Криптоіндустрія вимагає від ІІ-лабораторій відкрити доступ до моделей — на кону трильйони доларів
Bitcoin Policy Institute та широка коаліція компаній зі сфери цифрових активів опублікували відкрите звернення до провідних світових ІІ-лабораторій. Головна вимога — надати перевіреним розробникам відкритого коду надійний доступ до передових моделей штучного інтелекту для захисту фінансової інфраструктури. Йдеться про безпеку активів, що обчислюються трильйонами доларів.
Під зверненням поставили підписи десятки організацій, що представляють сектор цифрових валют, кібербезпеку та рух за відкритий вихідний код. Серед них — великі кастодіани, платіжні сервіси та охоронні фірми, чий бізнес безпосередньо залежить від цілісності публічних блокчейнів та криптографічних бібліотек.
Захисники інфраструктури залишаються без найсильніших інструментів
У листі підкреслюється: необхідність такого доступу стала очевидною за останні тижні. Фахівці, які забезпечують безпеку цифрових активів та відкритого ПЗ, гостро потребують новітніх можливостей ІІ для повноцінного аудиту. Без цього їм стає дедалі складніше протистояти витонченим атакам зловмисників.
Відкритий код давно перетворився на фінансову інфраструктуру. За оцінками авторів, лише мережа біткоїна забезпечує збереження понад трильйона доларів. У масштабах усієї екосистеми — від гаманців і криптографічних бібліотек до вузлового ПЗ, кастодіальних систем, бірж та платіжних мереж — йдеться вже про трильйони. Цю інфраструктуру відкрито розробляють компанії, некомерційні організації, незалежні дослідники та мейнтейнери, які живуть на гранти.
За цим ПЗ стоять особисті гроші мільйонів людей: пенсійні накопичення, діловий капітал, резервні фонди та сімейний добробут. Одна вразливість здатна забрати заощадження всього життя. Цифрові активи тому й приваблюють кібератаки.
Багато криптовалют влаштовані так, що шлях від зламу до втрати грошей є гранично коротким. У таких умовах критично важливо заздалегідь знаходити та закривати вразливості, наголошують автори. Передовий ІІ при цьому змінює економіку і для дослідників безпеки, і для атакуючих.
Захисники перебувають у найменш привілейованому становищі
Просунуті моделі здатні переглядати величезні кодові бази, знаходити потенційні слабкі місця та прискорювати складну технічну роботу — як для захисників, так і для зловмисників. Автори очікують, що ці можливості продовжать поширюватися через публічні open-source моделі, несанкціонований доступ до корпоративних систем та спеціалізовані інструменти для кібератак.
Сьогодні передові лабораторії та окремі партнери бачать нові кіберможливості за місяці до того, як ті доходять до решти екосистеми. При цьому шляхи доступу до таких інструментів для кваліфікованих захисників залишаються обмеженими та непослідовними. Багато розробників цифрових активів, включно з мейнтейнерами Bitcoin Core, позбавлені доступу до програм лабораторій.
Обмежувачі на публічних передових системах часто блокують законну роботу з безпеки. Через це захисникам доводиться вести критично важливі перевірки на менш потужних open-weight моделях. За словами авторів, розробники займають найнезахищеніше становище у всій системі безпеки навколо ІІ.
У Bitcoin Policy Institute отримали від мейнтейнерів відкритого коду кілька незалежних повідомлень. За їхніми словами, досвідчені зловмисники, можливо з інших країн, ведуть безперервні атаки за допомогою ІІ, і малим командам важко витримувати такий темп.
Навіть коли системи залишаються захищеними, реакція на стійку та складну активність відволікає мізерні ресурси мейнтейнерів від розробки та рутинної роботи над безпекою. Розробники біткоїна та інші дослідники цілодобово перевіряють гаманці, бібліотеки, протоколи та відкриті інструменти за допомогою доступних open-weight моделей, додають автори.
Що коаліція просить у лабораторій
Ранній доступ і розумні обчислювальні бюджети допомогли б ключовим розробникам створювати безпечніший код, а також знаходити та усувати вразливості до появи втрат. Коаліція просить передові ІІ-лабораторії створити або розширити постійні програми довіреного доступу для кваліфікованих захисників відкритої фінансової інфраструктури.
Такі програми мають давати ранній контрольований доступ до найсильніших кібермоделей, а де доречно — і до передрелізних версій. Серед умов автори також називають «достатні» обчислювальні потужності та можливість роботи автономних агентів над довгими завданнями — без цього змістовні перевірки безпеки не провести.
Окремо коаліція просить надати захищені середовища для аналізу приватного або закритого коду, а також дати право участі малим, некомерційним та незалежним мейнтейнерам нарівні з великими компаніями та державами. Останній пункт — прямий канал, через який можна узгоджено повідомляти про вразливості, усувати їх та зв'язуватися з командами безпеки лабораторій.
Індустрія цифрових активів готова допомагати виявляти надійних учасників, встановлювати стандарти та координувати усунення проблем при їх виявленні. Передовий ІІ, на думку авторів, може стати однією з найпотужніших захисних технологій за всю історію, але лише за справедливого доступу до таких систем.
Лист підписали представники Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike та River, а також десятки інших учасників зі сфери цифрових активів, кібербезпеки та відкритого коду.
Мій погляд: Це знаковий момент. Криптоіндустрія вперше настільки консолідовано виступає за демократизацію доступу до ІІ, усвідомлюючи, що асиметрія між атакуючими та захисниками стає екзистенційною загрозою. Якщо лабораторії проігнорують заклик, ми ризикуємо отримати хвилю інцидентів, масштаб яких перевершить усі відомі злами DeFi разом узяті.