Le fondateur du Bitcoin Red Team se tourne vers l'IA chinoise après qu'OpenAI ait restreint son accès
Points clés
- •OpenAI a restreint l'accès de Rob Hamilton à ses capacités de cybersécurité Trust & Cyber moins de 24 heures après qu'il ait commencé à les utiliser pour ses recherches en sécurité Bitcoin.
- •Hamilton revient aux modèles d'IA chinois open source librement disponibles, tels que ceux d'Alibaba et DeepSeek, qui ne sont pas soumis aux contrôles d'accès des plateformes occidentales.
- •Bitcoin Red Team a rapporté des milliers de résultats grâce à ses audits assistés par IA des dépôts de code liés au Bitcoin, les efforts s'étant accélérés après le piratage Coldcard qui a volé plus de 100 millions de dollars.
- •Les dirigeants de l'industrie crypto signalent que seule une poignée d'entreprises ont obtenu l'accès aux nouveaux modèles d'IA puissants, alors même que les exploits blockchain continuent de causer des milliards de dollars de pertes annuelles.
- •La situation illustre une tension croissante dans la gouvernance de l'IA, où des contrôles d'accès plus stricts sur les modèles de pointe pourraient pousser les chercheurs en sécurité indépendants vers des alternatives non restreintes.

Un chercheur en sécurité Bitcoin affirme avoir été contraint de revenir à l'utilisation de modèles d'IA chinois open source après qu'OpenAI ait restreint son accès, soulignant une préoccupation croissante : les outils d'IA les plus performants ne sont pas mis à la disposition des défenseurs en cybersécurité.
Dans une publication sur X mardi, Rob Hamilton, PDG d'AnchorWatch, a déclaré avoir commencé à intégrer les capacités Trust & Cyber d'OpenAI dans son travail au sein du Bitcoin Red Team samedi, pour découvrir que son accès avait été restreint dès le lendemain matin. OpenAI déploie progressivement des fonctionnalités de cybersécurité spécialisées auprès de partenaires sélectionnés dans le cadre de son programme Trust & Cyber, conçu pour soutenir le travail de sécurité défensive, mais l'accès reste subordonné à des processus d'approbation que l'entreprise n'a pas détaillés publiquement.
« Cela me déchire en tant qu'Américain patriote de devoir faire ça, mais je vais revenir à l'utilisation de modèles open source chinois pour mener mes recherches afin de protéger l'infrastructure du Bitcoin », a écrit Hamilton.
Bitcoin Red Team est un groupe de bénévoles qui combine des outils d'IA et une révision humaine pour scanner des centaines de dépôts open source liés au Bitcoin à la recherche de vulnérabilités. Les efforts du groupe se sont accélérés dans les jours suivant le piratage du portefeuille matériel Coldcard, au cours duquel plus de 100 millions de dollars en Bitcoin ont été volés. L'incident a été l'une des plus grandes failles connues de portefeuilles matériels et a souligné l'enjeu de l'audit continu du code dans l'écosystème Bitcoin, où les défauts dans les outils de conservation peuvent entraîner des pertes irréversibles, la blockchain ne disposant d'aucun mécanisme de rétrofacturation ou d'annulation.
Hamilton a expliqué que la restriction d'accès l'empêche désormais de poursuivre un travail d'investigation critique. « Je suis désormais empêché de pouvoir poursuivre l'investigation pour m'assurer que leurs modifications de code sont suffisantes, ainsi que pour comprendre s'il existe d'autres problèmes qui n'ont pas encore été découverts », a-t-il déclaré.
Il a averti que les limitations d'accès aux modèles d'IA avancés affectent de manière disproportionnée les chercheurs en sécurité légitimes. « Les black hats ne rencontreront pas ces problèmes. Les white hats, oui. Nous avons atteint un minimum local en matière de politique », a déclaré Hamilton. « Le renseignement est sans restriction pour ceux qui ne suivent pas les règles, et ceux qui s'engagent dans la réduction des dommages sont laissés sur la touche. »
L'incident reflète un défi plus large dans l'ensemble du secteur des cryptomonnaies. Le mois dernier, des dirigeants crypto ont déclaré à Cointelegraph que de nombreux acteurs majeurs de l'industrie attendent toujours d'obtenir l'accès aux nouveaux modèles d'IA puissants pour renforcer leur code contre les attaques, seule une poignée d'entre eux y étant parvenue jusqu'à présent. Ce fossé persiste alors même que les exploits liés à la blockchain et les piratages de contrats intelligents continuent d'entraîner des pertes annuelles de plusieurs milliards de dollars, selon les données des entreprises de sécurité blockchain.
Les modèles d'IA open source développés en Chine, tels que ceux publiés par des entreprises comme Alibaba et DeepSeek, sont devenus de plus en plus compétitifs dans les tâches d'analyse de code et de recherche en sécurité. Ces modèles sont librement téléchargeables et déployables localement, ce qui signifie qu'ils ne sont pas soumis aux contrôles d'accès ni aux politiques d'utilisation qui régissent les plateformes d'IA propriétaires occidentales. Pour les chercheurs en sécurité travaillant sous pression temporelle, cette disponibilité sans friction constitue un avantage pratique que les modèles fermés ne peuvent de plus en plus égaler.
Bitcoin Red Team avait précédemment rapporté des milliers de résultats dans le cadre de ses audits de sécurité continus des bases de code liées au Bitcoin. Le groupe bénévole s'appuie sur l'analyse assistée par IA combinée à une révision manuelle pour identifier les vulnérabilités potentielles avant que des acteurs malveillants ne puissent les exploiter.
L'expérience de Hamilton met en lumière une tension émergente dans la gouvernance de l'IA : à mesure que les principales entreprises d'IA imposent des contrôles d'accès plus stricts sur leurs modèles les plus puissants, les chercheurs en sécurité indépendants pourraient se tourner de plus en plus vers des alternatives non restreintes pour poursuivre leur travail défensif. L'issue de cette dynamique a des implications au-delà des cryptomonnaies — toute industrie dépendant d'audits de sécurité indépendants et tiers pourrait faire face à des contraintes similaires si les fournisseurs d'IA de pointe restreignent l'accès à leurs outils les plus performants.