Bitcoin Policy Institute เรียกร้องให้ห้องปฏิบัติการ AI ให้การเข้าถึงที่ควบคุม
Bitcoin Policy Institute และองค์กรด้านสินทรัพย์ดิจิทัลกว่า 40 แห่งได้เรียกร้องให้ห้องปฏิบัติการ AI ชั้นนำให้การเข้าถึงที่ควบคุมแก่ผู้วิจัยด้านความปลอดภัยที่มีคุณสมบัติเหมาะสมต่อโมเดลระดับแนวหน้า เนื่องจากการโจมตีทางไซเบอร์ที่ใช้ AI มีความสามารถมากขึ้น Bitcoin Policy Institute ได้ประกาศความคิดริเริ่มนี้ในโพสต์ X เมื่อวันที่ 10 สิงหาคม โดยกล่าวว่ากลุ่มนี้เป็นตัวแทนขององค์กรจากทั่วทั้งระบบนิเวศสินทรัพย์ดิจิทัล
จดหมายเปิดผนึกเรียกร้องการเข้าถึงที่เชื่อถือได้
วันนี้ Bitcoin Policy Institute และกลุ่มกว้างจากทั่วทั้งระบบนิเวศสินทรัพย์ดิจิทัลกำลังเผยแพร่จดหมายเปิดผนึกเรียกร้องให้ห้องปฏิบัติการ AI ชั้นนำของโลกให้การเข้าถึงที่เชื่อถือได้แก่ผู้ป้องกันที่มีคุณสมบัติเหมาะสมต่อโมเดล AI ระดับแนวหน้าที่มีความสามารถมากที่สุด
“ในช่วงไม่กี่สัปดาห์ที่ผ่านมาได้ทำให้ความจำเป็นนี้ชัดเจนอย่างยิ่ง” Bitcoin Policy Institute เขียน
จดหมายเปิดผนึกนี้ขอให้ผู้พัฒนา AI ชั้นนำให้การเข้าถึงที่เชื่อถือได้แก่ผู้ป้องกันที่มีคุณสมบัติเหมาะสมต่อโมเดลที่มีความสามารถมากที่สุดของพวกเขา โดยไม่ได้เรียกร้องให้มีการเข้าถึงสาธารณะโดยไม่มีข้อจำกัดต่อโมเดลที่มีความสามารถด้านความปลอดภัยทางไซเบอร์ขั้นสูง
ข้อเสนอโปรแกรมที่ควบคุม
แทนที่จะเป็นเช่นนั้น ผู้ลงนามได้เสนอโปรแกรมที่ควบคุมซึ่งครอบคลุมการเข้าถึงเบื้องต้นต่อโมเดลความปลอดภัยทางไซเบอร์ระดับแนวหน้า ความสามารถในการคอมพิวเตอร์ที่เพียงพอ สภาพแวดล้อมการวิจัยที่ปลอดภัย และช่องทางตรงกับทีมความปลอดภัยของห้องปฏิบัติการ AI
ทรัพยากรเหล่านั้นจะช่วยให้ผู้วิจัยที่ผ่านการตรวจสอบสามารถตรวจสอบกระเป๋า Bitcoin โครงสร้างพื้นฐานการชำระเงิน และซอฟต์แวร์โอเพนซอร์สอื่น ๆ ก่อนที่ผู้โจมตีจะสามารถใช้ประโยชน์จากจุดอ่อนที่ค้นพบใหม่ได้
การสนับสนุนจากองค์กรต่าง ๆ
Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust และ Fedi เป็นหนึ่งในองค์กรที่สนับสนุนคำขอนี้
กลุ่มนี้ได้โต้แย้งว่าการป้องกันโมเดลในปัจจุบันสามารถจำกัดการวิจัยด้านความปลอดภัยที่ถูกต้อง แม้อาชญากรและกลุ่มที่ได้รับการสนับสนุนจากรัฐจะเข้าถึงระบบที่มีความสามารถมากขึ้นได้
ภัยคุกคามจากการโจมตีทางไซเบอร์
การเรียกร้องนี้เกิดขึ้นหลังจากมีหลักฐานเพิ่มขึ้นว่าผู้แฮ็กกำลังนำ AI มาใช้ในการโจมตีบริษัท cryptocurrency และสถาบันการเงิน
กลุ่มแฮ็กที่เชื่อมโยงกับเกาหลีเหนือ Kimsuky ได้สร้างสภาพแวดล้อม AI ในท้องถิ่นสามแห่งโดยใช้ Ollama, GPT4All และ Msty
ระบบเหล่านี้สามารถสนับสนุนการพัฒนา malware การวิเคราะห์ข้อมูล แคมเปญฟิชชิง และการทำให้การโจมตีเป็นอัตโนมัติ โดยไม่ต้องส่งคำถามที่ละเอียดอ่อนไปยังผู้ให้บริการภายนอก
ความท้าทายในการป้องกัน
ความแตกต่างนั้นอยู่ในใจกลางของข้อโต้แย้งของกลุ่ม การจำกัดผู้ป้องกันที่เชื่อถือได้อาจให้การป้องกันที่จำกัดหากผู้กระทำผิดสามารถใช้โมเดลที่ติดตั้งในท้องถิ่นหรือหลีกเลี่ยงการป้องกันเชิงพาณิชย์ในขณะที่นักวิจัยยังไม่สามารถทดสอบระบบที่มีความสามารถมากที่สุดได้
ภัยคุกคามยังมีมุมมองด้านความปลอดภัยของสหรัฐอเมริกา ผู้ลงนามหลายคนรวมถึง Coinbase, Strategy, Block, MARA และ Galaxy เป็นบริษัทที่จดทะเบียนในตลาดหลักทรัพย์หรือมีฐานอยู่ในสหรัฐอเมริกาที่มีความเสี่ยงต่อโครงสร้างพื้นฐาน Bitcoin อย่างมาก
เหตุการณ์ด้านความปลอดภัยล่าสุด
เหตุการณ์ด้านความปลอดภัยของ Bitcoin ล่าสุดได้แสดงให้เห็นว่าจุดอ่อนในซอฟต์แวร์โอเพนซอร์สสามารถยังคงไม่ถูกตรวจพบเป็นเวลาหลายปี
Galaxy Research ประเมินว่าการโจรกรรม Coldcard ที่ได้รับการยืนยันมีจำนวนถึง 1,596 BTC ขณะที่การโจมตีเพิ่มเติมที่สงสัยอาจทำให้การสูญเสียเพิ่มขึ้นเป็นประมาณ 2,055 BTC
ข้อผิดพลาดนี้มีรายงานว่ามีอยู่ตั้งแต่ปี 2021
การวิเคราะห์ที่ช่วยด้วย AI
การวิเคราะห์ที่ช่วยด้วย AI ได้ขยายการตรวจสอบไปไกลกว่าข้อบกพร่องเดิม
Bitcoin Red Team ได้ให้ตัวอย่างอีกตัวอย่างหนึ่งของการใช้ AI ในการป้องกัน โครงการอาสาสมัครนี้รายงานว่าพบปัญหาที่อาจเกิดขึ้น 4,962 รายการใน 390 โครงการที่เกี่ยวข้องกับ Bitcoin ในระยะเวลาน้อยกว่า 30 ชั่วโมงของการตรวจสอบโค้ดที่ช่วยด้วย AI
ความพยายามในการเพิ่มทรัพยากร
จดหมายเปิดผนึกนี้เพิ่มความพยายามที่กว้างขึ้นในการเพิ่มทรัพยากรที่มีอยู่ให้กับนักวิจัยด้านความปลอดภัยของ Bitcoin
Strategy, BlackRock, Coinbase และบริษัทอื่น ๆ อีกหกแห่งได้จัดตั้ง Bitcoin Security Consortium ขึ้นเมื่อเร็ว ๆ นี้ โดยสมาชิกของกลุ่มนี้ได้ให้คำมั่นว่าจะลงทุน 15 ล้านดอลลาร์ในระยะเวลา 3 ปีเพื่อสนับสนุนผู้พัฒนาและนักวิจัยที่ทำงานด้านความปลอดภัยในระยะยาวของ Bitcoin
การเข้ารหัสหลังควอนตัมเป็นจุดสนใจเบื้องต้นของกลุ่มนี้ แม้ว่าขอบเขตของการทำงานจะครอบคลุมความปลอดภัยของโปรโตคอลที่กว้างขึ้น
การสูญเสียทั่วทั้งอุตสาหกรรม
การสูญเสียทั่วทั้งอุตสาหกรรมยังคงเพิ่มขึ้นแม้จะมีความคิดริเริ่มเหล่านั้น
Immunefi รายงานว่าโครงการ cryptocurrency สูญเสียเงินประมาณ 110 ล้านดอลลาร์จากการแฮ็กในเดือนกรกฎาคม
กลุ่ม Bitcoin Policy Institute กำลังขอให้บริษัท AI เสริมการสนับสนุนทางการเงินด้วยการเข้าถึงทางเทคนิค
ว่าห้องปฏิบัติการจะยอมรับข้อเสนอนั้นหรือไม่ขึ้นอยู่กับความสามารถในการตรวจสอบนักวิจัย ดูแลงานที่อาจละเอียดอ่อนไปยังผู้ให้บริการภายนอก และป้องกันไม่ให้โมเดลความปลอดภัยทางไซเบอร์ขั้นสูงถูกเปลี่ยนไปใช้กิจกรรมที่เป็นอันตราย