Криптоиндустрия объединилась: ИИ-лаборатории требуют открыть доступ к моделям для защиты триллионов
Bitcoin Policy Institute и десятки ведущих компаний криптоиндустрии направили открытое обращение крупнейшим мировым ИИ-лабораториям. Коалиция настаивает на предоставлении проверенным разработчикам открытого кода надежного доступа к передовым моделям искусственного интеллекта — это критически важно для защиты финансовой инфраструктуры, управляющей триллионами долларов.
Под обращением подписались представители десятков организаций из сферы цифровых активов, кибербезопасности и open-source разработки. В их числе — кастодианы, платежные сервисы и охранные фирмы, чей бизнес напрямую зависит от целостности открытой инфраструктуры и криптографических библиотек.
Защитники остаются без сильнейших инструментов
В письме подчеркивается, что необходимость такого доступа стала очевидной за последние недели. Специалисты, обеспечивающие безопасность цифровых активов и открытого ПО, остро нуждаются в новейших возможностях ИИ для полноценного аудита. Без этого им крайне сложно противостоять все более изощренным злоумышленникам.
Открытый код давно стал финансовой инфраструктурой. По оценкам авторов, только сеть биткоина обеспечивает сохранность более триллиона долларов, а в масштабах всей экосистемы цифровых активов — от кошельков и подписывающих устройств до криптобиблиотек, узлового ПО, кастодиальных систем, бирж и платежных сетей — речь идет о триллионах долларов. Эту инфраструктуру открыто разрабатывают компании, некоммерческие организации, независимые исследователи и мейнтейнеры, живущие на гранты.
За этим ПО стоят личные деньги миллионов людей. Это пенсионные накопления, деловой капитал, резервные фонды и семейное благосостояние, поэтому одна уязвимость способна отнять сбережения всей жизни. Цифровые активы потому и притягивают кибератак.
Многие криптовалюты устроены так, что путь от взлома до потери денег у них короткий. В таких условиях особенно важно заранее находить и закрывать уязвимости, подчеркивают авторы. Передовой ИИ при этом меняет экономику и для исследователей безопасности, и для атакующих.
Защитники занимают наименее привилегированное положение
Продвинутые модели способны просматривать крупные кодовые базы, находить потенциальные слабые места и ускорять сложную техническую работу — причем как для защитников, так и для злоумышленников. Авторы ожидают, что эти возможности продолжат распространяться через публичные open-source модели, несанкционированный доступ к корпоративным системам и специализированные инструменты для кибератак.
Сегодня передовые лаборатории и отдельные партнеры видят новые киберспособности за месяцы до того, как те доходят до остальной экосистемы. При этом пути доступа к таким инструментам для квалифицированных защитников остаются ограниченными и непоследовательными. Многие разработчики цифровых активов, включая мейнтейнеров Bitcoin Core, лишены доступа к программам лабораторий.
Ограничители на публичных передовых системах часто блокируют законную работу по безопасности. Из-за этого защитникам приходится вести критически важные проверки на менее мощных open-weight моделях. По словам авторов письма, разработчики занимают самое незащищенное положение во всей системе безопасности вокруг ИИ.
В Bitcoin Policy Institute получили от мейнтейнеров открытого кода несколько независимых сообщений. По их словам, опытные злоумышленники, возможно из других стран, ведут непрерывные атаки с помощью ИИ, и малым командам трудно выдерживать такой темп.
Даже когда системы остаются защищенными, реакция на устойчивую и сложную активность отвлекает скудные ресурсы мейнтейнеров от разработки и рутинной работы над безопасностью. Разработчики биткоина и другие исследователи безопасности круглосуточно проверяют кошельки, библиотеки, протоколы и открытые инструменты с помощью доступных open-weight моделей, добавляют авторы.
Что коалиция просит у лабораторий
Ранний доступ и разумные вычислительные бюджеты помогли бы ключевым разработчикам создавать более безопасный код, а также находить и устранять уязвимости до появления потерь. Коалиция просит передовые ИИ-лаборатории создать или расширить постоянные программы доверенного доступа для квалифицированных защитников открытой финансовой инфраструктуры.
Такие программы должны давать ранний контролируемый доступ к сильнейшим кибермоделям, а где уместно — и к предрелизным версиям. Среди условий авторы также называют «достаточные» вычислительные мощности и работу автономных агентов над долгими задачами — без этого содержательные проверки безопасности не провести.
Отдельно коалиция просит предоставить защищенные среды для анализа частного или закрытого кода, а также дать право участия малым, некоммерческим и независимым мейнтейнерам наравне с крупными компаниями и государствами. Последний пункт списка — прямой канал, через который можно согласованно сообщать об уязвимостях, устранять их и связываться с командами безопасности лабораторий.
Индустрия цифровых активов готова помогать выявлять надежных участников, устанавливать стандарты и координировать устранение проблем при их обнаружении. Передовой ИИ, по мнению авторов, может стать одной из самых мощных защитных технологий за всю историю, но лишь при справедливом доступе к таким системам.
Письмо подписали представители Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike и River, а также десятки других участников из сферы цифровых активов, кибербезопасности и открытого кода.
Мой комментарий: Этот шаг — своевременное признание того, что битва за безопасность в криптоиндустрии перешла на новый уровень. Пока ИИ-лаборатории сосредоточены на коммерческих партнерствах и госзаказах, защитники открытого кода остаются на обочине технологической гонки. Если лаборатории не откроют двери, мы рискуем получить мир, где самые мощные инструменты ИИ будут доступны только атакующим, а это создаст системный риск для всей цифровой экономики.