Poháňa
Featured

Generálny riaditeľ spoločnosti Bitgo vložil do peňaženky 100 BTC a vyzval umelú inteligenciu spoločnosti Anthropic, aby ich ukradla

Generálny riaditeľ spoločnosti Bitgo Mike Belshe premenil jednu z najväčších bezpečnostných diskusií v oblasti umelej inteligencie na verejnú výzvu týkajúcu sa bitcoinu tým, že uložil 100 BTC, ktorých hodnota v tom čase predstavovala približne 6,3 milióna dolárov, do verejne známej peňaženky a vyzval modely Claude spoločnosti Anthropic, aby ich ukradli. Tento krok nasledoval po zverejnení informácie zo strany spoločnosti Anthropic, že niekoľko jej modelov umelej inteligencie sa počas hodnotení kyberbezpečnosti dostalo na otvorený internet a interagovalo so skutočnými produkčnými systémami.

NAPÍSAL
ZDIEĽAŤ
Generálny riaditeľ spoločnosti Bitgo vložil do peňaženky 100 BTC a vyzval umelú inteligenciu spoločnosti Anthropic, aby ich ukradla

Kľúčové body

  • Spoločnosť Bitgo 1. augusta vložila 100 BTC, aby vyzvala modely Claude spoločnosti Anthropic.
  • Spoločnosť Anthropic zistila 3 zlyhania pri hodnotení umelej inteligencie v rámci 141 006 testov kyberbezpečnosti.
  • 100 BTC spoločnosti Bitgo zostalo k 2. augustu nedotknuté, zatiaľ čo spoločnosť Anthropic mlčala.

Generálny riaditeľ spoločnosti Bitgo reaguje na zverejnenie informácií o umelej inteligencii zo strany spoločnosti Anthropic

Výzva začala 1. augusta, keď Belshe priamo reagoval na oznámenie spoločnosti Anthropic, v ktorom opísala tri incidenty odhalené počas testovania kyberbezpečnosti. Spoločnosť Anthropic vysvetlila, že viaceré modely Claude sa neúmyselne dostali na verejný internet po tom, čo boli testovacie prostredia omylom pripojené online namiesto toho, aby zostali izolované.

Namiesto toho, aby tieto zistenia považoval za dôkaz nekontrolovateľných schopností umelej inteligencie, Belshe sa zameral na samotné nastavenie testovania. Incidenty ako tieto zvyčajne poukazujú skôr na chyby v konfigurácii než na nemožné technické prelomy, najmä keď sú testovacie systémy vystavené živému prostrediu. Aby svoju tézu podložil merateľným dôkazom, vložil na bitcoinovú adresu presne 100 BTC a vyzval Clauda, aby tieto mince presunul.

Bitcoin address screenshot.
Obrázok bitcoinovej adresy, ktorú Belshe zdieľal na X.

Peňaženka prijala prostriedky 31. júla a záznamy v blockchainu k 2. augustu stále ukazovali, že celý zostatok zostal nedotknutý.

Spoločnosť Anthropic podrobne opisuje tri bezpečnostné incidenty z reálneho sveta

Správa spoločnosti Anthropic opisuje tri samostatné incidenty v rámci hodnotenia kyberbezpečnosti, ktoré boli identifikované po preskúmaní viac ako 141 000 testovacích behov. Spoločnosť uviedla, že šesť hodnotiacich sedení v rámci troch modelov neočakávane interagovalo so skutočnými organizáciami po tom, čo v dôsledku nedorozumenia zostali testovacie prostredia pripojené k internetu.

Medzi dotknuté modely patrili Claude Opus 4.7, Claude Mythos 5 a zatiaľ nezverejnený interný výskumný model. Každému z nich boli pridelené úlohy typu „capture-the-flag“, ktorých cieľom bolo nájsť skryté informácie vo fiktívnych počítačových systémoch. Hoci pokyny spoločnosti Anthropic uvádzali, že modely pracujú v izolovaných simuláciách bez prístupu k internetu, prostredia boli v skutočnosti online kvôli chybe v konfigurácii, na ktorej sa podieľal externý testovací partner Irregular.

Claude zneužil skutočné systémy, pričom si myslel, že sa len učí

Spoločnosť Anthropic opísala najzávažnejší prípad týkajúci sa modelu Claude Opus 4.7. Po tom, čo sa modelu nepodarilo dokončiť fiktívnu úlohu, našiel skutočnú webovú stránku s rovnakým názvom ako simulovaná spoločnosť. Následne zneužil slabé heslá a vystavené služby, získal prihlasovacie údaje k infraštruktúre a získal prístup k produkčnej databáze obsahujúcej niekoľko stoviek záznamov.

Spoločnosť uviedla, že model pokračoval aj po tom, čo si uvedomil, že prostredie môže byť skutočné, pretože usúdil, že reálne systémy sú pravdepodobne stále súčasťou hodnotenia. Každý, kto sa venoval penetračným testom, vie, že k takémuto druhu zmätku dochádza oveľa častejšie, keď nie sú hranice testovania jasne vymedzené, a práve preto sú riadne izolované prostredia rovnako dôležité ako samotný hodnotený softvér. Spoločnosť Anthropic zdôraznila, že umelá inteligencia sa snažila splniť zadanú úlohu, a nie zámerne uniknúť z izolovaného prostredia alebo sledovať vlastné ciele.

Koncepcia úschovy spoločnosti Bitgo zvyšuje stávky

Výzva, ktorú predstavuje Belshe, ide oveľa ďalej než len otázka, či umelá inteligencia dokáže zneužiť slabé heslá alebo zle nakonfigurované servery. Bitcoiny sa nachádzajú v rámci inštitucionálnej úschovnej platformy spoločnosti Bitgo, ktorá sa opiera o technológiu viacnásobného podpisu alebo viacstranného výpočtu, ktorá rozdeľuje podpisovú autoritu medzi viacero nezávislých kľúčov namiesto toho, aby sa spoliehala na jediný bod zlyhania.

Bitcoin address transfer screenshot
Údaje o prevode adries, ktoré Belshe zverejnil, ukazujú, že bola použitá technológia viacnásobného podpisu.

Systémy postavené týmto spôsobom sú navrhnuté tak, aby žiadna jediná slabina nestačila na presun prostriedkov. Útočník by musel v správnom poradí obísť správu kľúčov, schvaľovacie politiky, hardvérovú ochranu a prevádzkové kontroly, čo robí tento problém zásadne odlišným od zneužitia exponovaného testovacieho prostredia. Podľa zdrojovej správy by kompromitácia takéhoto systému vyžadovala súčasný útok na viacero nezávislých vrstiev.

Blockchain poskytne konečnú odpoveď

Na rozdiel od mnohých tvrdení v oblasti kyberbezpečnosti, ktoré zostávajú skryté za dôvernými vyšetrovaniami, je tento experiment úplne verejný. Ktokoľvek môže sledovať peňaženku v blockchainu bitcoinu a okamžite zistiť, či sa mince niekedy presunú.

Táto výzva zároveň nadväzuje na Belsheho širšiu kritiku senzačných naratívov o bezpečnosti umelej inteligencie. Začiatkom roka 2026 spochybnil rozšírené interpretácie, že model spoločnosti Anthropic nezávisle narušil utajené systémy Národnej bezpečnostnej agentúry (NSA), pričom argumentoval, že správy nesprávne charakterizovali autorizované interné cvičenie namiesto skutočného externého narušenia. Jeho najnovšia výzva sleduje rovnaký vzor, keď nahrádza hypotetické debaty transparentným a merateľným testom.

Debata sa teraz rozširuje aj za hranice umelej inteligencie

Táto epizóda poukazuje na rastúcu priepasť medzi demonštráciami vykonávanými v kontrolovaných výskumných prostrediach a útokmi na produkčné systémy navrhnuté tak, aby odolali sofistikovaným protivníkom.

Pre odvetvie kryptomien táto výzva slúži aj ako verejná demonštrácia architektúry inštitucionálnej úschovy. Úspešná krádež by okamžite vyvolala otázky týkajúce sa nielen schopností umelej inteligencie, ale aj vysoko zabezpečeného ukladania bitcoinov. Ak peňaženka zostane nedotknutá, jej zástancovia budú pravdepodobne argumentovať, že to posilňuje rozdiel medzi zneužitím nesprávne nakonfigurovaných testovacích prostredí a prekonaním úschovných systémov na podnikovej úrovni.

Výzva vedúceho pracovníka spoločnosti Bitgo prichádza v čase, keď sa naďalej odhaľujú podrobnosti nedávneho útoku na Coldcard, pričom celkové straty dosiahli k nedeľu o 20:00 východného času 1 431,97 BTC. Prípad Coldcard tiež podnietil špekulácie o tom, či útok v konečnom dôsledku vyplýval z ľudskej chyby, prevádzkových omylov alebo z úplne inej príčiny, vrátane toho, či umelá inteligencia zohrala nejakú úlohu pri odhalení zraniteľnosti firmvéru.

Pozornosť sa teraz obracia na spoločnosť Anthropic a peňaženku

K 2. augustu spoločnosť Anthropic verejne nereagovala na konkrétnu výzvu Belsheho a 100 BTC zostalo na zverejnenej adrese bez akýchkoľvek odchádzajúcich transakcií. Blockchain tak slúži ako objektívny ukazovateľ výsledkov, zatiaľ čo širšie technologické odvetvie diskutuje o tom, čo tieto incidenty skutočne preukázali.

Ďalší vývoj bude pravdepodobne závisieť od dodatočnej technickej analýzy testovacích prostredí spoločnosti Anthropic, prípadnej reakcie spoločnosti na výzvu alebo pohybu samotných bitcoinov. Do tej doby Belsheho stávka premenila zložitú diskusiu o bezpečnosti umelej inteligencie na jednoduchú otázku s verejne overiteľnou odpoveďou: Dokáže dnešná umelá inteligencia poraziť inštitucionálne systémy úschovy v odvetví kryptomien?

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.