Viện Chính sách Bitcoin Kêu Gọi Quyền Truy Cập AI cho Nghiên Cứu Bảo Mật
Viện Chính sách Bitcoin cùng hơn 40 tổ chức tài sản kỹ thuật số đã kêu gọi các phòng thí nghiệm AI hàng đầu cung cấp quyền truy cập có kiểm soát cho các nhà nghiên cứu bảo mật mã nguồn mở đủ điều kiện vào các mô hình tiên tiến, trong bối cảnh các cuộc tấn công mạng hỗ trợ AI ngày càng trở nên mạnh mẽ hơn.
Sáng Kiến và Bức Thư Ngỏ
Sáng kiến này được Viện Chính sách Bitcoin công bố trong một bài đăng trên X vào ngày 10 tháng 8, cho biết liên minh này đại diện cho nhiều tổ chức trong hệ sinh thái tài sản kỹ thuật số. Hôm nay, Viện Chính sách Bitcoin và một liên minh rộng lớn từ khắp hệ sinh thái tài sản kỹ thuật số đã công bố một bức thư ngỏ, kêu gọi các phòng thí nghiệm AI hàng đầu thế giới cung cấp quyền truy cập đáng tin cậy cho các nhà bảo vệ mã nguồn mở đủ điều kiện vào các mô hình AI tiên tiến.
Bức thư ngỏ yêu cầu các nhà phát triển AI hàng đầu cung cấp quyền truy cập đáng tin cậy cho các nhà bảo vệ mã nguồn mở đủ điều kiện vào các mô hình mạnh mẽ nhất của họ.
Nó không kêu gọi quyền truy cập công khai không hạn chế vào các mô hình có khả năng bảo mật mạng tiên tiến. Thay vào đó, các bên ký tên đã đề xuất một chương trình có kiểm soát, bao gồm quyền truy cập sớm vào các mô hình bảo mật mạng tiên tiến, khả năng tính toán đủ, môi trường nghiên cứu an toàn và các kênh trực tiếp với các đội ngũ bảo mật của phòng thí nghiệm AI.
Những Thách Thức và Nguy Cơ
Những nguồn lực này sẽ cho phép các nhà nghiên cứu đã được kiểm tra xem xét ví Bitcoin, cơ sở hạ tầng thanh toán và phần mềm mã nguồn mở khác trước khi các kẻ tấn công có thể khai thác những điểm yếu mới được phát hiện. “Những tuần qua đã làm rõ nhu cầu này một cách rõ ràng,” Viện Chính sách Bitcoin viết.
Liên minh lập luận rằng các biện pháp bảo vệ mô hình hiện tại có thể hạn chế nghiên cứu bảo mật hợp pháp, ngay cả khi tội phạm và các nhóm được nhà nước hỗ trợ có quyền truy cập vào các hệ thống mở hoặc được triển khai cục bộ ngày càng mạnh mẽ hơn.
Thông điệp trung tâm của họ gửi đến các phòng thí nghiệm AI là các nhà bảo vệ cần có cơ hội sớm để xác định và sửa chữa các lỗ hổng.
Tại thời điểm viết bài, không có phòng thí nghiệm AI hàng đầu nào công khai thông báo một chương trình đáp ứng các yêu cầu cụ thể của liên minh. Lời kêu gọi này diễn ra trong bối cảnh bằng chứng ngày càng tăng cho thấy các hacker đang tích hợp trí tuệ nhân tạo vào các cuộc tấn công nhằm vào các công ty tiền điện tử và các tổ chức tài chính.
Nguy Cơ Từ Các Nhóm Hacker
Nhóm hacker liên kết với Bắc Triều Tiên Kimsuky được cho là đã xây dựng ba môi trường AI cục bộ sử dụng Ollama, GPT4All và Msty. Các hệ thống này có thể hỗ trợ phát triển phần mềm độc hại, phân tích dữ liệu, các chiến dịch lừa đảo và tự động hóa tấn công mà không cần truyền tải các truy vấn nhạy cảm đến một nhà cung cấp bên ngoài.
Như crypto.news đã báo cáo trước đó, nhóm này đã sản xuất tài liệu lừa đảo được tạo ra bởi AI nhằm vào các công ty tiền điện tử, đầu tư và công nghệ tài chính. Các mô hình cục bộ tạo ra một thách thức đặc biệt cho các nhà cung cấp mô hình.
Khả Năng Bảo Vệ và Tương Lai
Mối đe dọa này cũng mang một khía cạnh an ninh của Mỹ. Một số bên ký tên, bao gồm Coinbase, Strategy, Block, MARA và Galaxy, là các công ty niêm yết công khai hoặc có trụ sở tại Mỹ với mức độ tiếp xúc đáng kể với cơ sở hạ tầng Bitcoin. Các cuộc tấn công thành công có thể ảnh hưởng đến khách hàng Mỹ, các nhà giữ tài sản tổ chức và các nhà đầu tư, ngay cả khi phần mềm dễ bị tổn thương được duy trì bởi một cộng đồng mã nguồn mở toàn cầu.
Các sự cố bảo mật Bitcoin gần đây đã chứng minh cách mà các điểm yếu trong phần mềm mã nguồn mở có thể không được phát hiện trong nhiều năm. Một lỗi xây dựng firmware ảnh hưởng đến ví phần cứng Coldcard được cho là đã làm yếu đi độ ngẫu nhiên được sử dụng để tạo ra các cụm từ hạt giống.
Galaxy Research ước tính rằng các vụ trộm Coldcard đã được xác nhận đạt 1,596 BTC, trong khi một làn sóng tấn công nghi ngờ bổ sung có thể nâng tổng thiệt hại lên khoảng 2,055 BTC. Lỗi này được cho là đã tồn tại từ năm 2021.
Kết Luận
Bức thư ngỏ bổ sung vào một nỗ lực rộng lớn hơn nhằm tăng cường nguồn lực có sẵn cho các nhà nghiên cứu bảo mật Bitcoin. Strategy, BlackRock, Coinbase và sáu công ty khác gần đây đã thành lập Liên minh Bảo mật Bitcoin. Các thành viên của nó đã cam kết 15 triệu đô la trong ba năm để tài trợ cho các nhà phát triển và nhà nghiên cứu làm việc về bảo mật lâu dài của Bitcoin.
Các tổn thất trong toàn ngành vẫn tiếp tục gia tăng bất chấp những sáng kiến đó. Immunefi báo cáo rằng các dự án tiền điện tử đã mất khoảng 110 triệu đô la do các cuộc tấn công trong tháng 7. Liên minh Viện Chính sách Bitcoin hiện đang yêu cầu các công ty AI bổ sung hỗ trợ tài chính bằng quyền truy cập kỹ thuật.