Opfordring til AI-laboratorier
Bitcoin Policy Institute og over 40 organisationer inden for digitale aktiver har opfordret førende AI-laboratorier til at give kvalificerede open-source sikkerhedsforskere kontrolleret adgang til frontier-modeller, da AI-assisterede cyberangreb bliver mere avancerede. Initiativet blev annonceret i et indlæg på X den 10. august, hvor koalitionen repræsenterer organisationer fra hele det digitale aktivøkosystem.
Åbent brev til AI-udviklere
I dag offentliggør Bitcoin Policy Institute og en bred koalition fra hele det digitale aktivøkosystem et åbent brev, der opfordrer verdens førende AI-laboratorier til at give kvalificerede open-source forsvarere betroet adgang til deres mest avancerede modeller. Brevet kræver ikke ubegribelig offentlig adgang til modeller med avancerede cybersikkerhedsfunktioner, men foreslår et kontrolleret program, der dækker:
- Tidlig adgang til frontier cybersikkerhedsmodeller
- Tilstrækkelig computerkapacitet
- Sikre forskningsmiljøer
- Direkte kanaler til AI-laboratoriets sikkerhedsteams
Disse ressourcer ville give godkendte forskere mulighed for at undersøge Bitcoin-tegnebøger, betalingsinfrastruktur og anden open-source software, før angribere kan udnytte nyopdagede svagheder.
“De seneste uger har gjort behovet for dette overordentligt klart,” skrev Bitcoin Policy Institute.
Støtte fra branchen
Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust og Fedi var blandt de organisationer, der støttede anmodningen. Koalitionen argumenterede for, at nuværende modelbeskyttelser kan begrænse legitim sikkerhedsforskning, selv når kriminelle og statsstøttede grupper får adgang til stadig mere avancerede åbne eller lokalt implementerede systemer.
Trusler fra AI-assisterede angreb
Appellen følger stigende beviser for, at hackere inkorporerer kunstig intelligens i angreb mod kryptovaluta-virksomheder og finansielle institutioner. Den nordkoreanske hackinggruppe Kimsuky har angiveligt opbygget tre lokale AI-miljøer ved hjælp af Ollama, GPT4All og Msty. Disse systemer kan understøtte malware-udvikling, dataanalyse, phishing-kampagner og angrebsautomatisering uden at transmittere følsomme forespørgsler til en ekstern udbyder.
Behov for tidlig identifikation af sårbarheder
Koalitionens centrale budskab til AI-laboratorierne var, at forsvarere har brug for en tidlig mulighed for at identificere og reparere sårbarheder. Ingen førende AI-laboratorium havde offentligt annonceret et program, der reagerede på koalitionens specifikke anmodninger på tidspunktet for skrivningen.
Økonomiske konsekvenser
Flere underskrivere, herunder Coinbase, Strategy, Block, MARA og Galaxy, er børsnoterede eller USA-baserede virksomheder med betydelig eksponering mod Bitcoin-infrastruktur. Succesfulde angreb kunne påvirke amerikanske kunder, institutionelle forvaltere og investorer, selv når den sårbare software vedligeholdes af et globalt open-source fællesskab.
Eksempler på sikkerhedshændelser
Nylige Bitcoin-sikkerhedshændelser har demonstreret, hvordan svagheder i open-source software kan forblive uopdagede i årevis. En firmware-byggefejl, der påvirker Coldcard hardware-tegnebøger, har angiveligt svækket entropien, der bruges til at generere seed-sætninger. Angribere kunne derefter søge i et meget mindre udvalg af mulige nøgler og tømme tegnebøger uden at opnå fysisk adgang til enhederne.
AI-assisteret sikkerhedsanalyse
AI-assisteret analyse har udvidet efterfølgende granskningen ud over den oprindelige fejl. En undersøgelse fra crypto.news fandt, at automatiserede anmeldelser afslørede lignende klasser af sikkerhedssvagheder på tværs af det bredere Bitcoin-økosystem. Bitcoin Red Team rapporterede at have fundet 4.962 potentielle problemer på tværs af 390 Bitcoin-relaterede projekter i løbet af færre end 30 timer med AI-assisterede kodeanmeldelser.
Initiativer for at forbedre sikkerheden
Det åbne brev tilføjer en bredere indsats for at øge ressourcerne til rådighed for Bitcoin-sikkerhedsforskere. Strategy, BlackRock, Coinbase og seks andre virksomheder har for nylig etableret Bitcoin Security Consortium, der har lovet $15 millioner over tre år til at finansiere udviklere og forskere, der arbejder på Bitcoins langsigtede sikkerhed.
Medlemmerne sagde, at de ville vælge finansieringsmodtagere uafhængigt og ikke ville dirigere Bitcoin-udvikling eller tage stilling til foreslåede protokolændringer.
Konklusion
Bitcoin Policy Institute-koalitionen beder nu AI-virksomheder om at supplere finansiel støtte med teknisk adgang. Om laboratorier accepterer dette forslag vil afhænge af deres evne til at verificere forskere, overvåge potentielt følsomt arbejde og forhindre avancerede cybersikkerhedsmodeller i at blive omdirigeret til offensiv aktivitet.