مایک بلشه، مدیرعامل بیتگو (Bitgo)، یکی از بزرگترین مناقشههای امنیتیِ هوش مصنوعی را با قرار دادن ۱۰۰ BTC — که در آن زمان حدود ۶.۳ میلیون دلار ارزش داشت — در یک کیف پولِ عمومیِ شناختهشده و دعوت از مدلهای کلودِ Anthropic برای سرقت آن، به یک چالش عمومی بیتکوینی تبدیل کرد. این اقدام پس از افشای Anthropic انجام شد که چندین مدل هوش مصنوعیِ این شرکت در جریان ارزیابیهای امنیت سایبری به اینترنت آزاد دسترسی پیدا کرده و با سامانههای واقعیِ تولیدی تعامل داشتهاند.
مدیرعامل بیتگو کیف پولی با ۱۰۰ بیتکوین تأمین مالی میکند و هوش مصنوعی Anthropic را به سرقت آن به چالش میکشد

نکات کلیدی
- بیتگو در ۱ اوت ۱۰۰ BTC را تأمین مالی کرد تا مدلهای کلودِ Anthropic را به چالش بکشد.
- Anthropic در میان ۱۴۱,۰۰۶ اجرای امنیت سایبری، ۳ شکست در ارزیابیهای هوش مصنوعی را یافت.
- تا ۲ اوت، ۱۰۰ BTC بیتگو دستنخورده باقی ماند، در حالی که Anthropic سکوت کرد.
مدیرعامل Bitgo پس از افشای هوش مصنوعی Anthropic واکنش نشان داد
چالش از ۱ اوت آغاز شد؛ زمانی که بلشه مستقیماً به اعلامیه Anthropic پاسخ داد که در آن سه رخداد کشفشده طی آزمونهای امنیت سایبری توصیف شده بود. Anthropic توضیح داد که چندین مدل کلود بهطور ناخواسته پس از آنکه محیطهای ارزیابی بهاشتباه بهجای ایزولهماندن به اینترنت متصل شدند، به اینترنت عمومی دسترسی پیدا کردند.
بلشه بهجای آنکه یافتهها را نشانهای از توانمندیِ افسارگسیخته هوش مصنوعی بداند، تمرکزش را بر خودِ سازوکار آزمون گذاشت. رخدادهایی از این دست معمولاً به شکستهای پیکربندی اشاره دارند، نه جهشهای فنیِ غیرممکن؛ بهویژه وقتی سامانههای ارزیابی در معرض زیرساختهای زنده قرار میگیرند. برای قابلسنجش کردن موضوع، او یک نشانی بیتکوین را دقیقاً با ۱۰۰ BTC شارژ کرد و کلود را به جابهجا کردن این کوینها به چالش کشید.

این کیف پول در ۳۱ ژوئیه وجوه را دریافت کرد و سوابق بلاکچین همچنان تا ۲ اوت نشان میداد که کل موجودی دستنخورده باقی مانده است.
Anthropic سه رخداد امنیتیِ واقعی را تشریح میکند
گزارش Anthropic سه رخداد جداگانه در ارزیابیهای امنیت سایبری را پس از بازبینی بیش از ۱۴۱ هزار اجرای آزمون، تشریح کرد. این شرکت گفت شش جلسه ارزیابی در سه مدل، پس از آنکه سوءبرداشتی باعث شد محیطهای آزمون به اینترنت متصل بمانند، بهطور غیرمنتظره با سازمانهای واقعی تعامل داشتهاند.
مدلهای درگیر شامل Claude Opus 4.7، Claude Mythos 5 و یک مدل پژوهشیِ داخلیِ منتشرنشده بود. به هر کدام تمرینهای «کَپچر-د-فِلَگ» (Capture-the-Flag) محول شده بود که برای یافتن اطلاعات پنهان در سامانههای رایانهایِ خیالی طراحی شدهاند. با اینکه پرامپتهای Anthropic بیان میکردند مدلها در شبیهسازیهای ایزوله و بدون دسترسی به اینترنت فعالیت میکنند، اما این محیطها در واقع بهدلیل یک خطای پیکربندی مرتبط با شریک آزمونِ ثالث Irregular آنلاین بودند.
کلود در حالیکه فکر میکرد در حال آموزش است، از سامانههای واقعی سوءاستفاده کرد
Anthropic جدیترین مورد را مربوط به Claude Opus 4.7 توصیف کرد. پس از ناکامی در تکمیل مأموریتِ خیالی، این مدل یک وبسایت واقعی با همان نام شرکت شبیهسازیشده را پیدا کرد. سپس از گذرواژههای ضعیف و سرویسهای در معرض دید سوءاستفاده کرد، اعتبارنامههای زیرساختی را بازیابی نمود و به یک پایگاه داده تولیدی حاوی چند صد رکورد دسترسی یافت.
این شرکت گفت مدل پس از آنکه متوجه شد ممکن است محیط واقعی باشد نیز ادامه داد، زیرا به این نتیجه رسیده بود که سامانههای واقعی احتمالاً همچنان بخشی از ارزیابی هستند. هر کسی که تجربه تست نفوذ داشته باشد میداند چنین سردرگمیای وقتی مرزهای آزمون نامشخص باشد بسیار محتملتر میشود؛ به همین دلیل محیطهای بهدرستی ایزولهشده به اندازه نرمافزارِ در حال ارزیابی اهمیت دارند. Anthropic تأکید کرد هوش مصنوعی در تلاش بوده وظیفه محولشده را انجام دهد، نه اینکه عمداً از محصورسازی خارج شود یا اهداف مستقلی را دنبال کند.
طراحی کاستودی Bitgo سطح چالش را بالا میبرد
چالش بلشه بسیار فراتر از این است که آیا یک هوش مصنوعی میتواند از گذرواژههای ضعیف یا سرورهای بدپیکربندیشده سوءاستفاده کند یا نه. این بیتکوین داخل پلتفرم کاستودی نهادی Bitgo قرار دارد؛ پلتفرمی که بر فناوری چندامضایی یا محاسبات چندطرفه (MPC) تکیه دارد و اختیار امضا را میان چند کلید مستقل توزیع میکند، بهجای آنکه به یک نقطه شکست واحد متکی باشد.

سامانههایی که اینگونه ساخته میشوند طوری طراحی شدهاند که هیچ ضعفِ واحدی برای جابهجایی وجوه کافی نباشد. یک مهاجم باید مدیریت کلیدها، سیاستهای تأیید، حفاظتهای سختافزاری و کنترلهای عملیاتی را به ترتیب درست دور بزند؛ موضوعی که مسئله را اساساً متفاوت از سوءاستفاده از یک محیط آزمونِ در معرض دید قرار میدهد. طبق گزارش منبع، نفوذ به چنین سامانهای مستلزم حمله همزمان به چندین لایه مستقل است.
بلاکچین پاسخ نهایی را ارائه خواهد داد
برخلاف بسیاری از ادعاهای امنیت سایبری که پشت تحقیقات محرمانه پنهان میمانند، این آزمایش کاملاً عمومی است. هر کسی میتواند کیف پول را روی بلاکچین بیتکوین رصد کند و فوراً ببیند آیا این کوینها هرگز جابهجا میشوند یا نه.
این چالش همچنین ادامه انتقاد گستردهتر بلشه از روایتهای جنجالی امنیتِ هوش مصنوعی است. او اوایل ۲۰۲۶ با برداشتهای رایج مبنی بر اینکه یک مدل Anthropic بهطور مستقل به سامانههای طبقهبندیشده آژانس امنیت ملی آمریکا (NSA) نفوذ کرده است، مخالفت کرد و استدلال نمود گزارشها یک تمرین داخلیِ مجاز را بهاشتباه بهعنوان یک نفوذ خارجیِ واقعی معرفی کردهاند. چالش جدید او نیز همان الگو را دنبال میکند: جایگزین کردن بحثهای فرضی با یک آزمون شفاف و قابلاندازهگیری.
این مناظره اکنون فراتر از هوش مصنوعی میرود
این رویداد شکاف روبهرشدی را میان نمایشهایی که در محیطهای پژوهشیِ کنترلشده انجام میشوند و حملات علیه سامانههای تولیدیِ طراحیشده برای مقاومت در برابر مهاجمان پیچیده برجسته میکند.
برای صنعت رمزارز، این چالش همچنین یک نمایش عمومی از معماری کاستودی نهادی است. یک سرقت موفق فوراً پرسشهایی را هم درباره توانمندیهای هوش مصنوعی و هم درباره ذخیرهسازی بیتکوینِ با امنیت بالا مطرح میکند. اگر کیف پول دستنخورده بماند، حامیان احتمالاً استدلال خواهند کرد که این امر تفاوت میان بهرهبرداری از محیطهای آزمون بدپیکربندیشده و شکست دادن سامانههای کاستودیِ در سطح سازمانی را تقویت میکند.
چالش مدیر اجرایی Bitgo در حالی مطرح میشود که سوءاستفاده اخیر از Coldcard همچنان در حال گسترش است و مجموع زیانها تا ساعت ۸ شب به وقت شرق در روز یکشنبه به ۱,۴۳۱.۹۷ BTC رسیده است. پرونده Coldcard همچنین گمانهزنیها را درباره اینکه رخنه در نهایت ناشی از خطای انسانی، اشتباهات عملیاتی یا علت دیگری بوده است شعلهور کرده؛ از جمله اینکه آیا هوش مصنوعی نقشی در کشف آسیبپذیریِ فریمور داشته یا نه.
اکنون توجهها به Anthropic و کیف پول معطوف شده است
تا ۲ اوت، Anthropic بهطور عمومی به چالش مشخص بلشه پاسخ نداده بود و ۱۰۰ BTC بدون هیچ تراکنش خروجی در نشانی منتشرشده باقی مانده بود. این یعنی بلاکچین نقش یک تابلوی امتیاز عینی را بازی میکند، در حالی که صنعت فناوری در مقیاسی گستردهتر بر سر اینکه رخدادها واقعاً چه چیزی را نشان دادهاند بحث میکند.
تحولات بعدی احتمالاً از تحلیل فنیِ بیشترِ محیطهای ارزیابی Anthropic، هرگونه پاسخ شرکت به چالش، یا جابهجایی خودِ بیتکوین ناشی خواهد شد. تا آن زمان، شرطبندی بلشه یک بحث پیچیده درباره ایمنی هوش مصنوعی را به یک سؤال ساده با پاسخی قابلراستیآزمایی عمومی تبدیل کرده است: آیا هوش مصنوعیِ امروز میتواند سامانههای کاستودی نهادیِ صنعت رمزارز را شکست دهد؟
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.















