Bitcoin companies просят ИИ-лаборатории дать защитникам доступ к инструментам уровня атакующих

Bitcoin companies просят ИИ-лаборатории дать защитникам доступ к инструментам уровня атакующих

Более трех десятков bitcoin companies из сектора Bitcoin и Cryptocurrency призвали ведущие лаборатории искусственного интеллекта открыть специалистам по безопасности ранний доступ к самым мощным моделям. Подписанты считают, что разработчики, защищающие инфраструктуру на триллионы долларов, сегодня вынуждены работать с более слабыми инструментами, чем те, кто ищет уязвимости для атак.

Рейтинг лучших трейдеров по мнению посетителей сайта

смотреть рейтинг

“Закрыли минимальную сделку в +40%…”

“Сейчас работаем в плюс, +1300$ в месяц..”

“Получается стабильно выводить по 500-600$” Что требуют компании

Письмо подготовлено Bitcoin Policy Institute. Среди подписантов:

  • Coinbase — криптобиржа;
  • Block — платежная и Bitcoin-инфраструктурная компания;
  • BitGo и Anchorage Digital — кастодиальные платформы;
  • Blockstream — разработчик Bitcoin-инфраструктуры;
  • ARK Invest и Bitwise — управляющие инвестиционными продуктами;
  • Foundry — компания из майнингового сектора;
  • Casa и Exodus — сервисы кошельков и хранения;
  • Brink, Chaincode и Btrust — фонды и организации, поддерживающие разработчиков.
  • Главная претензия связана с доступом к закрытым программам для доверенных партнеров по кибербезопасности. Разработчики Bitcoin Core, которые поддерживают ключевое программное обеспечение сети, в такие программы не попадают. Когда они используют публичные модели, встроенные фильтры безопасности часто мешают не только вредоносным сценариям, но и легитимному поиску багов.

    В итоге защитникам приходится опираться на модели с открытыми весами. Их можно свободно скачать, но по возможностям они, как правило, уступают самым продвинутым системам крупных ИИ-лабораторий.

    Для защитников Bitcoin-инфраструктуры ранний доступ к сильным ИИ-моделям — не преимущество, а способ проверять код до того, как похожие возможности окажутся у атакующих.

    Почему это важно для Bitcoin-инфраструктуры

    Подписанты утверждают, что злоумышленники такими ограничениями не связаны. Новые атакующие возможности, по их оценке, сначала доступны лабораториям и узкому кругу партнеров, но затем все равно просачиваются наружу — через публичные модели, украденный доступ к корпоративным системам и специально созданные хакерские инструменты.

    Для индустрии Digital asset это становится вопросом устойчивости всей инфраструктуры. Bitcoin давно воспринимается не только как Digital currency, но и как Asset на Balance sheet компаний, фондов и частных держателей. Поэтому сбои в базовом софте могут затронуть биржи, платежные сервисы, кастодиальные платформы и пользователей, которые держат Cash или United States dollar рядом с криптоактивами в рамках единой финансовой стратегии.

    В письме сформулированы пять основных запросов:

  • ранний доступ к самым сильным ИИ-моделям с кибервозможностями, включая этап до публичного релиза;
  • достаточный лимит вычислений для проведения полноценной проверки кода;
  • безопасные тестовые среды для анализа закрытого программного обеспечения;
  • допуск независимых и небольших мейнтейнеров, а не только крупных участников рынка;
  • прямой канал связи с командами безопасности ИИ-лабораторий для передачи найденных проблем.
  • Недавние атаки усилили давление на ИИ-лаборатории

    Сроки обращения выглядят не случайными. За последние недели сразу два подписанта столкнулись с ситуациями, которые хорошо показывают обе стороны проблемы.

    BTCPay Server сообщил о критической уязвимости, которую злоумышленники уже использовали для атак на Lightning-узлы продавцов. Foundation, производитель аппаратных кошельков и тоже участник письма, потерял собственный узел в рамках той же атаки. После этого BTCPay Server отметил, что ИИ меняет баланс между атакующими и защитниками: поиск слабых мест в крупных кодовых базах становится быстрее и дешевле.

    При этом саму проблему нашли защитники. Волонтерская группа Bitcoin Red Team начала прогонять код Bitcoin-проектов через ИИ-модели и отправила тысячи результатов по сотням репозиториев. Один из таких отчетов стал основой для патча BTCPay Server.

    Контекст для финансового рынка

    Крупные финансовые игроки зависят от надежности блокчейн-инфраструктуры. Coinbase работает как криптобиржа, BitGo и Anchorage Digital — как кастодианы, Block связан с платежной инфраструктурой, Bitwise и ARK Invest — с инвестиционными продуктами, Foundry — с майнинговым сектором, а Casa и Exodus — с кошельками и хранением активов. Для таких компаний безопасность кода напрямую связана с рыночной ликвидностью, операционными рисками и доверием клиентов.

    На рынке уже есть примеры компаний, для которых Bitcoin стал значимой частью финансовой модели. MicroStrategy остается самым заметным примером корпоративных резервов в Bitcoin, а в индустрии обсуждаются казначейские стратегии, биржевые фонды на криптоактивы и производные инструменты вроде опционов. В такой среде ошибка в инфраструктурном коде может быстро выйти за рамки отдельного проекта.

    Подписанты фактически просят ИИ-лаборатории признать разработчиков открытого кода полноценными участниками защитного периметра. Их аргумент прост: если Bank, биржа или крупная технологическая Company получают доступ к передовым инструментам безопасности, то мейнтейнеры критически важного криптокода не должны оставаться позади.

    Источник: coinspot.io

    Оценка читателей!
    0 из 5 звезд. 0 голосов.