Pinapagana ng
Crypto News

Mahigit 40 Crypto Firm ang Nagbabala sa Hati sa Seguridad ng AI

Mahigit 40 organisasyon sa Bitcoin at mga digital asset ang humihiling sa mga nangungunang laboratoryo ng artificial intelligence (AI) na bigyan ang mga beripikado na open-source security researcher ng kontroladong maagang access sa makapangyarihang AI system, na iginiit na nagkakaroon ng di-makatarungang kalamangan ang mga umaatake.

ISINULAT NI
IBAHAGI
Mahigit 40 Crypto Firm ang Nagbabala sa Hati sa Seguridad ng AI

Mga Pangunahing Takeaway

  • Mahigit 40 grupo, kabilang ang Coinbase, ang lumagda sa liham tungkol sa access sa artificial intelligence (AI) noong Ago. 10.
  • Ang $1 trilyon-plus na ekosistema ng Bitcoin ay humaharap sa mas mabilis na AI-assisted na paghahanap ng mga kahinaan.
  • Maaaring tumugon ang mga AI lab sa limang hinihiling na hakbang sa access sa mga darating na buwan.

Inilathala ng Bitcoin Policy Institute ang open letter, na pinamagatang “Defenders Need the Frontier,” noong Ago. 10. Kabilang sa mga lumagda rito ang Coinbase, Bitgo, Block, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Strategy, MARA, Galaxy, Trezor, at mga developer-support group gaya ng Brink, Chaincode Labs, Btrust, OpenSats, at BTCPay Server.

Isang Karera sa Pagitan ng mga Umaatake at mga Tagapagtanggol

Nakasentro ang kahilingan sa nagbabagong realidad sa cybersecurity. Kayang i-scan ng mga advanced AI system ang napakalalaking koleksyon ng computer code, tukuyin ang posibleng kahinaan, at tulungan ang mga mananaliksik na subukan kung maaari bang ma-exploit ang isang depekto.

Maaari nitong gawing mas mabilis at mas masinsin ang mga security review. Maaari rin nitong gawing mas mura ang mga pag-atake at mas madaling i-scale. Kasunod ang balita ng kamakailang breach sa Coldcard, kung saan pinaghinalaang AI ang nakakita sa firmware flaw ng hardware wallet bago ito sumabog ang isyu.

Bitcoin Policy Institute open AI letter website screenshot.
Screenshot ng website ng open AI letter ng Bitcoin Policy Institute.

Sinasabi ng koalisyon na ang malalaking AI lab at isang maliit na grupo ng piling partner ay madalas na nagkakaroon ng maagang pagtanaw sa mga kakayahang ito, habang ang mga taong nagpapanatili ng malawakang ginagamit na open-source na software sa pananalapi ay hindi. Sa oras na maging malawak na available ang mas matitibay na tool, iginiit ng liham, maaaring nakahanap na ang mga umaatake ng mga paraan para ma-access, makopya, o makabuo ng katulad na mga kakayahan.

“Binabago ng frontier AI ang ekonomiya ng parehong security research at cyber operations,” sabi ng liham. Nagbabala ito na ang mga tagapagtanggol ay madalas na nahaharap sa mga restriksiyon sa kaligtasan kapag sinusubukan nilang gumamit ng mga pampublikong AI product para sa lehitimong pananaliksik, kaya’t iniiwan silang “umasa sa mas hindi gaanong may kakayahang open-weight alternatives para sa kritikal na security review.”

Bitcoin Policy Institute open AI letter website screenshot.
28 sa 40 bitcoin at crypto firm na lumagda sa liham. Pinagmulan ng larawan: Bitcoin Policy Institute open AI letter website.

Ang mga open-weight model ay mga AI system na ang underlying software ay maaaring i-download at iangkop ng mga developer sa labas. Maaari silang maging kapaki-pakinabang, ngunit sinasabi ng koalisyon na maaaring hindi nila mapantayan ang pinakamalalakas na modelong available mula sa mga pangunahing lab. Mahalaga ang pagkakaibang ito kapag ang isang maliit na team ay kailangang magsiyasat ng kumplikadong software na humahawak ng totoong pera.

Ano ang nanganganib

Ang Bitcoin lamang ay nagse-secure ng mahigit $1 trilyon na halaga, ayon sa liham. Ang mas malawak na sistema ng digital asset ay umaasa rin sa open-source software para sa mga wallet, cryptographic library, payment processor, exchange, custody service, at mga tool ng Lightning Network.

Ang depekto sa alinman sa mga bahaging iyon ay maaaring magkaroon ng seryosong kahihinatnan. Madalas gumana ang mga digital asset na parang bearer instrument: Ang kontrol sa mga cryptographic credential ay maaaring mangahulugan ng kontrol sa pondo. Kapag nailipat na ang pera, maaaring maging mahirap o imposible ang pagbawi.

Dahil dito, lalong mahalaga ang mabilis na pagtuklas para sa mga consumer na nagtatago ng ipon, mga merchant na tumatanggap ng bayad sa bitcoin, at mga negosyong nag-iingat ng asset ng kliyente. Ipinapaliwanag ng koalisyon na ang mga kahinaan sa seguridad ay maaaring maglantad ng mga retirement account, pondo ng negosyo, emergency savings, at institutional capital, hindi lamang mga software system.

Sinasabi ng liham na nakikita na ang bigat sa maliliit na maintenance team. Ayon dito, nakatanggap ang Bitcoin Policy Institute ng mga ulat na ang mga sopistikadong aktor, kabilang ang posibleng mga dayuhang kalaban, ay gumagamit ng advanced AI capabilities para panatilihin ang pressure sa mga open-source developer. Kahit ang mga hindi nagtagumpay na pag-atake ay maaaring kumain ng oras at pera na sana’y ginagamit ng mga maintainer sa pagpapabuti ng kanilang software.

Isang Kamakailang Audit ang Nagpakita ng Defensive Power ng AI

Kasunod ng pagtulak ang isang volunteer project noong unang bahagi ng Agosto na tinawag na Bitcoin Red Team, na gumamit ng AI-assisted tool upang i-audit ang code na may kaugnayan sa Bitcoin. Kabilang sa mga lumahok ang Cashu developer na si Calle at Anchorwatch CEO na si Rob Hamilton.

X screenshot.
Pinagmulan ng larawan: X noong Ago. 5, 2026.

Sa isang maagang snapshot na ipinost sa X, nirebyu ng grupo ang 390 proyekto sa loob ng humigit-kumulang 27.5 oras at nagsumite ng tinatayang 4,962 findings. Kabilang dito ang dose-dosenang inuri bilang kritikal, at daan-daan na itinuring na mataas ang tindi. Gumamit ang team ng ilang AI system, kabilang ang Kimi K3 ng Moonshot, mga system ng OpenAI, at mga variant ng Claude ng Anthropic, habang tumulong ang Opensats na tustusan ang compute cost na iniulat na umaabot sa sampu-sampung libong dolyar.

Ang ganitong mga findings ay hindi awtomatikong napatunayang mga vulnerability. Kailangan pa rin ng mga AI-generated report ang mga batikang tao upang beripikahin ang mga ito, tasahin ang tindi, at i-coordinate ang pag-aayos. Ngunit ipinakita ng lawak ng pagsisikap kung gaano kabilis makatutulong ang AI sa mga security researcher na salain ang masalimuot na code na kung hindi ay mas matagal pang masusuri.

Sinasabi ng koalisyon na ang mga limitasyon sa access ang nagtulak sa grupo na umasa nang husto sa mga available na model sa kanilang paunang gawain. Ang mas malawak nilang punto ay dapat makagamit ang mga kwalipikadong tagapagtanggol ng pinaka-may kakayahang mga system bago pa maging karaniwang tool ang mga ito para sa mga kriminal o mga mapanlabang pamahalaan.

Isang Tunay na Breach ang Nagtaas ng Pusta

Naging mas agarang usapin ang debate matapos isapubliko ng BTCPay Server ang isang kritikal na depekto na nakaapekto sa mga bersyong mas mababa sa 2.4.2. Ang BTCPay ay open-source software na tumutulong sa mga merchant na tumanggap ng bayad sa Bitcoin.

Maaaring pahintulutan ng vulnerability ang isang hindi authenticated na remote attacker na makuha ang sensitibong administrator credential para sa LND, isang karaniwang ginagamit na Lightning Network implementation. Ang mga credential na iyon ay maaaring magbigay sa umaatake ng kontrol sa mga nakakonektang wallet at magpahintulot na ma-drain ang pondo. Aktibong na-exploit ang depekto, at may ilang operator na nag-ulat ng pagkalugi.

Nagbigay ang insidente ng kongkretong halimbawa sa argumento ng liham. Tumulong ang mga miyembro ng Bitcoin Red Team na suriin ang isyu, habang ang Sparrow Wallet developer na si Craig Raw ay gumanap ng mahalagang papel sa pagtukoy nito matapos maapektuhan, ayon sa source report. Sinabi ng BTCPay na binabago ng AI ang balanse sa pagitan ng mga umaatake at mga tagapagtanggol sa pamamagitan ng pagpapababa sa gastos ng pagrebyu ng malalaking codebase.

Hindi Humihiling ang Koalisyon ng Open Release

Hindi nananawagan ang mga lumagda para sa walang restriksiyong pampublikong access sa pinaka cyber-capable na AI model. Sa halip, gusto nila ng mga nakatayong trusted-access program para sa mga tao at grupong makapagpapakita ng lehitimong responsibilidad sa seguridad.

Mag-aalok ang kanilang iminungkahing mga programa ng maagang, kontroladong access sa mga advanced model, kabilang ang mga prerelease system kung naaangkop. Humihiling din sila ng sapat na computing capacity para sa mga pangmatagalang AI task, mga secure na espasyo para siyasatin ang pribado o naka-embargo na code, at mga direktang channel ng komunikasyon sa mga security team ng mga lab.

Partikular na hinihiling ng liham sa mga lab na huwag limitahan ang eligibility sa malalaking kumpanya at mga pamahalaan. Madalas na ang maliliit na nonprofit, mga independent maintainer, at mga volunteer developer ang nagpoprotekta sa software na ginagamit ng milyun-milyong tao, sabi nito, ngunit maaaring kulang sila sa mga yaman o institutional na ugnayang kailangan upang makapasok sa mga umiiral na programa.

“Kailangan ng mga tagapagtanggol ang frontier,” pagtatapos ng liham. “Pakibigay sa kanila ang patas na head start.”

Ang susunod na mangyayari ay nakadepende kung palalawakin ng mga nangungunang AI lab ang mga specialized cybersecurity access program at kung isasama nila ang open-source na financial infrastructure sa kanilang mga patakaran sa eligibility. Nananatiling bukas ang liham para sa karagdagang mga lagda, at dapat bantayan ng mga bitcoin user, merchant, at investor ang mga tugon ng mga lab, mga bagong resulta ng audit, at mga karagdagang pagsisiwalat mula sa mga software project na umaasa sa AI-assisted security review.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.