Криптоіндустрія об'єдналася проти ІІ-монополії: відкритий лист вимагає доступу до передових моделей
Інститут біткоїн-політики разом із десятками компаній зі сфери цифрових активів, кібербезпеки та розробки відкритого коду надіслав найбільшим ІІ-лабораторіям світу ультиматум. Коаліція вимагає надати перевіреним розробникам надійний доступ до передових моделей штучного інтелекту для захисту фінансової інфраструктури. Йдеться про трильйони доларів, які перебувають під загрозою.
У відкритому зверненні, яке підписали представники Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike та River, а також десятки інших учасників, наголошується: необхідність такого доступу стала очевидною за останні тижні. Захисники інфраструктури цифрових активів та відкритого ПЗ залишаються без найпотужніших інструментів у гонці озброєнь із кіберзлочинцями.
Трильйони під загрозою: чому відкритий код потребує ІІ
Відкритий код давно став фінансовою інфраструктурою. Лише мережа біткоїна забезпечує збереження понад трильйона доларів, а в масштабах усієї екосистеми — від гаманців і криптографічних бібліотек до вузлового ПЗ, кастодіальних систем, бірж та платіжних мереж — йдеться про трильйони доларів. Цю інфраструктуру відкрито розробляють компанії, некомерційні організації, незалежні дослідники та мейнтейнери, які живуть на гранти.
«За цим ПЗ стоять особисті гроші мільйонів людей. Це пенсійні заощадження, діловий капітал, резервні фонди та сімейний добробут, тому одна вразливість здатна відібрати заощадження всього життя. Цифрові активи саме тому й притягують кібератаки», — зазначають автори листа.
Багато криптовалют влаштовані так, що шлях від зламу до втрати грошей короткий. У таких умовах особливо важливо заздалегідь знаходити та закривати вразливості, наголошують автори. Передовий ІІ при цьому змінює економіку і для дослідників безпеки, і для атакуючих.
Захисники перебувають у найменш привілейованому становищі
Передові моделі здатні переглядати великі кодові бази, знаходити потенційні слабкі місця та прискорювати складну технічну роботу — причому як для захисників, так і для зловмисників. Автори очікують, що ці можливості продовжуватимуть поширюватися через публічні open-source моделі, несанкціонований доступ до корпоративних систем та спеціалізовані інструменти для кібератак.
Сьогодні передові лабораторії та окремі партнери бачать нові кіберможливості за місяці до того, як ті доходять до решти екосистеми. При цьому шляхи доступу до таких інструментів для кваліфікованих захисників залишаються обмеженими та непослідовними. Багато розробників цифрових активів, включно з мейнтейнерами Bitcoin Core, позбавлені доступу до програм лабораторій.
Обмежувачі на публічних передових системах часто блокують законну роботу з безпеки. Через це захисникам доводиться проводити критично важливі перевірки на менш потужних open-weight моделях. За словами авторів листа, розробники перебувають у найнезахищенішому становищі в усій системі безпеки навколо ІІ.
В Інституті біткоїн-політики отримали від мейнтейнерів відкритого коду кілька незалежних повідомлень. За їхніми словами, досвідчені зловмисники, можливо з інших країн, ведуть безперервні атаки за допомогою ІІ, і малим командам важко витримувати такий темп.
Що коаліція вимагає від лабораторій
Коаліція просить передові ІІ-лабораторії створити або розширити постійні програми довіреного доступу для кваліфікованих захисників відкритої фінансової інфраструктури. Такі програми мають давати ранній контрольований доступ до найпотужніших кібермоделей, а де доречно — і до передрелізних версій. Серед умов автори також називають «достатні» обчислювальні потужності та роботу автономних агентів над довгими завданнями — без цього змістовні перевірки безпеки не провести.
Окремо коаліція просить надати захищені середовища для аналізу приватного або закритого коду, а також дати право участі малим, некомерційним та незалежним мейнтейнерам нарівні з великими компаніями та державами. Останній пункт списку — прямий канал, через який можна узгоджено повідомляти про вразливості, усувати їх та зв'язуватися з командами безпеки лабораторій.
«Індустрія цифрових активів готова допомагати виявляти надійних учасників, встановлювати стандарти та координувати усунення проблем при їх виявленні. Передовий ІІ може стати однією з найпотужніших захисних технологій за всю історію, але лише за справедливого доступу до таких систем», — підсумовують автори.
Мій аналіз: Цей крок — не просто прохання, а сигнал про системний дисбаланс. Поки ІІ-лабораторії монетизують свої моделі через партнерства з урядами та корпораціями, саме відкритий код, на якому тримається вся криптоекономіка, залишається без захисту. Якщо лабораторії проігнорують листа, ми ризикуємо побачити хвилю зламів, яка підірве довіру до цифрових активів загалом. Питання доступу до ІІ стає питанням виживання для всієї індустрії.