Криптоиндустрия требует от ИИ-лабораторий открыть доступ к передовым моделям для защиты триллионной инфраструктуры
Bitcoin Policy Institute совместно с десятками компаний криптоиндустрии направил открытое обращение крупнейшим мировым ИИ-лабораториям. Коалиция настаивает на предоставлении проверенным разработчикам открытого кода надежного доступа к передовым моделям искусственного интеллекта для защиты финансовой экосистемы.
Под обращением подписались десятки организаций, работающих в сфере цифровых активов, кибербезопасности и открытого программного обеспечения. Среди них — разработчики кошельков, крупные кастодианы, платежные сервисы и охранные фирмы, чей бизнес напрямую зависит от целостности открытой инфраструктуры и криптографических библиотек.
Защитники инфраструктуры остаются без сильнейших инструментов
В письме подчеркивается, что необходимость такого доступа стала очевидной за последние недели. Специалисты, обеспечивающие безопасность цифровых активов, остро нуждаются в новейших возможностях ИИ для полноценного аудита кода. Без этого им становится все сложнее противостоять изощренным кибератакам.
Открытый код давно превратился в финансовую инфраструктуру. По моим оценкам, только сеть биткоина обеспечивает сохранность активов на сумму более триллиона долларов, а вся экосистема цифровых валют — от кошельков и криптобиблиотек до узлов, бирж и платежных сетей — управляет триллионами долларов. Эту инфраструктуру открыто разрабатывают компании, некоммерческие организации, независимые исследователи и мейнтейнеры, живущие на гранты.
За этим ПО стоят личные деньги миллионов людей: пенсионные накопления, деловой капитал, резервные фонды и семейное благосостояние. Одна уязвимость способна лишить людей сбережений всей жизни. Именно поэтому цифровые активы так привлекают кибератакующих.
Криптовалюты устроены так, что путь от взлома до потери средств крайне короток. В таких условиях критически важно находить и устранять уязвимости на ранних стадиях. Передовой ИИ при этом меняет экономику как для исследователей безопасности, так и для злоумышленников.
Защитники занимают наименее привилегированное положение
Продвинутые модели способны анализировать огромные кодовые базы, выявлять слабые места и ускорять сложную техническую работу. Однако эти возможности быстро распространяются через публичные open-source модели, несанкционированный доступ к корпоративным системам и специализированные инструменты для кибератак. При этом пути доступа к таким инструментам для квалифицированных защитников остаются ограниченными и непоследовательными. Многие разработчики цифровых активов, включая мейнтейнеров Bitcoin Core, лишены доступа к программам лабораторий.
Ограничения на публичных передовых системах часто блокируют легитимную работу по безопасности. Из-за этого защитникам приходится проводить критически важные проверки на менее мощных open-weight моделях. Разработчики занимают самое незащищенное положение во всей системе безопасности вокруг ИИ.
От мейнтейнеров открытого кода поступают сообщения о непрерывных атаках с использованием ИИ. Опытные злоумышленники, возможно из других стран, ведут постоянное давление, и малым командам сложно выдерживать такой темп. Даже когда системы остаются защищенными, реакция на сложную активность отвлекает скудные ресурсы от разработки и рутинной работы над безопасностью.
Что коалиция требует от лабораторий
Ранний доступ и разумные вычислительные бюджеты позволили бы ключевым разработчикам создавать более безопасный код и находить уязвимости до появления потерь. Коалиция просит передовые ИИ-лаборатории создать или расширить постоянные программы доверенного доступа для квалифицированных защитников открытой финансовой инфраструктуры.
Такие программы должны обеспечивать ранний контролируемый доступ к сильнейшим кибермоделям, а где уместно — и к предрелизным версиям. Также необходимы достаточные вычислительные мощности и возможность запуска автономных агентов над долгими задачами — без этого содержательные проверки безопасности провести невозможно.
Отдельно коалиция просит предоставить защищенные среды для анализа частного или закрытого кода, а также допустить малые, некоммерческие и независимые мейнтейнерские команды наравне с крупными корпорациями и государствами. Важнейший пункт — прямые каналы связи с командами безопасности лабораторий для согласованного раскрытия и устранения уязвимостей.
Индустрия цифровых активов готова помогать в выявлении надежных участников, устанавливать стандарты и координировать устранение проблем. Передовой ИИ может стать одной из самых мощных защитных технологий в истории — но лишь при справедливом доступе к таким системам.
Обращение подписали представители Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike и River, а также десятки других участников из сферы цифровых активов, кибербезопасности и открытого кода.
Мой вердикт: Это знаковый момент. Пока ИИ-лаборатории сосредоточены на коммерциализации и защите своих моделей, они упускают из виду критический дисбаланс: киберпреступники уже активно вооружаются передовым ИИ, а защитники остаются с устаревшими инструментами. Если лаборатории не откроют доступ, последствия для всей криптоинфраструктуры могут быть катастрофическими.