Drivs av
Crypto News

Över 40 kryptovalutaföretag slår larm om säkerhetsklyftan inom AI

Över 40 organisationer inom Bitcoin och digitala tillgångar uppmanar ledande forskningslaboratorier inom artificiell intelligens (AI) att ge granskade säkerhetsforskare inom öppen källkod kontrollerad tidig tillgång till kraftfulla AI-system, med argumentet att angripare får en orättvis fördel.

SKRIVEN AV
DELA
Över 40 kryptovalutaföretag slår larm om säkerhetsklyftan inom AI

Viktiga punkter

  • Mer än 40 organisationer, däribland Coinbase, undertecknade den 10 augusti ett brev om tillgång till artificiell intelligens (AI).
  • Bitcoins ekosystem, som är värt över 1 biljon dollar, står inför snabbare AI-stödda sökningar efter sårbarheter.
  • AI-laboratorierna kan komma att svara på de fem begärda åtkomståtgärderna under de kommande månaderna.

Bitcoin Policy Institute publicerade det öppna brevet, med titeln ”Defenders Need the Frontier”, den 10 augusti. Bland undertecknarna finns Coinbase, Bitgo, Block, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Strategy, MARA, Galaxy, Trezor samt utvecklarstödgrupper som Brink, Chaincode Labs, Btrust, OpenSats och BTCPay Server.

En kapplöpning mellan angripare och försvarare

Uppmaningen handlar om en föränderlig verklighet inom cybersäkerhet. Avancerade AI-system kan skanna igenom enorma mängder datorkod, identifiera möjliga svagheter och hjälpa forskare att testa om en brist kan utnyttjas.

Det kan göra säkerhetsgranskningar snabbare och mer grundliga. Det kan också göra attacker billigare och enklare att skala upp. Nyheten följer på det nyligen inträffade intrånget hos Coldcard, där AI misstänks ha upptäckt en brist i hårdvaruplånbokens firmware innan den gick sönder.

Bitcoin Policy Institute open AI letter website screenshot.
Skärmdump från Bitcoin Policy Institutes webbplats med det öppna AI-brevet.

Koalitionen menar att stora AI-laboratorier och en liten grupp utvalda partners ofta får tidig insyn i dessa möjligheter, medan de som underhåller allmänt använd finansiell programvara med öppen källkod inte gör det. När kraftfullare verktyg väl blir allmänt tillgängliga, hävdar brevet, kan angripare redan ha hittat sätt att få tillgång till, kopiera eller bygga upp jämförbara möjligheter.

”Frontier AI förändrar ekonomin inom både säkerhetsforskning och cyberoperationer”, står det i brevet. Det varnar för att försvarare ofta stöter på säkerhetsbegränsningar när de försöker använda offentliga AI-produkter för legitim forskning, vilket tvingar dem att ”förlita sig på mindre kapabla open-source-alternativ för kritiska säkerhetsgranskningar.”

Bitcoin Policy Institute open AI letter website screenshot.
28 av de 40 bitcoin- och kryptoföretag som undertecknade brevet. Bildkälla: Bitcoin Policy Institutes webbplats för det öppna AI-brevet.

Öppna modeller är AI-system vars underliggande programvara kan laddas ner och anpassas av externa utvecklare. De kan vara användbara, men koalitionen menar att de kanske inte kan mäta sig med de starkaste modellerna som finns tillgängliga från stora laboratorier. Skillnaden spelar roll när ett litet team måste granska komplex programvara som hanterar riktiga pengar.

Vad står på spel

Enligt brevet säkerställer enbart bitcoin ett värde på mer än 1 biljon dollar. Det bredare systemet för digitala tillgångar är också beroende av öppen källkodsprogramvara för plånböcker, kryptografiska bibliotek, betalningsprocessorer, börser, förvaringstjänster och verktyg för Lightning Network.

En brist i någon av dessa delar kan få allvarliga konsekvenser. Digitala tillgångar fungerar ofta som ihållarinstrument: Kontroll över de kryptografiska uppgifterna kan innebära kontroll över medlen. När pengarna väl har flyttats kan det vara svårt eller omöjligt att återfå dem.

Detta gör snabb upptäckt särskilt viktig för konsumenter som har sparande, handlare som tar emot bitcoinbetalningar och företag som skyddar kundernas tillgångar. Koalitionen hävdar att säkerhetsbrister kan utsätta pensionskonton, företagsfonder, nödsparande och institutionellt kapital för risk, inte bara mjukvarusystem.

I brevet står det att belastningen redan märks bland små underhållsteam. Det framgår att Bitcoin Policy Institute har fått rapporter om att sofistikerade aktörer, däribland möjliga utländska motståndare, använder avancerad AI för att upprätthålla trycket på utvecklare av öppen källkod. Även misslyckade attacker kan ta tid och pengar i anspråk som underhållsteamen annars skulle ha ägnat åt att förbättra sin programvara.

En nyligen genomförd granskning visade AI:s defensiva kraft

Initiativet följer på ett volontärprojekt i början av augusti kallat Bitcoin Red Team, som använde AI-stödda verktyg för att granska Bitcoin-relaterad kod. Bland deltagarna fanns Cashu-utvecklaren Calle och Anchorwatchs VD Rob Hamilton.

X screenshot.
Bildkälla: X den 5 augusti 2026.

I en tidig översikt som publicerades på X granskade gruppen 390 projekt på cirka 27,5 timmar och rapporterade ungefär 4 962 säkerhetsproblem. Bland dessa fanns dussintals som klassificerades som kritiska och hundratals som ansågs ha hög allvarlighetsgrad. Teamet använde flera AI-system, däribland Moonshots Kimi K3, OpenAI-system och Anthropics Claude-varianter, medan Opensats bidrog med finansiering av datorkostnaderna, som uppgick till tiotusentals dollar.

Sådana fynd är inte automatiskt bekräftade sårbarheter. AI-genererade rapporter kräver fortfarande att erfarna personer verifierar dem, bedömer deras allvarlighetsgrad och samordnar åtgärder. Men omfattningen av insatsen visade hur snabbt AI kan hjälpa säkerhetsforskare att gå igenom komplex kod som annars skulle ta mycket längre tid att granska.

Koalitionen säger att åtkomstbegränsningar tvingade gruppen att i hög grad förlita sig på tillgängliga modeller under det inledande arbetet. Deras övergripande argument är att kvalificerade säkerhetsansvariga bör kunna använda de mest kapabla systemen innan dessa system blir vanliga verktyg för brottslingar eller fientliga regeringar.

Ett verkligt intrång höjde insatserna

Debatten blev mer brådskande efter att BTCPay Server avslöjade en kritisk sårbarhet som drabbade versioner före 2.4.2. BTCPay är en öppen källkodsprogramvara som hjälper handlare att ta emot Bitcoin-betalningar.

Sårbarheten kunde göra det möjligt för en oautentiserad fjärrangripare att få tillgång till känsliga administratörsuppgifter för LND, en vanligt förekommande implementering av Lightning Network. Dessa uppgifter kunde ge en angripare kontroll över anslutna plånböcker och göra det möjligt att tömma dem på medel. Sårbarheten utnyttjades aktivt, och vissa operatörer rapporterade förluster.

Händelsen gav argumentet i brevet ett konkret exempel. Medlemmar i Bitcoin Red Team hjälpte till att analysera problemet, medan Craig Raw, utvecklare av Sparrow Wallet, spelade en nyckelroll i att identifiera det efter att ha drabbats själv, enligt källrapporten. BTCPay uppgav att AI förändrar balansen mellan angripare och försvarare genom att sänka kostnaden för att granska stora kodbaser.

Koalitionen efterfrågar inte en öppen släppning

Undertecknarna efterlyser inte obegränsad allmän tillgång till de mest cyberkapabla AI-modellerna. Istället vill de ha permanenta program för betrodd åtkomst för personer och grupper som kan visa på legitima säkerhetsansvar.

De program som de föreslår skulle erbjuda tidig, kontrollerad åtkomst till avancerade modeller, inklusive system före officiell lansering när så är lämpligt. De eftersträvar också tillräcklig datorkapacitet för långvariga AI-uppgifter, säkra utrymmen för att granska privat eller sekretessbelagd kod samt direkta kommunikationskanaler med laboratoriernas säkerhetsteam.

I brevet uppmanas laboratorierna uttryckligen att inte begränsa behörigheten till stora företag och regeringar. Små ideella organisationer, oberoende underhållsansvariga och frivilliga utvecklare skyddar ofta programvara som används av miljontals människor, står det, men saknar kanske de resurser eller institutionella kopplingar som krävs för att delta i befintliga program.

”Försvararna behöver gränsområdena”, avslutar brevet. ”Ge dem gärna en rättvis försprång.”

Vad som händer härnäst beror på om ledande AI-laboratorier utökar sina specialiserade åtkomstprogram för cybersäkerhet och om de inkluderar öppen källkodsbaserad finansiell infrastruktur i sina behörighetsregler. Brevet är fortfarande öppet för ytterligare underskrifter, och bitcoinanvändare, handlare och investerare bör hålla utkik efter svar från laboratorierna, nya granskningsresultat och ytterligare information från programvaruprojekt som förlitar sig på AI-stödda säkerhetsgranskningar.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.