Oferit de
Crypto News

Peste 40 de companii din domeniul criptomonedelor trag un semnal de alarmă cu privire la decalajul de securitate din domeniul IA

Peste 40 de organizații din domeniul Bitcoin și al activelor digitale solicită laboratoarelor de vârf din domeniul inteligenței artificiale (IA) să acorde cercetătorilor de securitate open-source, verificați în prealabil, acces controlat în fază incipientă la sisteme puternice de IA, susținând că atacatorii obțin un avantaj nedrept.

SCRIS DE
DISTRIBUIE
Peste 40 de companii din domeniul criptomonedelor trag un semnal de alarmă cu privire la decalajul de securitate din domeniul IA

Puncte cheie

  • Peste 40 de grupuri, printre care și Coinbase, au semnat scrisoarea din 10 august privind accesul la inteligența artificială (IA).
  • Ecosistemul Bitcoin, evaluat la peste 1 trilion de dolari, se confruntă cu căutări mai rapide ale vulnerabilităților asistate de IA.
  • Laboratoarele de IA ar putea răspunde la cele cinci măsuri de acces solicitate în următoarele luni.

Bitcoin Policy Institute a publicat scrisoarea deschisă, intitulată „Defenders Need the Frontier”, pe 10 august. Printre semnatari se numără Coinbase, Bitgo, Block, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Strategy, MARA, Galaxy, Trezor și grupuri de sprijin pentru dezvoltatori, precum Brink, Chaincode Labs, Btrust, OpenSats și BTCPay Server.

O cursă între atacatori și apărători

Solicitarea se concentrează pe o realitate în schimbare în domeniul securității cibernetice. Sistemele avansate de inteligență artificială (AI) pot scana colecții uriașe de cod informatic, pot identifica posibile vulnerabilități și pot ajuta cercetătorii să testeze dacă o vulnerabilitate poate fi exploatată.

Acest lucru poate face ca evaluările de securitate să fie mai rapide și mai aprofundate. De asemenea, poate face ca atacurile să fie mai ieftine și mai ușor de extins. Știrea vine în urma recentei breșe de securitate de la Coldcard, unde se suspectează că IA a identificat vulnerabilitatea firmware-ului portofelului hardware înainte ca acesta să explodeze.

Bitcoin Policy Institute open AI letter website screenshot.
Captură de ecran a site-ului web al Bitcoin Policy Institute cu scrisoarea deschisă privind IA.

Coaliția afirmă că marile laboratoare de IA și un grup restrâns de parteneri selectați au adesea acces timpuriu la aceste capacități, în timp ce persoanele care întrețin software-ul financiar open-source utilizat pe scară largă nu beneficiază de acest acces. Până când instrumentele mai puternice devin disponibile pe scară largă, susține scrisoarea, atacatorii ar putea să fi găsit deja modalități de a accesa, copia sau dezvolta capacități comparabile.

„IA de frontieră schimbă economia atât a cercetării în domeniul securității, cât și a operațiunilor cibernetice”, se menționează în scrisoare. Aceasta avertizează că apărătorii se confruntă frecvent cu restricții de securitate atunci când încearcă să utilizeze produse publice de IA pentru cercetare legitimă, fiind nevoiți „să se bazeze pe alternative open-source mai puțin performante pentru evaluări critice de securitate”.

Bitcoin Policy Institute open AI letter website screenshot.
28 dintre cele 40 de firme din domeniul bitcoin și criptomonedelor care au semnat scrisoarea. Sursa imaginii: site-ul web al Bitcoin Policy Institute dedicat scrisorii deschise privind IA.

Modelele open-source sunt sisteme de IA al căror software de bază poate fi descărcat și adaptat de dezvoltatori externi. Acestea pot fi utile, dar coaliția susține că s-ar putea să nu se ridice la nivelul celor mai performante modele disponibile din laboratoarele majore. Diferența contează atunci când o echipă mică trebuie să inspecteze software complex care gestionează bani reali.

Ce este în pericol

Conform scrisorii, numai Bitcoin asigură o valoare de peste 1 trilion de dolari. Sistemul mai larg al activelor digitale depinde, de asemenea, de software open-source pentru portofele, biblioteci criptografice, procesatori de plăți, platforme de tranzacționare, servicii de custodie și instrumente ale rețelei Lightning.

O vulnerabilitate în oricare dintre aceste componente poate avea consecințe grave. Activele digitale funcționează adesea ca instrumente la purtător: controlul asupra datelor de autentificare criptografice poate însemna controlul asupra fondurilor. Odată ce banii sunt transferați, recuperarea lor poate fi dificilă sau imposibilă.

Acest lucru face ca detectarea rapidă să fie deosebit de importantă pentru consumatorii care dețin economii, comercianții care acceptă plăți în bitcoin și întreprinderile care protejează activele clienților. Coaliția susține că vulnerabilitățile de securitate pot expune conturile de pensii, fondurile de afaceri, economiile de urgență și capitalul instituțional, nu doar sistemele software.

Scrisoarea menționează că presiunea este deja vizibilă în rândul echipelor mici de întreținere. Se precizează că Bitcoin Policy Institute a primit rapoarte conform cărora actori sofisticați, inclusiv posibili adversari străini, utilizează capacități avansate de inteligență artificială (AI) pentru a menține presiunea asupra dezvoltatorilor de software open-source. Chiar și atacurile nereușite pot consuma timp și bani pe care administratorii i-ar cheltui altfel pentru îmbunătățirea software-ului lor.

Un audit recent a demonstrat puterea defensivă a IA

Această inițiativă vine în urma unui proiect voluntar de la începutul lunii august, numit „Bitcoin Red Team”, care a utilizat instrumente asistate de IA pentru a audita codul legat de Bitcoin. Printre participanți s-au numărat dezvoltatorul Cashu, Calle, și CEO-ul Anchorwatch, Rob Hamilton.

X screenshot.
Sursa imaginii: X, 5 august 2026.

Într-o primă imagine publicată pe X, grupul a analizat 390 de proiecte în aproximativ 27,5 ore și a raportat circa 4.962 de constatări. Printre acestea s-au numărat zeci clasificate ca fiind critice și sute considerate de gravitate ridicată. Echipa a utilizat mai multe sisteme de IA, inclusiv Kimi K3 de la Moonshot, sistemele OpenAI și variantele Claude de la Anthropic, în timp ce Opensats a contribuit la finanțarea costurilor de calcul, care s-au ridicat la zeci de mii de dolari.

Astfel de constatări nu reprezintă automat vulnerabilități confirmate. Rapoartele generate de IA necesită în continuare verificarea de către specialiști cu experiență, evaluarea gravității acestora și coordonarea remediilor. Însă amploarea efortului a demonstrat cât de rapid poate ajuta IA cercetătorii în domeniul securității să analizeze codul complex, a cărui examinare ar putea dura mult mai mult în alte condiții.

Coaliția afirmă că limitele de acces au obligat grupul să se bazeze în mare măsură pe modelele disponibile în timpul activității sale inițiale. Argumentul său mai amplu este că specialiștii în securitate ar trebui să poată utiliza cele mai performante sisteme înainte ca acestea să devină instrumente obișnuite pentru infractori sau guverne ostile.

O breșă reală a ridicat miza

Dezbaterea a devenit mai urgentă după ce BTCPay Server a dezvăluit o vulnerabilitate critică care afectează versiunile anterioare versiunii 2.4.2. BTCPay este un software open-source care ajută comercianții să accepte plăți în Bitcoin.

Vulnerabilitatea ar putea permite unui atacator la distanță neautentificat să obțină datele de autentificare sensibile ale administratorului pentru LND, o implementare frecvent utilizată a rețelei Lightning Network. Aceste date de autentificare ar putea oferi atacatorului controlul asupra portofelelor conectate și ar permite golirea fondurilor. Vulnerabilitatea a fost exploatată în mod activ, iar unii operatori au raportat pierderi.

Incidentul a oferit un exemplu concret pentru argumentul prezentat în scrisoare. Membrii Bitcoin Red Team au contribuit la analizarea problemei, în timp ce dezvoltatorul Sparrow Wallet, Craig Raw, a jucat un rol cheie în identificarea acesteia după ce a fost afectat, conform raportului sursei. BTCPay a afirmat că IA schimbă echilibrul dintre atacatori și apărători prin reducerea costului analizării bazelor de cod de mari dimensiuni.

Coaliția nu solicită o lansare publică

Semnatarii nu solicită acces public nelimitat la cele mai performante modele de IA din punct de vedere cibernetic. În schimb, aceștia doresc programe permanente de acces de încredere pentru persoane și grupuri care pot demonstra responsabilități legitime în materie de securitate.

Programele propuse de aceștia ar oferi acces timpuriu și controlat la modele avansate, inclusiv la sisteme în faza de pre-lansare, atunci când este cazul. De asemenea, aceștia solicită capacitate de calcul suficientă pentru sarcini de IA de lungă durată, spații securizate pentru inspectarea codului privat sau supus embargoului, precum și canale directe de comunicare cu echipele de securitate ale laboratoarelor.

Scrisoarea solicită în mod specific laboratoarelor să nu limiteze eligibilitatea la marile companii și guverne. Organizațiile non-profit mici, administratorii independenți și dezvoltatorii voluntari protejează adesea software-ul utilizat de milioane de oameni, se menționează în scrisoare, dar pot să nu dispună de resursele sau legăturile instituționale necesare pentru a intra în programele existente.

„Apărătorii au nevoie de frontieră”, concluzionează scrisoarea. „Vă rugăm să le oferiți un avantaj echitabil la start.”

Ce se va întâmpla în continuare va depinde de faptul dacă laboratoarele de vârf din domeniul IA își vor extinde programele specializate de acces la securitatea cibernetică și dacă vor include infrastructura financiară open-source în criteriile lor de eligibilitate. Scrisoarea rămâne deschisă pentru semnături suplimentare, iar utilizatorii, comercianții și investitorii în bitcoin ar trebui să urmărească răspunsurile laboratoarelor, noile rezultate ale auditurilor și dezvăluirile ulterioare din partea proiectelor software care se bazează pe evaluări de securitate asistate de IA.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.