Bitcoin Defenders Nanawagan para sa Kontroladong Access sa Frontier AI Models

3 mga oras nakaraan
4 min na nabasa
5 view

Bitcoin Policy Institute at ang Panawagan para sa Kontroladong Access

Ang Bitcoin Policy Institute, kasama ang higit sa 40 organisasyon sa larangan ng digital assets, ay nanawagan sa mga nangungunang laboratoryo ng AI na bigyan ng kontroladong access ang mga kwalipikadong open-source security researchers sa mga frontier models. Ito ay kasunod ng pagtaas ng kakayahan ng mga AI-assisted cyberattacks. Inanunsyo ng Bitcoin Policy Institute ang inisyatibang ito sa isang post sa X noong Agosto 10, na nagsasabing ang koalisyon ay kumakatawan sa mga organisasyon mula sa buong ecosystem ng digital assets.

Ang Nilalaman ng Open Letter

Sa kanilang open letter, hiniling ng Bitcoin Policy Institute at ng kanilang koalisyon sa mga nangungunang developer ng AI na bigyan ang mga kwalipikadong open-source defenders ng pinagkakatiwalaang access sa kanilang mga pinaka-advanced na modelo. Hindi ito humihiling ng walang limitasyong pampublikong access, kundi isang kontroladong programa na magbibigay ng maagang access sa mga frontier cybersecurity models, sapat na computing capacity, secure research environments, at direktang komunikasyon sa mga security team ng AI laboratories.

Ang mga mapagkukunang ito ay magbibigay-daan sa mga vetted researchers na suriin ang mga Bitcoin wallets, payment infrastructure, at iba pang open-source software bago pa man ma-exploit ng mga attacker ang mga bagong natuklasang kahinaan. Ayon sa Bitcoin Policy Institute,

“Ang nakaraang ilang linggo ay nagpatunay ng pangangailangan para dito.”

Mga Hamon sa Kasalukuyang Sistema

Ipinaglaban ng koalisyon na ang kasalukuyang mga safeguard ng modelo ay maaaring hadlangan ang lehitimong security research, habang ang mga kriminal at mga grupong suportado ng estado ay nakakakuha ng access sa mas may kakayahang open o locally deployed systems. Ang pangunahing mensahe ng koalisyon sa mga laboratoryo ng AI ay ang mga defenders ay nangangailangan ng maagang pagkakataon upang matukoy at ayusin ang mga kahinaan.

Sa oras ng pagsusulat, walang nangungunang laboratoryo ng AI ang pampublikong nag-anunsyo ng isang programa na tumutugon sa mga tiyak na kahilingan ng koalisyon. Ang apela ay sumusunod sa tumataas na ebidensya na ang mga hacker ay nagsasama ng artificial intelligence sa mga pag-atake laban sa mga kumpanya ng cryptocurrency at mga institusyong pinansyal.

AI sa Cybersecurity

Iniulat na ang hacking group na konektado sa North Korea, ang Kimsuky, ay nakabuo ng tatlong lokal na AI environments gamit ang Ollama, GPT4All, at Msty. Ang mga sistemang ito ay maaaring suportahan ang pagbuo ng malware, pagsusuri ng data, phishing campaigns, at automation ng pag-atake nang hindi nagpapadala ng sensitibong mga query sa isang panlabas na provider.

Tulad ng iniulat ng crypto.news, ang grupo ay gumawa ng AI-generated phishing material na nakatuon sa cryptocurrency, investment, at mga kumpanya ng financial technology. Ang mga lokal na modelo ay lumilikha ng isang partikular na hamon para sa mga provider ng modelo. Ang isang attacker na nagpapatakbo ng isang open model sa pribadong kontroladong hardware ay maaaring hindi napapailalim sa monitoring, usage restrictions, o account suspensions na ipinataw ng mga komersyal na serbisyo ng AI.

Ang Panganib ng Limitadong Proteksyon

Ang pagkakaibang ito ay nasa sentro ng argumento ng koalisyon. Ang paghihigpit sa mga pinagkakatiwalaang defenders ay maaaring magbigay ng limitadong proteksyon kung ang mga masamang aktor ay maaaring gumamit ng locally deployed models o lumampas sa mga komersyal na safeguard habang ang mga researchers ay nananatiling hindi makapag-test ng mga pinaka-kakayahang sistema.

Ang banta ay nagdadala rin ng isang anggulo ng seguridad ng U.S. Ilang mga pumirma, kabilang ang Coinbase, Strategy, Block, MARA, at Galaxy, ay mga pampublikong nakalistang kumpanya o mga kumpanyang nakabase sa U.S. na may malaking exposure sa Bitcoin infrastructure.

Mga Insidente ng Seguridad at Pagsusuri

Ang mga matagumpay na pag-atake ay maaaring makaapekto sa mga Amerikanong customer, institutional custodians, at mga mamumuhunan kahit na ang mahina na software ay pinananatili ng isang pandaigdigang open-source community. Ang mga kamakailang insidente ng seguridad sa Bitcoin ay nagpakita kung paano ang mga kahinaan sa open-source software ay maaaring manatiling hindi natutukoy sa loob ng maraming taon.

Isang firmware build error na nakakaapekto sa Coldcard hardware wallets ay iniulat na nagpahina sa entropy na ginamit upang bumuo ng seed phrases. Ang mga attacker ay maaaring pagkatapos ay maghanap ng mas maliit na saklaw ng mga posibleng susi at maubos ang mga wallets nang hindi nakakakuha ng pisikal na access sa mga device.

Tinatayang ng Galaxy Research na ang mga nakumpirmang pagnanakaw ng Coldcard ay umabot sa 1,596 BTC, habang ang isang pinaghihinalaang karagdagang wave ng pag-atake ay maaaring magpataas ng mga pagkalugi sa humigit-kumulang 2,055 BTC. Ang error ay iniulat na naroroon mula pa noong 2021.

Ang Papel ng AI sa Pagsusuri

Ang AI-assisted analysis ay kasunod na pinalawak ang pagsusuri lampas sa orihinal na depekto. Isang pagsisiyasat ng crypto.news ang natagpuan na ang mga automated reviews ay lumilitaw na naglalabas ng katulad na klase ng mga kahinaan sa seguridad sa mas malawak na ecosystem ng Bitcoin.

Nagbigay ang Bitcoin Red Team ng isa pang halimbawa ng paggamit ng defensive AI. Ang boluntaryong inisyatiba ay nag-ulat ng pagtuklas ng 4,962 potensyal na isyu sa 390 mga proyekto na may kaugnayan sa Bitcoin sa loob ng mas mababa sa 30 oras ng AI-assisted code reviews. Sa mga natuklasang iyon, 720 ay unang nakategorya bilang mataas o kritikal na tindi, bagaman ang mga automated findings ay nangangailangan pa rin ng human reproduction at verification.

Mga Inisyatiba para sa Seguridad ng Bitcoin

Ang open letter ay nagdaragdag sa isang mas malawak na pagsisikap na dagdagan ang mga mapagkukunan na magagamit para sa mga researchers ng seguridad sa Bitcoin. Ang Strategy, BlackRock, Coinbase, at anim na iba pang mga kumpanya ay kamakailan lamang ay nagtatag ng Bitcoin Security Consortium. Ang mga miyembro nito ay nangako ng $15 milyon sa loob ng tatlong taon upang pondohan ang mga developer at researchers na nagtatrabaho sa pangmatagalang seguridad ng Bitcoin.

Ang post-quantum cryptography ay ang paunang pokus ng consortium, bagaman ang mandato nito ay sumasaklaw sa mas malawak na seguridad ng protocol. Sinabi ng mga miyembro na pipiliin nila ang mga tatanggap ng pondo nang nakapag-iisa at hindi nila ididirekta ang pag-unlad ng Bitcoin o kukuha ng mga posisyon sa mga iminungkahing pagbabago sa protocol.

Hiwalay na nagbukas ang Galaxy ng isang $5 milyong pondo para sa seguridad ng Bitcoin na sumasaklaw sa mga bagong sistema ng lagda, mga tool sa wallet-migration, mga audit, at pananaliksik sa mga quantum-resistant protections. Patuloy na tumataas ang mga pagkalugi sa buong industriya sa kabila ng mga inisyatibong iyon.

Iniulat ng Immunefi na ang mga proyekto ng crypto ay nawalan ng humigit-kumulang $110 milyon sa mga hack noong Hulyo. Naitala ng security platform ang 164 na insidente hanggang Agosto 3 at hinulaan na ang bilang ng mga hack na lumampas sa $1 milyon ay maaaring umabot sa rekord na 114 sa 2026.

Ang koalisyon ng Bitcoin Policy Institute ay ngayon humihiling sa mga kumpanya ng AI na dagdagan ang pinansyal na suporta sa teknikal na access. Kung tatanggapin ng mga laboratoryo ang mungkahing iyon ay nakasalalay sa kanilang kakayahang beripikahin ang mga researchers, subaybayan ang potensyal na sensitibong trabaho, at pigilan ang mga advanced cybersecurity models mula sa pag-re-direct patungo sa mga nakakasakit na aktibidad.