Više od 40 organizacija iz svijeta Bitcoina i digitalne imovine traži od vodećih laboratorija za umjetnu inteligenciju (AI) da provjerenim open-source istraživačima sigurnosti omoguće kontrolirani rani pristup moćnim AI sustavima, tvrdeći da napadači stječu nepoštenu prednost.
Više od 40 kripto tvrtki oglašava uzbunu zbog AI-jevog sigurnosnog jaza

Ključne poruke
- Više od 40 skupina, uključujući Coinbase, potpisalo je pismo o pristupu umjetnoj inteligenciji (AI) 10. kolovoza.
- Bitcoinov ekosustav vrijedan više od 1 bilijuna dolara suočava se s bržim pretraživanjem ranjivosti uz pomoć AI-ja.
- AI laboratoriji mogli bi u nadolazećim mjesecima odgovoriti na pet traženih mjera pristupa.
Bitcoin Policy Institute objavio je otvoreno pismo pod naslovom “Defenders Need the Frontier” 10. kolovoza. Među potpisnicima su Coinbase, Bitgo, Block, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Strategy, MARA, Galaxy, Trezor te skupine za podršku developerima kao što su Brink, Chaincode Labs, Btrust, OpenSats i BTCPay Server.
Utrka između napadača i obrane
Zahtjev je usmjeren na promjenjivu stvarnost u kibernetičkoj sigurnosti. Napredni AI sustavi mogu skenirati goleme zbirke računalnog koda, prepoznati moguće slabosti i pomoći istraživačima testirati može li se propust iskoristiti.
To može učiniti sigurnosne provjere bržima i temeljitijima. Također može učiniti napade jeftinijima i lakšima za skaliranje. Vijest slijedi nedavni proboj Coldcarda, gdje se sumnjalo da je AI uočio propust u firmwareu hardverskog novčanika prije nego što je sve eksplodiralo.

Koalicija kaže da veliki AI laboratoriji i mala skupina odabranih partnera često rano dobivaju uvid u te mogućnosti, dok ljudi koji održavaju široko korišten softver otvorenog koda za financije to ne dobivaju. Do trenutka kada snažniji alati postanu široko dostupni, navodi se u pismu, napadači su možda već pronašli načine kako pristupiti, kopirati ili izgraditi usporedive sposobnosti.
„Frontier AI mijenja ekonomiku i sigurnosnih istraživanja i kibernetičkih operacija”, kaže pismo. Upozorava da se branitelji često suočavaju s sigurnosnim ograničenjima kada pokušavaju koristiti javne AI proizvode za legitimna istraživanja, ostavljajući ih „da se za kritične sigurnosne provjere oslanjaju na manje sposobne open-weight alternative”.

Modeli open-weight su AI sustavi čiji se temeljni softver može preuzeti i prilagoditi od strane vanjskih developera. Mogu biti korisni, no koalicija kaže da možda ne mogu parirati najjačim modelima dostupnima u velikim laboratorijima. Ta razlika je važna kada mali tim mora pregledati složen softver koji rukuje stvarnim novcem.
Što je u riziku
Samo Bitcoin osigurava više od 1 bilijuna dolara vrijednosti, prema pismu. Širi sustav digitalne imovine također ovisi o open-source softveru za novčanike, kriptografske biblioteke, procesore plaćanja, burze, skrbničke usluge i alate Lightning Networka.
Propust u bilo kojem od tih dijelova može imati ozbiljne posljedice. Digitalna imovina često funkcionira poput instrumenata na donositelja: kontrola kriptografskih vjerodajnica može značiti kontrolu sredstava. Nakon što se novac premjesti, povrat može biti težak ili nemoguć.
Zato je brzo otkrivanje posebno važno za potrošače koji drže štednju, trgovce koji prihvaćaju bitcoin plaćanja i poduzeća koja čuvaju imovinu klijenata. Koalicija tvrdi da sigurnosne slabosti mogu izložiti mirovinske račune, poslovna sredstva, štednju za hitne slučajeve i institucionalni kapital, a ne samo softverske sustave.
U pismu se navodi da je pritisak već vidljiv među malim timovima za održavanje. Navodi se da je Bitcoin Policy Institute primio izvješća da sofisticirani akteri, uključujući moguće strane protivnike, koriste napredne AI sposobnosti kako bi održavali pritisak na open-source developere. Čak i neuspješni napadi mogu potrošiti vrijeme i novac koje bi održavatelji inače utrošili na poboljšavanje svog softvera.
Nedavna revizija pokazala je obrambenu moć AI-ja
Inicijativa slijedi nakon volonterskog projekta s početka kolovoza pod nazivom Bitcoin Red Team, koji je koristio alate potpomognute AI-jem za reviziju Bitcoin-related koda. Sudionici su uključivali Cashu developera Calle i izvršnog direktora Anchorwatcha Roba Hamiltona.

U jednom ranom sažetku objavljenom na X-u, grupa je pregledala 390 projekata u otprilike 27,5 sati i prijavila oko 4.962 nalaza. Među njima je bilo nekoliko desetaka klasificiranih kao kritični te stotine koje su smatrane visokog stupnja ozbiljnosti. Tim je koristio nekoliko AI sustava, uključujući Moonshotov Kimi K3, OpenAI sustave i Anthropicove varijante Claudea, dok je Opensats pomogao financirati troškove računalnih resursa koji su, prema navodima, iznosili desetke tisuća dolara.
Takvi nalazi nisu automatski potvrđene ranjivosti. Izvješća koja generira AI i dalje zahtijevaju iskusne ljude da ih provjere, procijene njihovu ozbiljnost i koordiniraju popravke. No razmjer napora pokazao je koliko brzo AI može pomoći sigurnosnim istraživačima da se probiju kroz složen kod koji bi inače trebalo mnogo dulje pregledavati.
Koalicija kaže da su ograničenja pristupa prisilila skupinu da se u početnom radu snažno oslanja na dostupne modele. Njezin širi argument jest da bi kvalificirani branitelji trebali moći koristiti najsposobnije sustave prije nego što ti sustavi postanu uobičajeni alati za kriminalce ili neprijateljske vlade.
Stvarni proboj podigao je uloge
Rasprava je postala hitnija nakon što je BTCPay Server otkrio kritičan propust koji pogađa verzije prije 2.4.2. BTCPay je open-source softver koji pomaže trgovcima prihvaćati Bitcoin plaćanja.
Ranjivost je mogla omogućiti neautentificiranom udaljenom napadaču da dođe do osjetljivih administratorskih vjerodajnica za LND, često korištenu implementaciju Lightning Networka. Te bi vjerodajnice mogle napadaču dati kontrolu nad povezanim novčanicima i omogućiti pražnjenje sredstava. Propust se aktivno iskorištavao, a neki operateri prijavili su gubitke.
Incident je argumentu iz pisma dao konkretan primjer. Članovi Bitcoin Red Teama pomogli su analizirati problem, dok je developer Sparrow Walleta Craig Raw, prema izvornom izvješću, odigrao ključnu ulogu u njegovu identificiranju nakon što je i sam bio pogođen. BTCPay je rekao da AI mijenja ravnotežu između napadača i branitelja snižavanjem troška pregleda velikih baza koda.
Koalicija ne traži otvoreno objavljivanje
Potpisnici ne pozivaju na neograničen javni pristup najkibernetički sposobnijim AI modelima. Umjesto toga, žele trajne programe pouzdanog pristupa za ljude i skupine koje mogu dokazati legitimne sigurnosne odgovornosti.
Njihovi predloženi programi nudili bi rani, kontrolirani pristup naprednim modelima, uključujući i sustave prije izlaska kada je to prikladno. Također traže dovoljno računalnog kapaciteta za dugotrajne AI zadatke, sigurne prostore za pregled privatnog ili pod embargom koda te izravne komunikacijske kanale sa sigurnosnim timovima laboratorija.
Pismo posebno traži od laboratorija da ne ograničavaju podobnost samo na velike tvrtke i vlade. Mali neprofitni subjekti, neovisni održavatelji i volonterski developeri često štite softver koji koriste milijuni ljudi, navodi se, no mogu nemati resurse ili institucionalne veze potrebne za ulazak u postojeće programe.
„Braniteljima treba frontier”, zaključuje pismo. „Molimo, dajte im poštenu prednost.”
Što će se dogoditi dalje ovisit će o tome hoće li vodeći AI laboratoriji proširiti specijalizirane programe pristupa za kibernetičku sigurnost i hoće li u pravila podobnosti uključiti open-source financijsku infrastrukturu. Pismo je i dalje otvoreno za dodatne potpise, a korisnici bitcoina, trgovci i investitori trebali bi pratiti odgovore laboratorija, nove rezultate revizija i daljnja otkrivanja iz softverskih projekata koji se oslanjaju na sigurnosne provjere potpomognute AI-jem.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.












