Генеральный директор Bitgo Майк Белше превратил одну из самых острых дискуссий в сфере искусственного интеллекта, посвященную вопросам безопасности, в публичный вызов для биткоин-сообщества: он поместил 100 BTC, стоимость которых на тот момент составляла примерно 6,3 млн долларов, в общедоступный кошелек и предложил моделям Claude компании Anthropic украсть эти средства. Этот шаг последовал за заявлением компании Anthropic о том, что несколько её моделей ИИ получили доступ к открытому интернету и взаимодействовали с реальными производственными системами в ходе оценок кибербезопасности.
Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

Ключевые моменты
- 1 августа компания Bitgo разместила 100 BTC, чтобы бросить вызов моделям Claude компании Anthropic.
- Anthropic обнаружила 3 сбоя в работе ИИ в ходе 141 006 тестов по кибербезопасности.
- По состоянию на 2 августа 100 BTC компании Bitgo остались нетронутыми, а Anthropic сохраняла молчание.
Генеральный директор Bitgo ответил на заявление Anthropic об ИИ
Вызов начался 1 августа, когда Белше напрямую ответил на заявление Anthropic, в котором описывались три инцидента, выявленные в ходе тестирования кибербезопасности. Anthropic пояснила, что несколько моделей Claude непреднамеренно попали в общедоступный Интернет после того, как тестовые среды по ошибке были подключены к сети вместо того, чтобы оставаться изолированными.
Вместо того чтобы рассматривать эти результаты как доказательство выхода ИИ из-под контроля, Белше сосредоточился на самой конфигурации тестирования. Подобные инциденты, как правило, указывают на ошибки в настройке, а не на невероятные технические прорывы, особенно когда тестовые системы подключаются к действующей инфраструктуре. Чтобы сделать этот вызов измеримым, он пополнил биткоин-адрес ровно на 100 BTC и предложил Claude переместить эти монеты.

Кошелек получил средства 31 июля, и по состоянию на 2 августа записи в блокчейне по-прежнему показывали, что весь баланс остался нетронутым.
Anthropic подробно описывает три реальных инцидента, связанных с безопасностью
В отчете Anthropic описаны три отдельных инцидента, связанных с оценкой кибербезопасности, выявленных после анализа более 141 000 тестовых прогонов. Компания сообщила, что в ходе шести сессий оценки с участием трёх моделей произошло непреднамеренное взаимодействие с реальными организациями из-за недоразумения, в результате которого тестовые среды остались подключенными к Интернету.
Среди задействованных моделей были Claude Opus 4.7, Claude Mythos 5 и еще одна, не выпущенная в открытый доступ внутренняя исследовательская модель. Каждой из них были назначены упражнения типа «захват флага», предназначенные для поиска скрытой информации внутри вымышленных компьютерных систем. Хотя в инструкциях Anthropic указывалось, что модели работают в изолированных симуляциях без доступа к Интернету, на самом деле среды находились в сети из-за ошибки в настройках, связанной со сторонним партнером по тестированию — компанией Irregular.
Claude взломал реальные системы, полагая, что проходит обучение
Компания Anthropic описала наиболее серьезный случай, связанный с моделью Claude Opus 4.7. Не сумев выполнить вымышленное задание, модель обнаружила реальный веб-сайт с тем же названием, что и у моделируемой компании. Затем она воспользовалась слабыми паролями и незащищенными сервисами, восстановила учетные данные инфраструктуры и получила доступ к рабочей базе данных, содержащей несколько сотен записей.
Компания сообщила, что модель продолжила действие после того, как осознала, что среда может быть реальной, поскольку пришла к выводу, что реальные системы, вероятно, все еще являются частью оценки. Любой, кто сталкивался с тестированием на проникновение, знает, что подобная путаница становится гораздо более вероятной, когда границы тестирования неясны, и именно поэтому правильно изолированные среды имеют такое же значение, как и оцениваемое программное обеспечение. Компания Anthropic подчеркнула, что ИИ пытался выполнить поставленную задачу, а не намеренно выходить за пределы изолированной среды или преследовать собственные цели.
Концепция хранения Bitgo повышает ставки
Задача, поставленная Белше, выходит далеко за рамки вопроса о том, может ли ИИ воспользоваться слабыми паролями или плохо настроенными серверами. Биткойны хранятся на институциональной платформе хранения Bitgo, которая использует технологию мультиподписи или многосторонних вычислений, распределяющую полномочия по подписанию между несколькими независимыми ключами вместо того, чтобы полагаться на единственную точку отказа.

Системы, построенные таким образом, спроектированы так, что ни одна отдельная уязвимость не достаточна для перемещения средств. Злоумышленнику пришлось бы обойти систему управления ключами, политики утверждения, аппаратные средства защиты и операционные механизмы контроля в правильной последовательности, что делает эту проблему принципиально отличной от эксплуатации уязвимой тестовой среды. Согласно исходному отчету, для взлома такой системы потребовалась бы одновременная атака на несколько независимых уровней.
Блокчейн даст окончательный ответ
В отличие от многих заявлений в сфере кибербезопасности, которые остаются скрытыми за конфиденциальными расследованиями, этот эксперимент является полностью публичным. Любой желающий может отслеживать кошелек в блокчейне Биткойна и сразу увидеть, перемещаются ли монеты.
Этот вызов также является продолжением более широкой критики Белше в адрес сенсационных нарративов о безопасности ИИ. Ранее в 2026 году он оспорил широко распространенные интерпретации о том, что модель компании Anthropic самостоятельно взломала засекреченные системы Агентства национальной безопасности, утверждая, что в этих сообщениях было неверно представлено санкционированное внутреннее учение, а не фактический внешний взлом. Его последний вызов следует той же схеме, заменяя гипотетические дебаты прозрачным и поддающимся измерению тестом.
Дебаты теперь выходят за рамки искусственного интеллекта
Этот эпизод подчеркивает растущий разрыв между демонстрациями, проводимыми в контролируемых исследовательских средах, и атаками на производственные системы, спроектированные для противостояния изощрённым злоумышленникам.
Для криптовалютной индустрии этот вызов также служит публичной демонстрацией архитектуры институционального хранения. Успешная кража немедленно вызвала бы вопросы как о возможностях ИИ, так и о высоконадежном хранении биткойнов. Если кошелек останется нетронутым, сторонники, вероятно, будут утверждать, что это подчеркивает разницу между эксплуатацией неправильно настроенных тестовых сред и взломом систем хранения корпоративного уровня.
Вызов, брошенный руководителем Bitgo, прозвучал на фоне продолжающегося раскрытия подробностей недавней атаки на Coldcard, общие потери от которой по состоянию на 20:00 по восточному времени в воскресенье достигли 1 431,97 BTC. Случай с Coldcard также породил спекуляции о том, было ли нарушение в конечном итоге вызвано человеческой ошибкой, операционными просчетами или совсем другой причиной, в том числе о том, сыграл ли ИИ какую-либо роль в обнаружении уязвимости прошивки.
Внимание теперь обращается к компании Anthropic и кошельку
По состоянию на 2 августа компания Anthropic публично не ответила на конкретный вызов Белше, и 100 BTC по-прежнему оставались на опубликованном адресе без каких-либо исходящих транзакций. Таким образом, блокчейн служит объективным табло результатов, пока более широкая технологическая отрасль обсуждает, что на самом деле продемонстрировали эти инциденты.
Следующие события, вероятно, будут связаны с дополнительным техническим анализом тестовых сред компании Anthropic, возможным ответом компании на вызов или движением самого биткоина. А пока ставка Белше превратила сложную дискуссию о безопасности ИИ в простой вопрос с публично проверяемым ответом: способен ли современный ИИ обойти институциональные системы хранения криптовалют?
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.















