Drevet av
Crypto News

Over 40 kryptofirmaer slår alarm om AIs sikkerhetskløft

Mer enn 40 Bitcoin- og digitale aktivum-organisasjoner ber ledende laboratorier innen kunstig intelligens (KI) om å gi godkjente sikkerhetsforskere i åpen kildekode kontrollert tidlig tilgang til kraftige KI-systemer, og hevder at angripere får en urettferdig fordel.

SKREVET AV
DEL
Over 40 kryptofirmaer slår alarm om AIs sikkerhetskløft

Viktige poeng

  • Mer enn 40 grupper, inkludert Coinbase, signerte KI-tilgangsbrevet 10. august.
  • Bitcoins økosystem på over 1 billion dollar står overfor raskere KI-assisterte sårbarhetssøk.
  • KI-laboratorier kan svare på fem forespurte tilgangstiltak i løpet av de kommende månedene.

Bitcoin Policy Institute publiserte det åpne brevet, med tittelen «Defenders Need the Frontier», 10. august. Blant underskriverne er Coinbase, Bitgo, Block, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Strategy, MARA, Galaxy, Trezor, og utviklerstøttegrupper som Brink, Chaincode Labs, Btrust, OpenSats og BTCPay Server.

Et kappløp mellom angripere og forsvarere

Forespørselen dreier seg om en virkelighet i endring innen cybersikkerhet. Avanserte KI-systemer kan skanne enorme mengder datakode, identifisere mulige svakheter og hjelpe forskere med å teste om en feil kan utnyttes.

Det kan gjøre sikkerhetsgjennomganger raskere og mer grundige. Det kan også gjøre angrep billigere og enklere å skalere. Nyheten kommer etter Coldcards nylige brudd, der KI ble mistenkt for å ha oppdaget maskinvarelommebokens fastvarefeil før det smalt.

Bitcoin Policy Institute open AI letter website screenshot.
Skjermbilde av Bitcoin Policy Institutes nettside for det åpne KI-brevet.

Koalisjonen sier at store KI-laboratorier og en liten gruppe utvalgte partnere ofte får tidlig innsyn i disse kapasitetene, mens personene som vedlikeholder mye brukt finansprogramvare med åpen kildekode, ikke gjør det. Innen sterkere verktøy blir bredt tilgjengelige, hevder brevet, kan angripere allerede ha funnet måter å få tilgang til, kopiere eller bygge sammenlignbare evner.

«Frontier-KI endrer økonomien i både sikkerhetsforskning og cyberoperasjoner», heter det i brevet. Det advarer om at forsvarere ofte møter sikkerhetsrestriksjoner når de forsøker å bruke offentlige KI-produkter til legitim forskning, og dermed blir «nødt til å stole på mindre kapable åpne modeller for kritiske sikkerhetsgjennomganger».

Bitcoin Policy Institute open AI letter website screenshot.
28 av de 40 bitcoin- og kryptoselskapene som signerte brevet. Bildekilde: Bitcoin Policy Institute, nettsiden for det åpne KI-brevet.

Åpne modeller er KI-systemer der den underliggende programvaren kan lastes ned og tilpasses av eksterne utviklere. De kan være nyttige, men koalisjonen sier at de kanskje ikke matcher de sterkeste modellene som er tilgjengelige fra store laboratorier. Forskjellen betyr noe når et lite team må inspisere kompleks programvare som håndterer ekte penger.

Hva står på spill

Bitcoin alene sikrer mer enn 1 billion dollar i verdi, ifølge brevet. Det bredere økosystemet for digitale aktiva er også avhengig av programvare med åpen kildekode for lommebøker, kryptografiske biblioteker, betalingsprosessorer, børser, depot-/forvaringstjenester og Lightning Network-verktøy.

En feil i noen av disse delene kan få alvorlige konsekvenser. Digitale aktiva fungerer ofte som bærerpapirer: Kontroll over de kryptografiske legitimasjonene kan bety kontroll over midlene. Når penger først er flyttet, kan gjenoppretting være vanskelig eller umulig.

Det gjør rask oppdagelse spesielt viktig for forbrukere som holder sparepenger, kjøpmenn som tar imot bitcoin-betalinger, og virksomheter som beskytter kundemidler. Koalisjonen hevder at sikkerhetssvakheter kan eksponere pensjonskontoer, bedriftsmidler, nødsparing og institusjonell kapital, ikke bare programvaresystemer.

Brevet sier at belastningen allerede er synlig blant små vedlikeholdsteam. Det sier at Bitcoin Policy Institute har mottatt rapporter om at sofistikerte aktører, inkludert mulige utenlandske motstandere, bruker avanserte KI-kapasiteter for å opprettholde press på utviklere av åpen kildekode. Selv mislykkede angrep kan forbruke tid og penger som vedlikeholdere ellers ville brukt på å forbedre programvaren sin.

En nylig revisjon viste KIs defensive kraft

Initiativet følger et frivillig prosjekt i begynnelsen av august kalt Bitcoin Red Team, som brukte KI-assisterte verktøy til å revidere Bitcoin-relatert kode. Deltakerne inkluderte Cashu-utvikler Calle og Anchorwatch-sjef Rob Hamilton.

X screenshot.
Bildekilde: X 5. august 2026.

I et tidlig øyeblikksbilde lagt ut på X gjennomgikk gruppen 390 prosjekter på omtrent 27,5 timer og leverte rundt 4 962 funn. Disse inkluderte flere dusin klassifisert som kritiske, og hundrevis vurdert som høy alvorlighetsgrad. Teamet brukte flere KI-systemer, inkludert Moonshots Kimi K3, OpenAI-systemer og Anthropics Claude-varianter, mens Opensats bidro til å finansiere datakostnader rapportert å ligge på titusenvis av dollar.

Slike funn er ikke automatisk bekreftede sårbarheter. KI-genererte rapporter krever fortsatt erfarne personer for å verifisere dem, vurdere alvorlighetsgraden og koordinere utbedringer. Men omfanget av innsatsen viste hvor raskt KI kan hjelpe sikkerhetsforskere med å sortere gjennom kompleks kode som ellers kunne tatt mye lengre tid å undersøke.

Koalisjonen sier at tilgangsbegrensninger tvang gruppen til å være sterkt avhengig av tilgjengelige modeller under det innledende arbeidet. Deres bredere argument er at kvalifiserte forsvarere bør kunne bruke de mest kapable systemene før disse systemene blir vanlige verktøy for kriminelle eller fiendtlige regjeringer.

Et reelt brudd hevet innsatsen

Debatten ble mer presserende etter at BTCPay Server offentliggjorde en kritisk feil som påvirket versjoner før 2.4.2. BTCPay er programvare med åpen kildekode som hjelper kjøpmenn med å ta imot Bitcoin-betalinger.

Sårbarheten kunne tillate en ikke-autentisert ekstern angriper å få tak i sensitive administratorlegitimasjoner for LND, en vanlig brukt Lightning Network-implementering. Disse legitimasjonene kunne gi en angriper kontroll over tilkoblede lommebøker og gjøre det mulig å tømme midler. Feilen ble aktivt utnyttet, og noen operatører rapporterte tap.

Hendelsen ga brevet et konkret eksempel. Medlemmer av Bitcoin Red Team bidro til å analysere problemet, mens Sparrow Wallet-utvikler Craig Raw spilte en nøkkelrolle i å identifisere det etter å ha blitt rammet, ifølge kilderapporten. BTCPay sa at KI endrer balansen mellom angripere og forsvarere ved å senke kostnaden for å gjennomgå store kodebaser.

Koalisjonen ber ikke om åpen utgivelse

Underskriverne ber ikke om ubegrenset offentlig tilgang til de mest cyber-kapable KI-modellene. I stedet ønsker de permanente programmer for betrodd tilgang for personer og grupper som kan dokumentere legitime sikkerhetsansvar.

De foreslåtte programmene vil tilby tidlig, kontrollert tilgang til avanserte modeller, inkludert førutgivelsessystemer når det er hensiktsmessig. De søker også tilstrekkelig datakapasitet for langvarige KI-oppgaver, sikre områder for å inspisere privat eller embargo-belagt kode, og direkte kommunikasjonskanaler med laboratorienes sikkerhetsteam.

Brevet ber spesifikt laboratoriene om ikke å begrense kvalifisering til store selskaper og myndigheter. Små ideelle organisasjoner, uavhengige vedlikeholdere og frivillige utviklere beskytter ofte programvare som brukes av millioner av mennesker, heter det, men kan mangle ressursene eller institusjonelle båndene som trengs for å komme inn i eksisterende programmer.

«Forsvarere trenger fronten», avslutter brevet. «Vennligst gi dem et rettferdig forsprang.»

Hva som skjer videre vil avhenge av om ledende KI-laboratorier utvider spesialiserte tilgangsprogrammer for cybersikkerhet, og om de inkluderer finansiell infrastruktur med åpen kildekode i kvalifikasjonsreglene sine. Brevet er fortsatt åpent for flere signaturer, og bitcoin-brukere, kjøpmenn og investorer bør følge med på labsvar, nye revisjonsresultater og ytterligere offentliggjøringer fra programvareprosjekter som er avhengige av KI-assisterte sikkerhetsgjennomganger.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.