Криптоиндустрия бросает вызов ИИ-гигантам: доступ к моделям как вопрос выживания
Крупнейшие игроки криптоиндустрии объединились в беспрецедентную коалицию, чтобы потребовать от ведущих мировых ИИ-лабораторий предоставить проверенным разработчикам открытого кода надежный доступ к передовым моделям искусственного интеллекта. Речь идет о защите финансовой инфраструктуры, от которой зависят триллионы долларов.
Bitcoin Policy Institute совместно с десятками компаний из сферы цифровых активов, кибербезопасности и open-source разработки опубликовали открытое обращение к крупнейшим ИИ-лабораториям. Среди подписантов — Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike и River. Этот шаг отражает нарастающую тревогу: защитники инфраструктуры остаются без сильнейших инструментов в гонке вооружений с киберпреступниками.
Защитники остаются без сильнейших инструментов
В обращении подчеркивается, что необходимость такого доступа стала очевидной за последние недели. Люди, обеспечивающие безопасность цифровых активов и открытого ПО, нуждаются в новейших возможностях ИИ для полноценной проверки кода. Без этого им сложно противостоять все более изощренным атакам злоумышленников.
Открытый код давно стал финансовой инфраструктурой. По оценке авторов, только сеть биткоина обеспечивает сохранность более триллиона долларов, а в масштабах всей экосистемы — от кошельков и криптографических библиотек до узлового ПО, кастодиальных систем, бирж и платежных сетей — речь идет о триллионах долларов. Эту инфраструктуру открыто разрабатывают компании, некоммерческие организации, независимые исследователи и мейнтейнеры, живущие на гранты.
За этим ПО стоят личные деньги миллионов людей. Это пенсионные накопления, деловой капитал, резервные фонды и семейное благосостояние, поэтому одна уязвимость способна отнять сбережения всей жизни. Цифровые активы потому и притягивают кибератак.
Многие криптовалюты устроены как активы на предъявителя, поэтому путь от взлома до потери денег у них короткий. В таких условиях особенно важно заранее находить и закрывать уязвимости, подчеркивают авторы. Передовой ИИ при этом меняет экономику и для исследователей безопасности, и для атакующих.
Защитники занимают наименее привилегированное положение
Продвинутые модели способны просматривать крупные кодовые базы, находить потенциальные слабые места и ускорять сложную техническую работу — причем как для защитников, так и для злоумышленников. Авторы ожидают, что эти возможности продолжат распространяться через публичные open-source модели, несанкционированный доступ к корпоративным системам и специализированные инструменты для кибератак.
Сегодня передовые лаборатории и отдельные партнеры видят новые киберспособности за месяцы до того, как те доходят до остальной экосистемы. При этом пути доступа к таким инструментам для квалифицированных защитников остаются ограниченными и непоследовательными. Многие разработчики цифровых активов, включая мейнтейнеров Bitcoin Core, лишены доступа к программам лабораторий.
Ограничители на публичных передовых системах часто блокируют законную работу по безопасности. Из-за этого защитникам приходится вести критически важные проверки на менее мощных open-weight моделях. По словам авторов письма, разработчики занимают самое незащищенное положение во всей системе безопасности вокруг ИИ.
В Bitcoin Policy Institute получили от мейнтейнеров открытого кода несколько независимых сообщений. По их словам, опытные злоумышленники, возможно из других стран, ведут непрерывные атаки с помощью ИИ, и малым командам трудно выдерживать такой темп.
Даже когда системы остаются защищенными, реакция на устойчивую и сложную активность отвлекает скудные ресурсы мейнтейнеров от разработки и рутинной работы над безопасностью. Разработчики биткоина и другие исследователи безопасности круглосуточно проверяют кошельки, библиотеки, протоколы и открытые инструменты с помощью доступных open-weight моделей, добавляют авторы.
Что коалиция просит у лабораторий
Ранний доступ и разумные вычислительные бюджеты помогли бы ключевым разработчикам создавать более безопасный код, а также находить и устранять уязвимости до появления потерь. Коалиция просит передовые ИИ-лаборатории создать или расширить постоянные программы доверенного доступа для квалифицированных защитников открытой финансовой инфраструктуры.
Такие программы должны давать ранний контролируемый доступ к сильнейшим кибермоделям, а где уместно — и к предрелизным версиям. Среди условий авторы также называют «достаточные» вычислительные мощности и работу автономных агентов над долгими задачами — без этого содержательные проверки безопасности не провести.
Отдельно коалиция просит предоставить защищенные среды для анализа частного или закрытого кода, а также дать право участия малым, некоммерческим и независимым мейнтейнерам наравне с крупными компаниями и государствами. Последний пункт списка — прямой канал, через который можно согласованно сообщать об уязвимостях, устранять их и связываться с командами безопасности лабораторий.
Индустрия цифровых активов готова помогать выявлять надежных участников, устанавливать стандарты и координировать устранение проблем при их обнаружении. Передовой ИИ, по мнению авторов, может стать одной из самых мощных защитных технологий за всю историю, но лишь при справедливом доступе к таким системам.
Подписанты письма — представители Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike и River, а также десятки других участников из сферы цифровых активов, кибербезопасности и открытого кода.
Мой взгляд: Это знаковый момент. Криптоиндустрия, исторически полагавшаяся на принцип «не доверяй, проверяй», теперь требует от ИИ-монополистов прозрачности. Вопрос не только в доступе к технологиям, но и в том, кто будет контролировать будущее кибербезопасности. Если лаборатории проигнорируют этот призыв, они рискуют создать мир, где только избранные смогут защищаться от ИИ-угроз. Ставки слишком высоки, чтобы оставлять это на усмотрение корпоративных интересов.