40を超えるビットコインおよびデジタル資産関連団体が、主要な人工知能(AI)研究所に対し、審査済みのオープンソースセキュリティ研究者に高性能AIシステムへの管理された早期アクセス権を付与するよう求めています。攻撃者が不当な優位性を得つつあると主張しています。
40社以上の暗号資産企業が、AIをめぐるセキュリティ格差について警鐘を鳴らしています。

主なポイント:
- コインベースを含む40以上の団体が8月10日付のAIアクセスに関する書簡に署名しました。
- 1兆ドルを超えるビットコインのエコシステムは、AIを活用した脆弱性検索の加速化に直面しています。
- AI研究所は、今後数カ月以内に要請された五つのアクセス措置について回答する見込みです。
ビットコイン・ポリシー・インスティテュートは8月10日、「Defenders Need the Frontier(防御側にはフロンティアが必要だ)」と題した公開書簡を発表しました。 署名団体には、コインベース、ビットゴー、ブロック、ブロックストリーム、アンカレッジ・デジタル、ARKインベスト、ビットワイズ、ファウンドリー、ストラテジー、MARA、ギャラクシー、トレゾールに加え、ブリンク、チェーンコード・ラボ、Btrust、OpenSats、BTCPay Serverなどの開発者支援団体が含まれます。
攻撃者と防御者の競争
この要請は、サイバーセキュリティの現実が変化していることに焦点を当てています。高度なAIシステムは膨大な量のコンピュータコードをスキャンし、潜在的な弱点を特定し、研究者がその脆弱性が悪用可能かどうかを検証するのを支援できます。
これにより、セキュリティレビューをより迅速かつ徹底的に行うことが可能になります。一方で、攻撃のコストを削減し、規模を拡大しやすくなる可能性もあります。このニュースは、Coldcardが最近受けた侵害事件を受けて報じられたもので、同事件では、ハードウェアウォレットが破損する前に、AIがそのファームウェアの脆弱性を検知していた疑いがあります。

同連合は、大規模なAI研究所や厳選された少数のパートナー企業がこうした機能について早期に情報を得ている一方、広く利用されているオープンソースの金融ソフトウェアを維持管理している人々はそうではないと指摘しています。書簡では、より強力なツールが広く利用可能になる頃には、攻撃者はすでにそれらにアクセスしたり、コピーしたり、あるいは同等の機能を構築したりする方法を編み出している可能性があるとしています。
「フロンティアAIはセキュリティ研究とサイバー作戦の両方の経済構造を変えつつある」と書簡は述べています。また、防御側が正当な研究のために公開されているAI製品を使用しようとすると、しばしば安全上の制約に直面し、「重要なセキュリティレビューにおいて能力の劣るオープンソースの代替手段に頼らざるを得ない」状況に陥ると警告しています。

オープンソースモデルとは、その基盤となるソフトウェアを外部の開発者がダウンロードしてカスタマイズできるAIシステムを指します。これらは有用である一方、同連合によれば、主要な研究所が提供する最先端のモデルには及ばない可能性があります。実際の資金を扱う複雑なソフトウェアを少人数のチームが検証しなければならない場合、この差は重大な問題となります。
何が危険にさらされているのか
書簡によると、ビットコインだけでも1兆ドル以上の価値が保護されています。より広範なデジタル資産システムもまた、ウォレット、暗号ライブラリ、決済処理システム、取引所、カストディサービス、ライトニングネットワークのツールなどにおいて、オープンソースソフトウェアに依存しています。
これらの構成要素のいずれかに欠陥があれば、深刻な結果を招く恐れがあります。デジタル資産はしばしば無記名証券のように機能します。つまり、暗号認証情報の管理権限を持つことは、資金の管理権限を持つことを意味します。一度資金が移動してしまうと、その回復は困難、あるいは不可能になる場合があります。
そのため、貯蓄を保有する消費者、ビットコイン決済を受け入れる加盟店、顧客資産を保護する企業にとって、迅速な検知が特に重要となります。同連合は、セキュリティ上の脆弱性が、単なるソフトウェアシステムだけでなく、退職金口座、事業資金、緊急時の貯蓄、さらには機関投資家の資本をも危険にさらす可能性があると主張しています。
書簡によると、小規模なメンテナンスチームではその負担がすでに顕在化しています。ビットコイン・ポリシー・インスティテュートには、外国の敵対勢力を含む高度な攻撃者が先進的なAI機能を用いてオープンソース開発者への圧力をかけ続けているという報告が寄せられています。攻撃が失敗に終わった場合でも、メンテナンス担当者は本来ソフトウェアの改善に費やすはずの時間と資金を浪費することになります。
最近の監査で明らかになったAIの防御力
この動きは8月上旬に実施されたボランティアプロジェクト「ビットコイン・レッドチーム」に続くものです。同プロジェクトではAIを活用したツールでビットコイン関連のコードを監査しました。参加者にはCashuの開発者であるCalle氏やAnchorwatchのCEOであるRob Hamilton氏などが名を連ねました。

Xに投稿された初期のスナップショットによると、同グループは約27.5時間で390のプロジェクトを審査し、およそ4,962件の問題点を報告しました。その中には「重大」と分類されたものが数十件、「高深刻度」とみなされたものが数百件含まれていました。 チームはMoonshotの「Kimi K3」、OpenAIのシステム、Anthropicの「Claude」のバリエーションなど複数のAIシステムを活用し、Opensatsが数万ドル規模と報告された計算コストの資金援助を行った。
ただし、これらの発見が自動的に脆弱性として確認されるわけではない。AIが生成したレポートについては、依然として経験豊富な人材による検証、深刻度の評価、修正作業の調整が必要である。しかし、この取り組みの規模は、AIがセキュリティ研究者が複雑なコードを精査する作業をどれほど迅速に支援できるかを示しており、そうでなければはるかに長い時間を要したであろう。
同連合によると、アクセス制限のため初期段階の作業では利用可能なモデルに大きく依存せざるを得なかったという。同連合のより広範な主張は、有能なセキュリティ担当者は、それらのシステムが犯罪者や敵対的な政府にとって一般的なツールとなる前に、最も高性能なシステムを利用できるべきだ、というものである。
実際の侵害事件が事態の深刻さを浮き彫りにした
BTCPay Serverがバージョン2.4.2以前のバージョンに影響を与える重大な脆弱性を公表した後、この議論はさらに緊急性を帯びました。BTCPayは、加盟店がビットコイン決済を受け付けるのを支援するオープンソースソフトウェアです。
この脆弱性により、認証されていない遠隔の攻撃者が、広く利用されているライトニング・ネットワークの実装であるLNDの機密性の高い管理者認証情報を取得できる可能性があります。これらの認証情報により、攻撃者は接続されたウォレットを制御し、資金を不正に引き出すことが可能になります。この脆弱性は実際に悪用され、一部の運営者から損失の報告がありました。
この事件は書簡の主張を裏付ける具体的な事例となりました。情報筋の報告によると、Bitcoin Red Teamのメンバーが問題の分析を支援したほか、Sparrow Walletの開発者であるCraig Raw氏は自身が被害に遭ったことをきっかけに、この脆弱性の特定において重要な役割を果たしました。BTCPayは、AIが膨大なコードベースのレビューコストを削減することで、攻撃者と防御者の間の力関係を変えつつあると述べました。
連合は公開を要求していない
署名者たちは、サイバー攻撃能力が最も高いAIモデルへの無制限の公開アクセスを求めているわけではない。むしろ、正当なセキュリティ上の責任を果たしていることを実証できる個人や団体を対象とした、恒久的な信頼できるアクセスプログラムを求めている。
彼らが提案するプログラムでは、必要に応じてプレリリース版システムを含め、高度なモデルへの早期かつ管理されたアクセスが提供される。また、長時間実行されるAIタスクに十分な計算能力、非公開または公開禁止のコードを検査するための安全な環境、そして研究所のセキュリティチームとの直接のコミュニケーションチャネルも求めている。
書簡では、研究所に対して参加資格を大手企業や政府機関に限定しないよう具体的に求めています。小規模な非営利団体や独立したメンテナンス担当者、ボランティア開発者は、しばしば数百万人の人々が利用するソフトウェアを保護しているにもかかわらず、既存のプログラムに参加するために必要なリソースや組織的なつながりを欠いている場合があると述べられています。
「防衛者たちにはフロンティアが必要だ」と書簡は締めくくっている。「彼らに公平な先行スタートの機会を与えてほしい。」 今後の展開は、主要なAI研究所がサイバーセキュリティに関する専門的なアクセスプログラムを拡大するか、そしてその参加資格要件にオープンソースの金融インフラを含めるかどうかにかかっている。 なお、この書簡は引き続き署名を受け付けており、ビットコインユーザーや事業者、投資家は各研究所の反応や新たな監査結果、AIを活用したセキュリティレビューに依存するソフトウェアプロジェクトからのさらなる情報開示に注目すべきである。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












