Bitcoin Policy Instituteとデジタル資産連合が、フロンティアAI研究所にディフェンダーへの高度なモデルへのアクセス付与を要請
重要ポイント
- •Bitcoin Policy Instituteは、暗号通貨インフラを監査するために、フロンティアAI研究所が資格を満たすオープンソースのセキュリティディフェンダーに高度なAIモデルへの信頼できるアクセスを提供することを要求する連合を主導しています。
- •公開されたフロンティアAIシステムに組み込まれた安全ガードレールは、コード分析、エクスプロイトの特定、脆弱性テストに関連するクエリを拒否することにより、正当なセキュリティ研究を制限する可能性があります。
- •同連合は、防御者は性能の低いオープンウェイトモデルに限定されている一方で、潜在的な攻撃者はすでにより強力なAIツールを所有している可能性があるため、非対称性が存在すると警告しています。
- •ウォレット、暗号ライブラリ、数兆ドルを保護する取引所を含むデジタル資産インフラの多くは、専用のセキュリティ予算を持たない小規模なオープンソースチームによって維持されています。
- •提案された信頼できるアクセスの枠組みは、非営利団体、独立したメンテナ、商業企業、政府機関に適格性を拡大し、プレリリースモデルへのアクセスとコードレビューのための安全な環境を提供します。

デジタル資産団体の連合は、Bitcoin Policy Instituteの主導のもと、フロンティアAI研究所に対し、資格を満たすオープンソースのセキュリティディフェンダー(防御者)に高度なAIモデルへの信頼できるアクセスを提供するよう求めています。同グループは、開発者が暗号通貨エコシステム全体の金融ソフトウェア、ウォレット、暗号ライブラリ、その他の重要なインフラを監査するためにより強力なツールを必要していると主張しています。
同連合は、調整された脆弱性開示のための安全なテスト環境、十分なコンピューティング能力、および直接のコミュニケーションチャネルを求めています。Bitcoin Policy Instituteによると、オープンソース開発者は高度なサイバーセキュリティモデルにアクセスできることが頻繁に欠けており、公開されたフロンティアシステムは組み込みの安全コントロールによって正当なセキュリティ研究を妨げる可能性があります。最も高性能なAIシステムを開発する企業であるOpenAI、Anthropic、Google DeepMindなどのフロンティア研究所は、要求が正当な防御者からのものであっても、コード分析、エクスプロイトの特定、脆弱性テストを含むクエリを拒否または制限する可能性のある安全ガードレールを実装しています。
セキュリティアクセスの格差が判明
これらの制限の結果、一部の防御者はセキュリティレビューのために性能の低いオープンウェイトモデルに頼らざるを得ません。同連合は、これが、すでにより強力なAI機能を使用している可能性のある防御者と悪意のある攻撃者の間の非対称性を生み出していると主張しています。
同グループは、この問題がBitcoinとより広範なデジタル資産セクターを支えるインフラに影響を及ぼすことを強調しました。そのインフラには、署名デバイス、暗号ライブラリ、カストディシステム、取引所、決済ネットワークが含まれます。同研究所は、Bitcoinだけでも1兆ドル以上の価値を保護しており、より広範なデジタル資産エコシステムは関連インフラ全体で数兆ドルに及ぶと指摘しました。このインフラの多くは小規模なオープンソースチームやボランティアの貢献者によって維持されており、これは専用のセキュリティ予算と専任のセキュリティチームが標準であるエンタープライズソフトウェア開発とは対照的な構造です。
脆弱性検出ツールとしてのAI
同連合は、高度なAIが大規模なコードベースをスキャンして潜在的な弱点にフラグを立てることができ、防御者と攻撃者の両方に対して複雑なセキュリティ作業を加速させる可能性があると述べています。しかし、現在、フロンティア研究所や選ばれたパートナーは、より広いユーザーベースよりも先に新たなサイバー能力にアクセスできるため、資格を満たすオープンソースの防御者は同等のツールを持たない状態に置かれています。
Bitcoin Policy Instituteは、メンテナが小規模な開発チームに大きな負担をかける高度な攻撃に遭遇していると報告しました。同研究所は、これらのインシデントの一部には、高度なAI機能を活用している可能性のある外国の勢力が関与していたと述べています。
これらの制限にもかかわらず、開発者はウォレット、プロトコル、オープンソースツールをレビューするために利用可能なオープンウェイトモデルの使用を続けています。同研究所は、これらの取り組みがすでに実行可能なセキュリティの発見と修正をもたらしていると述べています。
提案される信頼できるアクセスプログラム
同連合は、攻撃者が同様の機能を広く入手する前に、より強力なモデルへの早期アクセスと、長期間にわたるセキュリティレビューをサポートするための合理的なコンピューティング予算を求めています。
提案された枠組みの下では、プログラムは高度なサイバー対応モデルへの制御されたアクセスを提供し、適切な場合にはプレリリースアクセスを許可し、プライベートコードをレビューするための安全な環境を提供します。同連合は、非営利団体、独立したメンテナ、商業企業、政府機関まで適格性を拡大することを想定しています。
AI研究所のセキュリティチームとの直接のコミュニケーションチャネルは、責任ある開示と修復を促進します。デジタル資産業界は、信頼できる参加者の特定、参加基準の確立、およびセキュリティ問題が発見された際の修復作業の調整を支援できると表明しています。