Криптоіндустрія вимагає від ІІ-лабораторій відкрити доступ до передових моделей для захисту трильйонів доларів
Bitcoin Policy Institute та широка коаліція компаній зі сфери цифрових активів опублікували відкрите звернення до найбільших світових ШІ-лабораторій. Автори вимагають надати перевіреним розробникам відкритого коду надійний доступ до передових моделей штучного інтелекту для захисту фінансової інфраструктури.
Це не просто чергова ініціатива — це сигнал про наростаючий дисбаланс сил у кіберпросторі. Під зверненням підписалися десятки організацій, включно з розробниками, великими кастодіанами, платіжними сервісами та охоронними фірмами. Їхній бізнес безпосередньо залежить від цілісності відкритої інфраструктури та бібліотек, на яких будується вся екосистема.
Захисники інфраструктури залишаються без найпотужніших інструментів
У листі автори підкреслюють: необхідність такого доступу стала очевидною за останні тижні. Люди, які захищають інфраструктуру цифрових активів і відкрите програмне забезпечення, потребують новітніх можливостей ШІ для повноцінної перевірки безпеки. Без цього їм складно випереджати дедалі витонченіших зловмисників.
Відкритий код давно став фінансовою інфраструктурою. За оцінками авторів, лише мережа біткоїна забезпечує збереження понад трильйона доларів, а в масштабі всієї екосистеми цифрових активів — від гаманців, підписуючих пристроїв, криптографічних бібліотек, вузлового ПЗ, кастодіальних систем, бірж і платіжних мереж — залежать трильйони доларів. Цю інфраструктуру відкрито розробляють компанії, некомерційні організації, незалежні дослідники та майнтейнери, які живуть на гранти.
За цим ПЗ стоять особисті гроші мільйонів людей. Це пенсійні заощадження, діловий капітал, резервні фонди та сімейний добробут, тому одна вразливість здатна відібрати заощадження всього життя. Цифрові активи тому й приваблюють кібератаки.
Багато криптовалют влаштовані як активи на пред'явника, тому шлях від зламу до втрати грошей у них короткий. У таких умовах особливо важливо заздалегідь знаходити й закривати вразливості, підкреслюють автори звернення. Передовий ШІ при цьому змінює економіку і для дослідників безпеки, і для атакуючих.
Захисники займають найменш привілейоване становище
Просунуті моделі здатні переглядати великі кодові бази, знаходити потенційні слабкі місця та прискорювати складну технічну роботу — причому як для захисників, так і для зловмисників. Автори очікують, що ці можливості продовжать поширюватися через публічні open-source моделі, несанкціонований доступ до корпоративних систем і спеціалізовані інструменти для кібератак.
Сьогодні передові лабораторії та окремі партнери бачать нові кіберможливості за місяці до того, як ті доходять до решти екосистеми. При цьому шляхи доступу до таких інструментів для кваліфікованих захисників залишаються обмеженими та непослідовними. Багато розробників цифрових активів, включно з майнтейнерами Bitcoin Core, позбавлені доступу до програм лабораторій.
Обмежувачі на публічних передових системах часто блокують законну роботу з безпеки. Через це захисникам доводиться вести критично важливі перевірки на менш потужних open-weight моделях. За словами авторів листа, розробники займають найнезахищеніше становище у всій системі безпеки навколо ШІ.
У Bitcoin Policy Institute отримали від майнтейнерів відкритого коду кілька незалежних повідомлень. За їхніми словами, досвідчені зловмисники, можливо з інших країн, ведуть безперервні атаки за допомогою ШІ, і малим командам важко витримувати такий темп.
Навіть коли системи залишаються захищеними, реакція на стійку та складну активність відволікає мізерні ресурси майнтейнерів від розробки та рутинної роботи над безпекою. Розробники біткоїна та інші дослідники безпеки цілодобово перевіряють гаманці, бібліотеки, протоколи та відкриті інструменти за допомогою доступних open-weight моделей, додають автори.
Що коаліція просить у лабораторій
Ранній доступ і розумні обчислювальні бюджети допомогли б ключовим розробникам створювати безпечніший код, а також знаходити й усувати вразливості до появи втрат. Коаліція просить передові ШІ-лабораторії створити або розширити постійні програми довіреного доступу для кваліфікованих захисників відкритої фінансової інфраструктури.
Такі програми мають давати ранній контрольований доступ до найпотужніших кібермоделей, а де доречно — і до передрелізних версій. Серед умов автори також називають «достатні» обчислювальні потужності та роботу автономних агентів над довгими завданнями — без цього змістовні перевірки безпеки не провести.
Окремо коаліція просить надати захищені середовища для аналізу приватного або закритого коду, а також дати право участі малим, некомерційним і незалежним майнтейнерам нарівні з великими компаніями та державами. Останній пункт списку — прямий канал, через який можна узгоджено повідомляти про вразливості, усувати їх і зв'язуватися з командами безпеки лабораторій.
Індустрія цифрових активів готова допомагати виявляти надійних учасників, встановлювати стандарти та координувати усунення проблем при їх виявленні. Передовий ШІ, на думку авторів, може стати однією з найпотужніших захисних технологій за всю історію, але лише за справедливого доступу до таких систем.
Лист підписали представники Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike та River, а також десятки інших учасників зі сфери цифрових активів, кібербезпеки та відкритого коду.
Мій аналіз: Цей крок — логічна реакція на асиметрію в гонці ШІ-озброєнь. Поки лабораторії продають доступ до своїх моделей корпораціям та урядам, саме незалежні майнтейнери залишаються першим рубежем оборони для мільйонів користувачів. Якщо ШІ-лабораторії не відповісти на цей заклик, ми ризикуємо отримати ситуацію, де найпотужніші інструменти кіберзахисту будуть доступні лише тим, у кого є бюджет, а не тим, хто реально тримає інфраструктуру на своїх плечах.