Криптоиндустрия требует от ИИ-лабораторий открыть доступ к моделям: ставка на защиту триллионов
Bitcoin Policy Institute и десятки ведущих компаний криптоиндустрии выступили с консолидированным требованием к крупнейшим мировым ИИ-лабораториям. Суть обращения — предоставить проверенным разработчикам открытого кода надежный доступ к передовым моделям искусственного интеллекта для защиты финансовой инфраструктуры. Это не просто просьба, а сигнал о критическом дисбалансе в гонке вооружений цифровой эпохи.
Под письмом поставили подписи представители десятков организаций из сферы цифровых активов, кибербезопасности и open-source разработки. Среди них — Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike и River. Все они зависят от целостности открытой инфраструктуры и библиотек, которые стали фундаментом для хранения и движения капитала.
Защитники инфраструктуры остаются без сильнейших инструментов
В открытом письме авторы подчеркивают: необходимость такого доступа стала очевидной за последние недели. Специалисты, защищающие инфраструктуру цифровых активов и открытое ПО, остро нуждаются в новых возможностях ИИ для полноценной проверки безопасности. Без этого им сложно противостоять все более изощренным атакам злоумышленников.
Открытый код давно превратился в финансовую инфраструктуру. По моим оценкам, только сеть биткоина обеспечивает сохранность более чем трех триллионов долларов. А в масштабе всей экосистемы — от кошельков, подписывающих устройств и криптографических библиотек до узлового ПО, кастодиальных систем, бирж и платежных сетей — речь идет о триллионах долларов. Эту инфраструктуру открыто разрабатывают компании, некоммерческие организации, независимые исследователи и мейнтейнеры, живущие на гранты.
За этим ПО стоят личные деньги миллионов людей. Это пенсионные накопления, деловой капитал, резервные фонды и семейное благосостояние, поэтому одна уязвимость способна отнять сбережения всей жизни. Цифровые активы потому и притягивают кибератак.
Многие криптовалюты устроены так, что путь от взлома до потери денег у них короткий. В таких условиях особенно важно заранее находить и закрывать уязвимости, подчеркивают авторы. Передовой ИИ при этом меняет экономику и для исследователей безопасности, и для атакующих.
Защитники занимают наименее привилегированное положение
Продвинутые модели способны просматривать крупные кодовые базы, находить потенциальные слабые места и ускорять сложную техническую работу — причем как для защитников, так и для злоумышленников. Авторы ожидают, что эти возможности продолжат распространяться через публичные open-source модели, несанкционированный доступ к корпоративным системам и специализированные инструменты для кибератак.
Сегодня передовые лаборатории и отдельные партнеры видят новые киберспособности за месяцы до того, как те доходят до остальной экосистемы. При этом пути доступа к таким инструментам для квалифицированных защитников остаются ограниченными и непоследовательными. Многие разработчики цифровых активов, включая мейнтейнеров Bitcoin Core, лишены доступа к программам лабораторий.
Ограничители на публичных передовых системах часто блокируют законную работу по безопасности. Из-за этого защитникам приходится вести критически важные проверки на менее мощных open-weight моделях. По словам авторов письма, разработчики занимают самое незащищенное положение во всей системе безопасности вокруг ИИ.
В Bitcoin Policy Institute получили от мейнтейнеров открытого кода несколько независимых сообщений. По их словам, опытные злоумышленники, возможно из других стран, ведут непрерывные атаки с помощью ИИ, и малым командам трудно выдерживать такой темп.
Даже когда системы остаются защищенными, реакция на устойчивую и сложную активность отвлекает скудные ресурсы мейнтейнеров от разработки и рутинной работы над безопасностью. Разработчики биткоина и другие исследователи безопасности круглосуточно проверяют кошельки, библиотеки, протоколы и открытые инструменты с помощью доступных open-weight моделей, добавляют авторы.
Что коалиция просит у лабораторий
Ранний доступ и разумные вычислительные бюджеты помогли бы ключевым разработчикам создавать более безопасный код, а также находить и устранять уязвимости до появления потерь. Коалиция просит передовые ИИ-лаборатории создать или расширить постоянные программы доверенного доступа для квалифицированных защитников открытой финансовой инфраструктуры.
Такие программы должны давать ранний контролируемый доступ к сильнейшим кибермоделям, а где уместно — и к предрелизным версиям. Среди условий авторы также называют «достаточные» вычислительные мощности и работу автономных агентов над долгими задачами — без этого содержательные проверки безопасности не провести.
Отдельно коалиция просит предоставить защищенные среды для анализа частного или закрытого кода, а также дать право участия малым, некоммерческим и независимым мейнтейнерам наравне с крупными компаниями и государствами. Последний пункт — прямой канал, через который можно согласованно сообщать об уязвимостях, устранять их и связываться с командами безопасности лабораторий.
Индустрия цифровых активов готова помогать выявлять надежных участников, устанавливать стандарты и координировать устранение проблем при их обнаружении. Передовой ИИ, по мнению авторов, может стать одной из самых мощных защитных технологий за всю историю, но лишь при справедливом доступе к таким системам.
Письмо подписали представители Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike и River, а также десятки других участников из сферы цифровых активов, кибербезопасности и открытого кода.
Мой комментарий: Это обращение — не просто лоббизм, а попытка выровнять игровое поле в кибервойне. Пока лаборатории раздают привилегированный доступ узкому кругу корпоративных партнеров, защитники децентрализованных сетей остаются с устаревшими инструментами. Если ИИ-лаборатории проигнорируют этот призыв, мы рискуем увидеть волну взломов, которая подорвет доверие к цифровым активам. Открытый доступ к мощным моделям — это вопрос не удобства, а выживания инфраструктуры.