Bitcoin Policy Institute en Coalitie voor Digitale Activa Dringen er bij Frontier AI Labs op Aan om Verdedigers Toegang te Geven tot Geavanceerde Modellen
Belangrijkste punten
- •De Bitcoin Policy Institute leidt een coalitie die frontline AI-labs verzoekt om gekwalificeerde open-source beveiligingsverdedigers vertrouwde toegang te geven tot geavanceerde AI-modellen voor het auditen van cryptocurrency-infrastructuur.
- •Veiligheidsmaatregelen die zijn ingebouwd in publieke frontier AI-systemen kunnen legitiem beveiligingsonderzoek beperken door query's met betrekking tot code-analyse, exploitidentificatie en kwetsbaarheidstests te weigeren.
- •De coalitie waarschuwt dat er een asymmetrie bestaat omdat verdedigers beperkt zijn tot minder capabele open-weight modellen, terwijl potentiële aanvallers mogelijk al over sterkere AI-tools beschikken.
- •Veel van de infrastructuur voor digitale activa, waaronder wallets, cryptografische bibliotheken en exchanges die biljoenen dollars beveiligen, wordt onderhouden door kleine open-source teams zonder specifieke beveiligingsbudgetten.
- •Het voorgestelde raamwerk voor vertrouwde toegang zou geschiktheid uitbreiden tot non-profits, onafhankelijke beheerders, commerciële bedrijven en overheidsinstanties, met pre-release modeltoegang en veilige omgevingen voor codebeoordeling.

Een coalitie van organisaties in digitale activa, onder leiding van de Bitcoin Policy Institute, roept frontier AI-laboratoria op om gekwalificeerde open-source beveiligingsverdedigers vertrouwde toegang te geven tot geavanceerde AI-modellen. De groep stelt dat ontwikkelaars krachtigere hulpmiddelen nodig hebben om financiële software, wallets, cryptografische bibliotheken en andere kritieke infrastructuur in het cryptocurrency-ecosysteem te auditen.
De coalitie zoekt veilige testomgevingen, voldoende rekenkracht en directe communicatiekanalen voor gecoördineerde openbaarmaking van kwetsbaarheden. Volgens de Bitcoin Policy Institute hebben open-source ontwikkelaars vaak geen toegang tot geavanceerde cybersecuritymodellen, en kunnen publieke frontier systemen legitiem beveiligingsonderzoek belemmeren door hun ingebouwde veiligheidscontroles. Frontier labs—bedrijven zoals OpenAI, Anthropic en Google DeepMind die de meest capabele AI-systemen ontwikkelen—hebben veiligheidsmaatregelen geïmplementeerd die query's met betrekking tot code-analyse, het identificeren van exploits en kwetsbaarheidstests kunnen weigeren of beperken, zelfs wanneer het verzoek afkomstig is van een legitieme verdediger.
Tekortkoming in Beveiligingstoegang Geïdentificeerd
Als gevolg van deze beperkingen zijn sommige verdedigers gedwongen om te leunen op minder capabele open-weight modellen voor beveiligingsbeoordelingen. De coalitie stelt dat dit een asymmetrie creëert tussen verdedigers en kwaadwillende actoren die mogelijk al sterkere AI-mogelijkheden gebruiken.
De groep benadrukte dat het probleem de infrastructuur onder Bitcoin en de bredere digitale-activasector treft. Die infrastructuur omvat ondertekeningsapparaten, cryptografische bibliotheken, bewaarsystemen (custody), exchanges en betalingsnetwerken. Het instituut merkte op dat Bitcoin alleen al meer dan $1 biljoen aan waarde beveiligt, terwijl het bredere ecosysteem voor digitale activa biljoenen dollars omvat via gerelateerde infrastructuur. Veel van deze infrastructuur wordt onderhouden door kleine open-source teams of vrijwillige bijdragers, een structuur die contrasteert met de ontwikkeling van zakelijke software, waar speciale beveiligingsbudgetten en speciale beveiligingsteams de standaard zijn.
AI als een Hulpmiddel voor Kwetsbaarheidsdetectie
De coalitie stelde dat geavanceerde AI grote codebases kan scannen en mogelijke zwakke plekken kan markeren, waardoor complex beveiligingswerk voor zowel verdedigers als aanvallers kan worden versneld. Frontier labs en geselecteerde partners krijgen momenteel echter eerder toegang tot opkomende cybermogelijkheden dan de bredere gebruikersbasis, waardoor gekwalificeerde open-source verdedigers zonder vergelijkbare tools achterblijven.
Het Bitcoin Policy Institute meldde dat beheerders geconfronteerd zijn met geavanceerde aanvallen die een aanzienlijke belasting vormen voor kleine ontwikkelingsteams. Sommige van deze incidenten, aldus het instituut, betroffen potentiële buitenlandse tegenstanders die geavanceerde AI-mogelijkheden benutten.
Ondanks deze beperkingen zijn ontwikkelaars doorgegaan met het gebruik van beschikbare open-weight modellen om wallets, protocollen en open-source tools te beoordelen. Het instituut zei dat deze inspanningen al hebben geleid tot bruikbare beveiligingsbevindingen en oplossingen.
Voorgestelde Vertrouwde Toegangsprogramma's
De coalitie vraagt om eerdere toegang tot sterkere modellen voordat aanvallers op grote schaal vergelijkbare mogelijkheden verkrijgen, samen met redelijke rekenbudgetten om langlopende beveiligingsbeoordelingen te ondersteunen.
Onder het voorgestelde raamwerk zouden programma's gecontroleerde toegang bieden tot geavanceerde, cybercapabele modellen, waarbij waar van toepassing pre-release toegang wordt verleend en veilige omgevingen worden geboden voor het beoordelen van privécodes. De coalitie voorziet dat de geschiktheid wordt uitgebreid tot non-profitorganisaties, onafhankelijke beheerders, commerciële bedrijven en overheidsinstanties.
Directe communicatiekanalen met de beveiligingsteams van de AI-labs zouden verantwoordelijke openbaarmaking en sanering vergemakkelijken. De industrie voor digitale activa gaf aan dat zij kan helpen bij het identificeren van geloofwaardige deelnemers, het opstellen van deelnamestandaarden en het coördineren van saneringsinspanningen wanneer er beveiligingsproblemen worden ontdekt.