Bitcoin Red Team創設者、OpenAIのアクセス制限により中国製AIモデルに転向
重要ポイント
- •OpenAIはRob Hamilton氏がBitcoinセキュリティ研究で使用開始から24時間以内にTrust & Cyberサイバーセキュリティ機能へのアクセスを制限した。
- •Hamilton氏はAlibabaやDeepSeekなどの自由に利用可能な中国製オープンソースAIモデルに回帰しており、これらは西洋のプラットフォームのアクセス制御の対象外である。
- •Bitcoin Red TeamはAI支援によるBitcoin関連コードリポジトリの監査を通じて数千件の発見を報告しており、1億ドル超が盗まれたColdcardハッキング後、取り組みは加速している。
- •暗号通貨業界の幹部らは、ブロックチェーン攻撃が毎年数十億ドル規模の損失をもたらし続けているにもかかわらず、強力な新規AIモデルへのアクセスを得られたのはごく一部の企業に過ぎないと報告している。
- •この状況は、最先端モデルに対するより厳格なアクセス制御が独立したセキュリティ研究者を制限のない代替手段へと押しやる可能性があるという、AIガバナンスにおける高まる緊張関係を示している。

あるBitcoinセキュリティ研究者は、OpenAIによるアクセス制限を受け、オープンソースの中国製AIモデルの使用に戻らざるを得なくなったと述べ、最も高性能なAIツールがサイバーセキュリティの防御者に提供されていないという懸念の高まりを浮き彫りにしている。
火曜日のXポストで、AnchorWatch CEOのRob Hamilton氏は、土曜日にOpenAIのTrust & Cyber機能をBitcoin Red Teamの活動に組み込み始めたが、翌朝にはアクセスが制限されていたことを発見したと語った。OpenAIは防御的なセキュリティ業務を支援するために設計されたTrust & Cyberプログラムを通じて、専門的なサイバーセキュリティ機能を選択されたパートナーに段階的に提供しているが、アクセスは同社が公に詳細を明らかにしていない承認プロセスによる制限を受けている。
「愛国的なアメリカ人としてこのようなことをしなければならないのは本当に辛いですが、Bitcoinインフラを保護するための研究を続けるため、中国のオープンソースモデルに戻るつもりです」とHamilton氏は書いた。
Bitcoin Red Teamは、AIツールと人間によるレビューを組み合わせて、数百のオープンソースのBitcoin関連リポジトリの脆弱性をスキャンしているボランティアグループである。同グループの取り組みは、1億ドル超のBitcoinが盗まれたColdcardハードウェアウォレットのハッキング後、数日のうちに加速した。この事件は既知のハードウェアウォレット侵害の中で最大規模のひとつであり、Bitcoinエコシステム全体における継続的なコード監査の重要性を強調した。このエコシステムでは、カストディツールの欠陥が、ブロックチェーンにチャージバックや取引取消の仕組みがないため、取り返しのつかない損失につながる可能性がある。
Hamilton氏は、アクセス制限により重要な調査作業の続行が妨げられていると説明した。「コードの変更が十分であることを確認し、まだ発見されていない他の問題がないか理解するための、さらなる調査を続けることが今ではできなくなりました」と彼は述べた。
彼は、先進的なAIモデルに対するアクセス制限が正規のセキュリティ研究者に不釣り合いな影響を与えると警告した。「ブラックハットはこれらの問題に到達しません。ホワイトハットが到達するのです。私たちは政策の局所的な極小値に達しています」とHamilton氏は述べた。「ルールに従わない者にとって知能は無制限であり、危害削減に取り組む者は蚊帳の外に置かれています」
この事件は、暗号通貨セクター全体におけるより広範な課題を反映している。先月、暗号通貨業界の幹部らはCointelegraphに対し、業界の主要プレイヤーの多くが、攻撃に対するコードの強化に向けた強力な新規AIモデルへのアクセスをまだ待機しており、これまでにアクセスを得られたのはごく一部に過ぎないと語った。この格差は、ブロックチェーン関連の攻撃やスマートコントラクトのハッキングが毎年数十億ドルの損失をもたらし続けているにもかかわらず、解消されていない。
AlibabaやDeepSeekなどの企業からリリースされた中国製のオープンソースAIモデルは、コード分析やセキュリティ研究タスクにおいてますます競争力を高めている。これらのモデルはダウンロードとローカル展開が自由に可能であり、西洋のプロプライエタリなAIプラットフォームを管理するアクセス制御や利用ポリシーの対象外である。時間的制約の中で作業するセキュリティ研究者にとって、その摩擦のない利用可能性は、クローズドモデルが次第に対応できなくなりつつある実用的な利点である。
Bitcoin Red Teamは、Bitcoin関連コードベースの継続的なセキュリティ監査を通じてこれまでに数千件の発見を報告してきた。このボランティアグループは、悪意のある攻撃者が悪用する前に潜在的な脆弱性を特定するため、AI支援スキャンと手動レビューの組み合わせに依存している。
Hamilton氏の経験は、AIガバナンスにおける新たな緊張関係を浮き彫りにしている。主要なAI企業が最も強力なモデルに対してより厳格なアクセス制御を課す中、独立したセキュリティ研究者は防御的な作業を続けるために、ますます制限のない代替手段に目を向ける可能性がある。このダイナミクスの行方は暗号通貨の枠を超えた影響を持ち、独立した第三者によるセキュリティ監査に依存するあらゆる業界が、最先端AIプロバイダーが最も能力の高いツールへのアクセスを狭めた場合、同様の制約に直面する可能性がある。