Криптоіндустрія вимагає від ІІ-лабораторій відкрити доступ до моделей для захисту трильйонів доларів
Bitcoin Policy Institute разом із десятками компаній зі сфери цифрових активів опублікував відкрите звернення до провідних світових ІІ-лабораторій. Головна вимога — надати перевіреним розробникам відкритого коду надійний доступ до передових моделей штучного інтелекту для захисту фінансової інфраструктури.
Під зверненням підписалися представники найбільших гравців: від кастодіанів і платіжних сервісів до охоронних фірм і розробників гаманців. Цей крок — не просто формальність, а сигнал про критичний дисбаланс у гонці озброєнь між захисниками та зловмисниками.
Захисники залишаються без найсильніших інструментів
У листі підкреслюється, що необхідність такого доступу стала очевидною за останні тижні. Фахівці, які забезпечують безпеку цифрових активів і відкритого ПЗ, гостро потребують новітніх можливостей ІІ для повноцінної перевірки коду. Без цього їм складно протистояти дедалі витонченішим атакам.
Відкритий код давно став фінансовою інфраструктурою. За оцінками авторів, лише мережа біткоїна забезпечує збереження понад трильйона доларів, а вся екосистема цифрових активів — від гаманців і криптографічних бібліотек до бірж і платіжних мереж — керує сумами в трильйони доларів. Цю інфраструктуру відкрито розробляють компанії, некомерційні організації та незалежні дослідники.
За цим ПЗ стоять особисті гроші мільйонів людей — пенсійні заощадження, бізнес-капітал і сімейні накопичення. Одна вразливість здатна знищити стан усього життя.
Криптовалюти — приваблива ціль для хакерів: шлях від зламу до втрати коштів гранично короткий. Тому критично важливо знаходити й закривати прогалини заздалегідь. Передовий ІІ змінює економіку і для дослідників безпеки, і для атакуючих — питання лише в тому, хто першим отримає до нього доступ.
Захисники перебувають у найменш привілейованому становищі
Просунуті моделі здатні аналізувати величезні кодові бази, виявляти слабкі місця та прискорювати складну технічну роботу. Однак автори очікують, що ці можливості поширюватимуться через публічні open-source моделі, несанкціонований доступ до корпоративних систем і спеціалізовані хакерські інструменти.
Сьогодні передові лабораторії та окремі партнери бачать нові кіберможливості за місяці до того, як вони стають доступні решті екосистеми. При цьому шляхи доступу до таких інструментів для кваліфікованих захисників залишаються обмеженими та непослідовними. Багато розробників цифрових активів, включно з мейнтейнерами Bitcoin Core, позбавлені доступу до програм лабораторій.
Обмеження на публічних передових системах часто блокують легітимну роботу з безпеки. Захисникам доводиться проводити критично важливі перевірки на менш потужних open-weight моделях. За словами авторів, розробники займають найнезахищеніше становище в усій системі безпеки навколо ІІ.
У Bitcoin Policy Institute отримали від мейнтейнерів відкритого коду кілька незалежних повідомлень. За їхніми словами, досвідчені зловмисники ведуть безперервні атаки за допомогою ІІ, і малим командам важко витримувати такий темп.
Навіть коли системи залишаються захищеними, реакція на постійну та складну активність відволікає скупі ресурси мейнтейнерів від розробки та рутинної роботи над безпекою. Розробники біткоїна та інші дослідники цілодобово перевіряють гаманці, бібліотеки, протоколи та відкриті інструменти за допомогою доступних open-weight моделей.
Що коаліція просить у лабораторій
Ранній доступ і розумні обчислювальні бюджети допомогли б ключовим розробникам створювати безпечніший код і знаходити вразливості до появи втрат. Коаліція просить передові ІІ-лабораторії створити або розширити постійні програми довіреного доступу для кваліфікованих захисників відкритої фінансової інфраструктури.
Такі програми мають давати ранній контрольований доступ до найсильніших кібермоделей, а де доречно — і до передрелізних версій. Серед умов автори також називають «достатні» обчислювальні потужності та роботу автономних агентів над довгими завданнями — без цього змістовні перевірки безпеки просто неможливі.
Окремо коаліція просить надати захищені середовища для аналізу приватного або закритого коду, а також дати право участі малим, некомерційним і незалежним мейнтейнерам нарівні з великими компаніями та державами. Останній пункт — прямий канал, через який можна узгоджено повідомляти про вразливості, усувати їх і зв'язуватися з командами безпеки лабораторій.
Індустрія цифрових активів готова допомагати виявляти надійних учасників, встановлювати стандарти та координувати усунення проблем. Передовий ІІ може стати однією з найпотужніших захисних технологій — але лише за справедливого доступу до таких систем.
Лист підписали представники Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike і River, а також десятки інших учасників зі сфери цифрових активів, кібербезпеки та відкритого коду.
Мій погляд: Цей крок — давно назріла спроба вирівняти ігрове поле в кібербезпеці. Поки ІІ-лабораторії надають привілейований доступ обмеженому колу партнерів, захисники критичної інфраструктури залишаються в ар'єргарді. Без системного вирішення цього дисбалансу ми ризикуємо побачити хвилю інцидентів, масштаб яких перевершить усі відомі злами крипторинку.