비트코인 옹호자들, 40개 그룹의 추진으로 AI 연구소에 통제된 접근 요청

3시간 전
8분 읽기
5 조회수

비트코인 정책 연구소의 AI 보안 이니셔티브

비트코인 정책 연구소와 40개 이상의 디지털 자산 조직이 AI 지원 사이버 공격의 정교함이 증가함에 따라 주요 AI 연구소에 자격을 갖춘 오픈 소스 보안 연구자들에게 통제된 접근을 제공할 것을 촉구했습니다. 이 이니셔티브는 8월 10일 X 포스트에서 발표되었으며, 연합이 디지털 자산 생태계 전반의 조직을 대표한다고 밝혔습니다.

공개 서한의 주요 내용

오늘, 비트코인 정책 연구소와 디지털 자산 생태계의 폭넓은 연합이 세계 최고의 AI 연구소에 신뢰할 수 있는 최전선 AI 모델에 대한 접근을 제공할 것을 요청하는 공개 서한을 발표했습니다. 공개 서한은 주요 AI 개발자들에게 자격을 갖춘 오픈 소스 방어자들에게 가장 정교한 모델에 대한 신뢰할 수 있는 접근을 제공할 것을 요청합니다. 이는 고급 사이버 보안 기능을 갖춘 모델에 대한 무제한 공개 접근을 요구하지 않습니다. 대신, 서명자들은 최전선 사이버 보안 모델에 대한 조기 접근, 충분한 컴퓨팅 용량, 안전한 연구 환경, AI 연구소 보안 팀과의 직접적인 채널을 포함하는 통제된 프로그램을 제안했습니다.

비트코인 정책 연구소는 “지난 몇 주 동안 이 필요성이 분명해졌습니다,”라고 언급했습니다.

AI와 사이버 보안의 연관성

연합은 현재 모델 보호 조치가 범죄자와 국가 지원 그룹이 점점 더 정교한 오픈 또는 로컬 배포 시스템에 접근할 수 있는 상황에서도 정당한 보안 연구를 제한할 수 있다고 주장했습니다. AI 연구소에 대한 그들의 핵심 메시지는 방어자들이 취약점을 식별하고 수정할 수 있는 조기 기회가 필요하다는 것이었습니다.

작성 시점에서 어떤 주요 AI 연구소도 연합의 특정 요청에 응답하는 프로그램을 공개적으로 발표하지 않았습니다. 이 요청은 해커들이 암호화폐 회사와 금융 기관에 대한 공격에 인공지능을 통합하고 있다는 증거가 증가함에 따라 이루어졌습니다.

사이버 공격의 진화

북한과 연관된 해킹 그룹 Kimsuky는 Ollama, GPT4All 및 Msty를 사용하여 세 개의 로컬 AI 환경을 구축한 것으로 보도되었습니다. 이 시스템은 악성코드 개발, 데이터 분석, 피싱 캠페인 및 공격 자동화를 지원할 수 있으며, 외부 제공자에게 민감한 쿼리를 전송하지 않습니다.

crypto.news가 이전에 보도한 바와 같이, 이 그룹은 암호화폐, 투자 및 금융 기술 회사를 겨냥한 AI 생성 피싱 자료를 제작했습니다.

로컬 모델은 모델 제공자에게 특별한 도전을 제공합니다. 공격자가 개인적으로 제어하는 하드웨어에서 오픈 모델을 실행하는 경우 상업적 AI 서비스에서 부과하는 모니터링, 사용 제한 또는 계정 정지의 적용을 받지 않을 수 있습니다. 이러한 차이는 연합의 주장의 중심에 있습니다.

비트코인 보안의 중요성

신뢰할 수 있는 방어자를 제한하는 것은 악의적인 행위자가 로컬 배포 모델을 사용하거나 상업적 보호 장치를 우회할 수 있는 경우 제한된 보호를 제공할 수 있습니다. 이 위협은 미국의 보안 각도도 포함하고 있습니다.

Coinbase, Strategy, Block, MARA 및 Galaxy를 포함한 여러 서명자는 비트코인 인프라에 상당한 노출을 가진 상장 기업 또는 미국 기반 기업입니다. 성공적인 공격은 취약한 소프트웨어가 글로벌 오픈 소스 커뮤니티에 의해 유지되더라도 미국 고객, 기관 수탁자 및 투자자에게 영향을 미칠 수 있습니다.

최근 비트코인 보안 사건은 오픈 소스 소프트웨어의 취약점이 수년간 발견되지 않을 수 있음을 보여주었습니다. Coldcard 하드웨어 지갑에 영향을 미친 펌웨어 빌드 오류는 시드 문구를 생성하는 데 사용되는 엔트로피를 약화시킨 것으로 보도되었습니다.

AI의 역할과 미래

Galaxy Research는 확인된 Coldcard 도난이 1,596 BTC에 달한다고 추정했으며, 추가 공격 파동이 발생할 경우 손실이 약 2,055 BTC에 이를 수 있다고 밝혔습니다. 이 오류는 2021년부터 존재해 온 것으로 보도되었습니다. AI 지원 분석은 이후 원래 결함을 넘어 조사를 확장했습니다.

crypto.news의 조사에 따르면 자동화된 검토가 비트코인 생태계 전반에서 유사한 보안 취약점 클래스를 드러내고 있었습니다. 비트코인 레드 팀은 방어 AI 사용의 또 다른 예를 제공했습니다. 이 자원봉사 이니셔티브는 AI 지원 코드 검토에서 30시간도 채 되지 않는 시간 동안 390개의 비트코인 관련 프로젝트에서 4,962개의 잠재적 문제를 발견했다고 보고했습니다.

이러한 발견 중 720개는 처음에 높은 심각도 또는 치명적인 심각도로 분류되었지만, 자동화된 발견은 여전히 인간의 재현 및 검증이 필요합니다.

이러한 결과는 최전선 모델의 잠재력과 한계를 모두 보여줍니다.

AI는 작은 자원봉사 팀보다 더 빠르게 대규모 코드베이스를 검사할 수 있지만, 자격을 갖춘 연구자가 여전히 잘못된 긍정 사례를 제거하고, 악용 가능성을 테스트하며, 검증된 취약점을 안전하게 공개하는 것이 필요합니다.

비트코인 보안 컨소시엄의 설립

공개 서한은 비트코인 보안 연구자들에게 제공되는 자원을 늘리기 위한 더 넓은 추진에 추가됩니다. Strategy, BlackRock, Coinbase 및 여섯 개의 다른 회사는 최근 비트코인 보안 컨소시엄을 설립했습니다. 그 구성원들은 비트코인의 장기 보안을 위해 개발자와 연구자에게 자금을 지원하기 위해 3년 동안 1,500만 달러를 약속했습니다.

포스트 양자 암호학은 컨소시엄의 초기 초점이지만, 그 임무는 더 넓은 프로토콜 보안을 포함합니다. 구성원들은 자금 수혜자를 독립적으로 선택하고 비트코인 개발을 지시하거나 제안된 프로토콜 변경에 대한 입장을 취하지 않을 것이라고 밝혔습니다.

Galaxy는 새 서명 시스템, 지갑 마이그레이션 도구, 감사 및 양자 저항 보호에 대한 연구를 포함하는 500만 달러 규모의 비트코인 보안 기금을 별도로 개설했습니다. 이러한 이니셔티브에도 불구하고 산업 전반의 손실은 계속 증가하고 있습니다.

Immunefi는 암호화폐 프로젝트가 7월에 해킹으로 약 1억 1천만 달러를 잃었다고 보고했습니다. 이 보안 플랫폼은 8월 3일까지 164건의 사건을 기록했으며, 2026년에는 100만 달러를 초과하는 해킹 사건 수가 기록적인 114건에 이를 것으로 예상했습니다.

비트코인 정책 연구소 연합은 이제 AI 기업들이 재정 지원을 기술적 접근으로 보완할 것을 요청하고 있습니다. 연구자들을 검증하고, 잠재적으로 민감한 작업을 감독하며, 고급 사이버 보안 모델이 공격 활동으로 전환되는 것을 방지할 수 있는 능력에 따라 연구소가 이 제안을 수용할지 여부가 달려 있습니다.