻撃的な活動に向けられないようにする能力に依存します。
最近のビットコインのセキュリティインシデントは、オープンソースソフトウェアの脆弱性が何年も発見されないままであることを示しています。Galaxy Researchは、確認されたColdcardの盗難が1,596 BTCに達したと推定しており、さらに疑わしい攻撃の波が損失を約2,055 BTCに引き上げる可能性があるとしています。
これらのイニシアチブにもかかわらず、業界全体の損失は増加し続けています。Immunefiは、暗号プロジェクトが7月に約1億1000万ドルをハッキングで失ったと報告しました。