Криптоиндустрия требует от ИИ-лабораторий открыть доступ к моделям — на кону триллионы долларов
Bitcoin Policy Institute совместно с широкой коалицией компаний из криптоиндустрии опубликовал открытое обращение к ведущим мировым ИИ-лабораториям. Авторы требуют предоставить проверенным разработчикам открытого кода надежный доступ к передовым моделям искусственного интеллекта — без этого, по их мнению, защита финансовой инфраструктуры становится невозможной.
Обращение подписали десятки организаций из сферы цифровых активов, кибербезопасности и open-source разработки. В их числе — крупные кастодианы, платежные сервисы, охранные фирмы и независимые исследователи, чей бизнес напрямую зависит от целостности открытой инфраструктуры и библиотек.
Защитники остаются без сильнейших инструментов
В письме подчеркивается: необходимость такого доступа стала очевидной за последние недели. Люди, которые защищают инфраструктуру цифровых активов и открытое программное обеспечение, нуждаются в новейших возможностях ИИ для полноценной проверки безопасности. Без этого им сложно противостоять все более изощренным злоумышленникам.
Открытый код давно стал финансовой инфраструктурой. По оценкам авторов, только сеть биткоина обеспечивает сохранность более триллиона долларов, а в масштабах всей экосистемы цифровых активов — от кошельков, подписывающих устройств, криптографических библиотек, узлового ПО, кастодиальных систем, бирж и платежных сетей — зависят триллионы долларов. Эту инфраструктуру открыто разрабатывают компании, некоммерческие организации, независимые исследователи и майнеры, живущие на гранты.
За этим ПО стоят личные деньги миллионов людей. Это пенсионные накопления, деловой капитал, резервные фонды и семейное благосостояние, поэтому одна уязвимость способна отнять сбережения всей жизни. Цифровые активы потому и притягивают кибератак.
Многие криптовалюты устроены так, что путь от взлома до потери денег короткий. В таких условиях особенно важно заранее находить и закрывать уязвимости, подчеркивают авторы обращения. Передовой ИИ при этом меняет экономику и для исследователей безопасности, и для атакующих.
Защитники занимают наименее привилегированное положение
Продвинутые модели способны просматривать крупные кодовые базы, находить потенциальные слабые места и ускорять сложную техническую работу — причем как для защитников, так и для злоумышленников. Авторы ожидают, что эти возможности продолжат распространяться через публичные open-source модели, несанкционированный доступ к корпоративным системам и специализированные инструменты для кибератак.
Сегодня передовые лаборатории и отдельные партнеры видят новые киберспособности за месяцы до того, как те доходят до остальной экосистемы. При этом пути доступа к таким инструментам для квалифицированных защитников остаются ограниченными и непоследовательными. Многие разработчики цифровых активов, включая мейнтейнеров Bitcoin Core, лишены доступа к программам лабораторий.
Ограничители на публичных передовых системах часто блокируют законную работу по безопасности. Из-за этого защитникам приходится вести критически важные проверки на менее мощных open-weight моделях. По словам авторов письма, разработчики занимают самое незащищенное положение во всей системе безопасности вокруг ИИ.
В Bitcoin Policy Institute получили от мейнтейнеров открытого кода несколько независимых сообщений. По их словам, опытные злоумышленники, возможно из других стран, ведут непрерывные атаки с помощью ИИ, и малым командам трудно выдерживать такой темп.
Даже когда системы остаются защищенными, реакция на устойчивую и сложную активность отвлекает скудные ресурсы мейнтейнеров от разработки и рутинной работы над безопасностью. Разработчики биткоина и другие исследователи безопасности круглосуточно проверяют кошельки, библиотеки, протоколы и открытые инструменты с помощью доступных open-weight моделей, добавляют авторы.
Что коалиция просит у лабораторий
Ранний доступ и разумные вычислительные бюджеты помогли бы ключевым разработчикам создавать более безопасный код, а также находить и устранять уязвимости до появления потерь. Коалиция просит передовые ИИ-лаборатории создать или расширить постоянные программы доверенного доступа для квалифицированных защитников открытой финансовой инфраструктуры.
Такие программы должны давать ранний контролируемый доступ к сильнейшим кибермоделям, а где уместно — и к предрелизным версиям. Среди условий авторы также называют «достаточные» вычислительные мощности и работу автономных агентов над долгими задачами — без этого содержательные проверки безопасности не провести.
Отдельно коалиция просит предоставить защищенные среды для анализа частного или закрытого кода, а также дать право участия малым, некоммерческим и независимым мейнтейнерам наравне с крупными компаниями и государствами. Последний пункт списка — прямой канал, через который можно согласованно сообщать об уязвимостях, устранять их и связываться с командами безопасности лабораторий.
Индустрия цифровых активов готова помогать выявлять надежных участников, устанавливать стандарты и координировать устранение проблем при их обнаружении. Передовой ИИ, по мнению авторов, может стать одной из самых мощных защитных технологий за всю историю, но лишь при справедливом доступе к таким системам.
Письмо подписали представители Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike и River, а также десятки других участников из сферы цифровых активов, кибербезопасности и открытого кода.
Мой экспертный взгляд: этот шаг — не просто просьба, а сигнал о системном дисбалансе. Пока ИИ-лаборатории предоставляют доступ избранным корпорациям и правительствам, именно открытая инфраструктура, на которой держатся триллионы, остается наиболее уязвимой. Если лаборатории не ответят, мы рискуем получить мир, где киберпреступники вооружены лучше, чем те, кто защищает наши деньги.