ارائه توسط
Featured

مدیرعامل بیت‌گو کیف پولی با ۱۰۰ بیت‌کوین تأمین مالی می‌کند و هوش مصنوعی Anthropic را به سرقت آن به چالش می‌کشد

مایک بلشه، مدیرعامل بیت‌گو (Bitgo)، یکی از بزرگ‌ترین مناقشه‌های امنیتیِ هوش مصنوعی را با قرار دادن ۱۰۰ BTC — که در آن زمان حدود ۶.۳ میلیون دلار ارزش داشت — در یک کیف پولِ عمومیِ شناخته‌شده و دعوت از مدل‌های کلودِ Anthropic برای سرقت آن، به یک چالش عمومی بیت‌کوینی تبدیل کرد. این اقدام پس از افشای Anthropic انجام شد که چندین مدل هوش مصنوعیِ این شرکت در جریان ارزیابی‌های امنیت سایبری به اینترنت آزاد دسترسی پیدا کرده و با سامانه‌های واقعیِ تولیدی تعامل داشته‌اند.

نویسنده
اشتراک
مدیرعامل بیت‌گو کیف پولی با ۱۰۰ بیت‌کوین تأمین مالی می‌کند و هوش مصنوعی Anthropic را به سرقت آن به چالش می‌کشد

نکات کلیدی

  • بیت‌گو در ۱ اوت ۱۰۰ BTC را تأمین مالی کرد تا مدل‌های کلودِ Anthropic را به چالش بکشد.
  • Anthropic در میان ۱۴۱,۰۰۶ اجرای امنیت سایبری، ۳ شکست در ارزیابی‌های هوش مصنوعی را یافت.
  • تا ۲ اوت، ۱۰۰ BTC بیت‌گو دست‌نخورده باقی ماند، در حالی که Anthropic سکوت کرد.

مدیرعامل Bitgo پس از افشای هوش مصنوعی Anthropic واکنش نشان داد

چالش از ۱ اوت آغاز شد؛ زمانی که بلشه مستقیماً به اعلامیه Anthropic پاسخ داد که در آن سه رخداد کشف‌شده طی آزمون‌های امنیت سایبری توصیف شده بود. Anthropic توضیح داد که چندین مدل کلود به‌طور ناخواسته پس از آن‌که محیط‌های ارزیابی به‌اشتباه به‌جای ایزوله‌ماندن به اینترنت متصل شدند، به اینترنت عمومی دسترسی پیدا کردند.

بلشه به‌جای آن‌که یافته‌ها را نشانه‌ای از توانمندیِ افسارگسیخته هوش مصنوعی بداند، تمرکزش را بر خودِ سازوکار آزمون گذاشت. رخدادهایی از این دست معمولاً به شکست‌های پیکربندی اشاره دارند، نه جهش‌های فنیِ غیرممکن؛ به‌ویژه وقتی سامانه‌های ارزیابی در معرض زیرساخت‌های زنده قرار می‌گیرند. برای قابل‌سنجش کردن موضوع، او یک نشانی بیت‌کوین را دقیقاً با ۱۰۰ BTC شارژ کرد و کلود را به جابه‌جا کردن این کوین‌ها به چالش کشید.

Bitcoin address screenshot.
تصویرِ نشانی بیت‌کوینی که بلشه در X به اشتراک گذاشت.

این کیف پول در ۳۱ ژوئیه وجوه را دریافت کرد و سوابق بلاک‌چین همچنان تا ۲ اوت نشان می‌داد که کل موجودی دست‌نخورده باقی مانده است.

Anthropic سه رخداد امنیتیِ واقعی را تشریح می‌کند

گزارش Anthropic سه رخداد جداگانه در ارزیابی‌های امنیت سایبری را پس از بازبینی بیش از ۱۴۱ هزار اجرای آزمون، تشریح کرد. این شرکت گفت شش جلسه ارزیابی در سه مدل، پس از آن‌که سوءبرداشتی باعث شد محیط‌های آزمون به اینترنت متصل بمانند، به‌طور غیرمنتظره با سازمان‌های واقعی تعامل داشته‌اند.

مدل‌های درگیر شامل Claude Opus 4.7، Claude Mythos 5 و یک مدل پژوهشیِ داخلیِ منتشرنشده بود. به هر کدام تمرین‌های «کَپچر-د-فِلَگ» (Capture-the-Flag) محول شده بود که برای یافتن اطلاعات پنهان در سامانه‌های رایانه‌ایِ خیالی طراحی شده‌اند. با اینکه پرامپت‌های Anthropic بیان می‌کردند مدل‌ها در شبیه‌سازی‌های ایزوله و بدون دسترسی به اینترنت فعالیت می‌کنند، اما این محیط‌ها در واقع به‌دلیل یک خطای پیکربندی مرتبط با شریک آزمونِ ثالث Irregular آنلاین بودند.

کلود در حالی‌که فکر می‌کرد در حال آموزش است، از سامانه‌های واقعی سوءاستفاده کرد

Anthropic جدی‌ترین مورد را مربوط به Claude Opus 4.7 توصیف کرد. پس از ناکامی در تکمیل مأموریتِ خیالی، این مدل یک وب‌سایت واقعی با همان نام شرکت شبیه‌سازی‌شده را پیدا کرد. سپس از گذرواژه‌های ضعیف و سرویس‌های در معرض دید سوءاستفاده کرد، اعتبارنامه‌های زیرساختی را بازیابی نمود و به یک پایگاه داده تولیدی حاوی چند صد رکورد دسترسی یافت.

این شرکت گفت مدل پس از آن‌که متوجه شد ممکن است محیط واقعی باشد نیز ادامه داد، زیرا به این نتیجه رسیده بود که سامانه‌های واقعی احتمالاً همچنان بخشی از ارزیابی هستند. هر کسی که تجربه تست نفوذ داشته باشد می‌داند چنین سردرگمی‌ای وقتی مرزهای آزمون نامشخص باشد بسیار محتمل‌تر می‌شود؛ به همین دلیل محیط‌های به‌درستی ایزوله‌شده به اندازه نرم‌افزارِ در حال ارزیابی اهمیت دارند. Anthropic تأکید کرد هوش مصنوعی در تلاش بوده وظیفه محول‌شده را انجام دهد، نه اینکه عمداً از محصورسازی خارج شود یا اهداف مستقلی را دنبال کند.

طراحی کاستودی Bitgo سطح چالش را بالا می‌برد

چالش بلشه بسیار فراتر از این است که آیا یک هوش مصنوعی می‌تواند از گذرواژه‌های ضعیف یا سرورهای بدپیکربندی‌شده سوءاستفاده کند یا نه. این بیت‌کوین داخل پلتفرم کاستودی نهادی Bitgo قرار دارد؛ پلتفرمی که بر فناوری چندامضایی یا محاسبات چندطرفه (MPC) تکیه دارد و اختیار امضا را میان چند کلید مستقل توزیع می‌کند، به‌جای آن‌که به یک نقطه شکست واحد متکی باشد.

Bitcoin address transfer screenshot
داده‌های انتقالِ نشانی که بلشه به اشتراک گذاشت نشان می‌دهد چندامضایی اعمال شده است.

سامانه‌هایی که این‌گونه ساخته می‌شوند طوری طراحی شده‌اند که هیچ ضعفِ واحدی برای جابه‌جایی وجوه کافی نباشد. یک مهاجم باید مدیریت کلیدها، سیاست‌های تأیید، حفاظت‌های سخت‌افزاری و کنترل‌های عملیاتی را به ترتیب درست دور بزند؛ موضوعی که مسئله را اساساً متفاوت از سوءاستفاده از یک محیط آزمونِ در معرض دید قرار می‌دهد. طبق گزارش منبع، نفوذ به چنین سامانه‌ای مستلزم حمله هم‌زمان به چندین لایه مستقل است.

بلاک‌چین پاسخ نهایی را ارائه خواهد داد

برخلاف بسیاری از ادعاهای امنیت سایبری که پشت تحقیقات محرمانه پنهان می‌مانند، این آزمایش کاملاً عمومی است. هر کسی می‌تواند کیف پول را روی بلاک‌چین بیت‌کوین رصد کند و فوراً ببیند آیا این کوین‌ها هرگز جابه‌جا می‌شوند یا نه.

این چالش همچنین ادامه انتقاد گسترده‌تر بلشه از روایت‌های جنجالی امنیتِ هوش مصنوعی است. او اوایل ۲۰۲۶ با برداشت‌های رایج مبنی بر اینکه یک مدل Anthropic به‌طور مستقل به سامانه‌های طبقه‌بندی‌شده آژانس امنیت ملی آمریکا (NSA) نفوذ کرده است، مخالفت کرد و استدلال نمود گزارش‌ها یک تمرین داخلیِ مجاز را به‌اشتباه به‌عنوان یک نفوذ خارجیِ واقعی معرفی کرده‌اند. چالش جدید او نیز همان الگو را دنبال می‌کند: جایگزین کردن بحث‌های فرضی با یک آزمون شفاف و قابل‌اندازه‌گیری.

این مناظره اکنون فراتر از هوش مصنوعی می‌رود

این رویداد شکاف رو‌به‌رشدی را میان نمایش‌هایی که در محیط‌های پژوهشیِ کنترل‌شده انجام می‌شوند و حملات علیه سامانه‌های تولیدیِ طراحی‌شده برای مقاومت در برابر مهاجمان پیچیده برجسته می‌کند.

برای صنعت رمزارز، این چالش همچنین یک نمایش عمومی از معماری کاستودی نهادی است. یک سرقت موفق فوراً پرسش‌هایی را هم درباره توانمندی‌های هوش مصنوعی و هم درباره ذخیره‌سازی بیت‌کوینِ با امنیت بالا مطرح می‌کند. اگر کیف پول دست‌نخورده بماند، حامیان احتمالاً استدلال خواهند کرد که این امر تفاوت میان بهره‌برداری از محیط‌های آزمون بدپیکربندی‌شده و شکست دادن سامانه‌های کاستودیِ در سطح سازمانی را تقویت می‌کند.

چالش مدیر اجرایی Bitgo در حالی مطرح می‌شود که سوءاستفاده اخیر از Coldcard همچنان در حال گسترش است و مجموع زیان‌ها تا ساعت ۸ شب به وقت شرق در روز یکشنبه به ۱,۴۳۱.۹۷ BTC رسیده است. پرونده Coldcard همچنین گمانه‌زنی‌ها را درباره اینکه رخنه در نهایت ناشی از خطای انسانی، اشتباهات عملیاتی یا علت دیگری بوده است شعله‌ور کرده؛ از جمله اینکه آیا هوش مصنوعی نقشی در کشف آسیب‌پذیریِ فریمور داشته یا نه.

اکنون توجه‌ها به Anthropic و کیف پول معطوف شده است

تا ۲ اوت، Anthropic به‌طور عمومی به چالش مشخص بلشه پاسخ نداده بود و ۱۰۰ BTC بدون هیچ تراکنش خروجی در نشانی منتشرشده باقی مانده بود. این یعنی بلاک‌چین نقش یک تابلوی امتیاز عینی را بازی می‌کند، در حالی که صنعت فناوری در مقیاسی گسترده‌تر بر سر این‌که رخدادها واقعاً چه چیزی را نشان داده‌اند بحث می‌کند.

تحولات بعدی احتمالاً از تحلیل فنیِ بیشترِ محیط‌های ارزیابی Anthropic، هرگونه پاسخ شرکت به چالش، یا جابه‌جایی خودِ بیت‌کوین ناشی خواهد شد. تا آن زمان، شرط‌بندی بلشه یک بحث پیچیده درباره ایمنی هوش مصنوعی را به یک سؤال ساده با پاسخی قابل‌راستی‌آزمایی عمومی تبدیل کرده است: آیا هوش مصنوعیِ امروز می‌تواند سامانه‌های کاستودی نهادیِ صنعت رمزارز را شکست دهد؟

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.