Tarjoaa
Featured

Bitgon toimitusjohtaja rahoittaa 100 BTC:n lompakon ja haastaa Anthropicin tekoälyn varastamaan sen

Bitgon toimitusjohtaja Mike Belshe muutti yhden tekoälyn suurimmista turvallisuuskeskusteluista julkiseksi bitcoin-haasteeksi sijoittamalla 100 BTC:tä – joiden arvo oli tuolloin noin 6,3 miljoonaa dollaria – julkisesti tunnetulle lompakolle ja haastamalla Anthropicin Claude-mallit varastamaan ne. Tämä liike seurasi Anthropicin paljastusta, jonka mukaan useat sen tekoälymallit olivat päässeet avoimeen internetiin ja olivat olleet vuorovaikutuksessa todellisten tuotantojärjestelmien kanssa kyberturvallisuusarviointien aikana.

KIRJOITTAJA
JAA
Bitgon toimitusjohtaja rahoittaa 100 BTC:n lompakon ja haastaa Anthropicin tekoälyn varastamaan sen

Tärkeimmät kohdat

  • Bitgo talletti 1. elokuuta 100 BTC:tä haastaakseen Anthropicin Claude-mallit.
  • Anthropic havaitsi 3 tekoälyn arviointivirhettä 141 006 kyberturvallisuustestissä.
  • Bitgon 100 BTC:tä ei ollut koskettu 2. elokuuta mennessä, ja Anthropic pysyi vaiti.

Bitgon toimitusjohtaja vastasi Anthropicin tekoälypaljastukseen

Haaste alkoi 1. elokuuta, kun Belshe vastasi suoraan Anthropicin ilmoitukseen, jossa kuvattiin kolme kyberturvallisuustestauksen aikana paljastunutta tapausta. Anthropic selitti, että useat Claude-mallit pääsivät tahattomasti julkiseen internetiin, kun arviointiympäristöt oli virheellisesti kytketty verkkoon sen sijaan, että ne olisi pidetty eristettyinä.

Sen sijaan, että Belshe olisi pitänyt havaintoja todisteena tekoälyn hallitsemattomasta kyvystä, hän keskittyi itse testausjärjestelyihin. Tällaiset tapaukset viittaavat tyypillisesti konfiguraatiovirheisiin pikemminkin kuin mahdottomiin teknisiin läpimurtoihin, etenkin kun arviointijärjestelmät altistuvat tuotantokäytössä olevalle infrastruktuurille. Jotta asia olisi mitattavissa, hän talletti bitcoin-osoitteeseen tarkalleen 100 BTC:tä ja haastoi Clauden siirtämään kolikot.

Bitcoin address screenshot.
Kuva bitcoin-osoitteesta, jonka Belshe jakoi X:ssä.

Lompakko vastaanotti varat 31. heinäkuuta, ja lohkoketjun tietojen mukaan saldo oli 2. elokuuta mennessä edelleen koskematon.

Anthropic esittelee kolme todellista tietoturvatapausta

Anthropicin raportissa kuvattiin kolme erillistä kyberturvallisuuden arviointitapausta, jotka tunnistettiin yli 141 000 testiajon tarkastelun jälkeen. Yrityksen mukaan kuusi arviointijaksoa kolmessa eri mallissa olivat odottamattomasti vuorovaikutuksessa todellisten organisaatioiden kanssa, kun väärinkäsitys johti siihen, että testausympäristöt jäivät yhteyteen internetiin.

Kyseessä olivat mallit Claude Opus 4.7, Claude Mythos 5 sekä julkaisematon sisäinen tutkimusmalli. Jokaiselle mallille oli annettu ”capture-the-flag”-harjoituksia, joiden tarkoituksena oli löytää piilotettua tietoa kuvitteellisista tietokonejärjestelmistä. Vaikka Anthropicin ohjeissa todettiin, että mallit toimivat eristetyissä simulaatioissa ilman internetyhteyttä, ympäristöt olivat todellisuudessa verkossa kolmannen osapuolen testauskumppanin Irregularin tekemän konfiguraatiovirheen vuoksi.

Claude hyödynsi todellisia järjestelmiä luullen harjoittelevansa

Anthropic kuvaili vakavinta tapausta koskeneen Claude Opus 4.7:ää. Epäonnistuttuaan kuvitteellisen tehtävänsä suorittamisessa malli löysi todellisen verkkosivuston, jolla oli sama nimi kuin simuloidulla yrityksellä. Sen jälkeen se hyödynsi heikkoja salasanoja ja altistuneita palveluita, hankki infrastruktuurin tunnistetiedot ja pääsi käsiksi tuotantotietokantaan, joka sisälsi useita satoja tietueita.

Yrityksen mukaan malli jatkoi toimintaansa sen jälkeenkin, kun se oli tunnistanut ympäristön mahdollisesti aidoksi, koska se päätteli, että todelliset järjestelmät olivat todennäköisesti edelleen osa arviointia. Jokainen, joka on tehnyt tunkeutumistestauksia, tietää, että tällainen sekaannus on paljon todennäköisempää, kun testin rajat ovat epäselvät. Siksi asianmukaisesti eristetyt ympäristöt ovat yhtä tärkeitä kuin arvioitava ohjelmisto. Anthropic korosti, että tekoäly yritti suorittaa sille annetun tehtävän eikä pyrkinyt tahallaan pakenemaan eristysalueelta tai tavoittelemaan omia tavoitteitaan.

Bitgon säilytysratkaisu nostaa panoksia

Belshen haaste ulottuu paljon pidemmälle kuin kysymys siitä, pystyykö tekoäly hyödyntämään heikkoja salasanoja tai huonosti konfiguroituja palvelimia. Bitcoinit sijaitsevat Bitgon institutionaalisella säilytysalustalla, joka perustuu monen allekirjoituksen tai monen osapuolen laskentatekniikkaan, jossa allekirjoitusoikeus jaetaan useiden riippumattomien avainten kesken sen sijaan, että luotettaisiin yhteen ainoaan vikakohtaan.

Bitcoin address transfer screenshot
Belshen jakamat osoitteiden siirtotiedot osoittavat, että monen allekirjoituksen tekniikkaa on käytetty.

Tällä tavalla rakennetut järjestelmät on suunniteltu niin, ettei yksikään yksittäinen heikkous riitä varojen siirtämiseen. Hyökkääjän olisi ohitettava avainhallinta, hyväksymiskäytännöt, laitteistosuojaukset ja operatiiviset valvontatoimenpiteet oikeassa järjestyksessä, mikä tekee ongelmasta perustavanlaatuisesti erilaisen kuin paljastuneen testausympäristön hyödyntämisen. Lähderaportin mukaan tällaisen järjestelmän vaarantaminen edellyttäisi useiden itsenäisten kerrosten samanaikaista hyökkäystä.

Lohkoketju antaa lopullisen vastauksen

Toisin kuin monet kyberturvallisuusväitteet, jotka pysyvät salaisissa tutkimuksissa piilossa, tämä koe on täysin julkinen. Kuka tahansa voi seurata lompakkoa Bitcoin-lohkoketjussa ja nähdä välittömästi, siirtyvätkö kolikot koskaan.

Haaste on myös jatkoa Belshen laajemmalle kritiikille sensaatiohakuisia tekoälyn turvallisuuskertomuksia kohtaan. Aiemmin vuonna 2026 hän kiisti laajalle levinneet tulkinnat, joiden mukaan Anthropicin malli olisi itsenäisesti murtautunut salaisiin NSA:n (National Security Agency) järjestelmiin, ja väitti, että raportit olivat tulkinneet väärin valtuutetun sisäisen harjoituksen todellisena ulkoisena murto-operaationa. Hänen uusin haasteensa noudattaa samaa kaavaa korvaamalla hypoteettiset keskustelut läpinäkyvällä, mitattavalla testillä.

Keskustelu ulottuu nyt tekoälyn ulkopuolelle

Tämä tapaus korostaa kasvavaa kuilua kontrolloiduissa tutkimusympäristöissä suoritettujen esittelyjen ja sellaisia tuotantojärjestelmiä vastaan kohdistettujen hyökkäysten välillä, jotka on suunniteltu kestämään kehittyneitä vastustajia.

Kryptovaluutta-alalle haaste toimii myös julkisena esittelynä institutionaalisesta säilytysarkkitehtuurista. Onnistunut varkaus herättäisi välittömästi kysymyksiä sekä tekoälyn kyvyistä että korkean turvallisuustason bitcoin-säilytyksestä. Jos lompakko pysyy koskemattomana, kannattajat todennäköisesti väittävät, että se vahvistaa eroa väärin konfiguroitujen testausympäristöjen hyödyntämisen ja yritystason säilytysjärjestelmien murtamisen välillä.

Bitgon johtajan haaste tulee esiin samaan aikaan, kun äskettäinen Coldcard-hyökkäys etenee edelleen; kokonaistappiot olivat sunnuntaina kello 20.00 itärannikon aikaa 1 431,97 BTC. Coldcard-tapaus on myös ruokkinut spekulaatioita siitä, johtuiko tietomurto lopulta inhimillisestä virheestä, toiminnallisista virheistä vai jostakin aivan muusta syystä, mukaan lukien se, oliko tekoälyllä mitään osuutta laiteohjelmiston haavoittuvuuden löytämisessä.

Huomio kohdistuu nyt Anthropiciin ja lompakkoon

2. elokuuta mennessä Anthropic ei ollut vastannut julkisesti Belshen esittämään haasteeseen, ja 100 BTC:tä oli edelleen julkaistussa osoitteessa ilman ulosmeneviä siirtoja. Näin ollen lohkoketju toimii objektiivisena tulostauluna, kun laajempi teknologiateollisuus pohtii, mitä tapaukset todellisuudessa osoittivat.

Seuraavat käänteet liittyvät todennäköisesti Anthropicin arviointiympäristöjen lisäanalyysiin, yrityksen mahdolliseen vastaukseen haasteeseen tai itse bitcoinin liikkeisiin. Siihen asti Belshen veto on muuttanut monimutkaisen keskustelun tekoälyn turvallisuudesta yksinkertaiseksi kysymykseksi, johon on julkisesti todennettavissa oleva vastaus: Pystyykö nykypäivän tekoäly voittamaan kryptovaluutta-alan institutionaaliset säilytysjärjestelmät?

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.