Bitcoin Policy Institute i Koalicja ds. Aktywów Cyfrowych wzywają zaawansowane laboratoria AI do przyznania obrońcom dostępu do zaawansowanych modeli
Najważniejsze informacje
- •Bitcoin Policy Institute przewodzi koalicji żądającej od zaawansowanych laboratoriów AI zapewnienia wykwalifikowanym obrońcom bezpieczeństwa open-source zaufanego dostępu do zaawansowanych modeli AI w celu audytu infrastruktury kryptowalut.
- •Zabezpieczenia wbudowane w publiczne zaawansowane systemy AI mogą ograniczać legalne badania nad bezpieczeństwem poprzez odrzucanie zapytań związanych z analizą kodu, identyfikacją exploitów i testowaniem luk w zabezpieczeniach.
- •Koalicja ostrzega, że istnieje asymetria, ponieważ obrońcy są ograniczeni do mniej zaawansowanych modeli open-weight, podczas gdy potencjalni atakujący mogą już posiadać silniejsze narzędzia AI.
- •Duża część infrastruktury aktywów cyfrowych, w tym portfele, biblioteki kryptograficzne i giełdy zabezpieczające biliony dolarów, jest utrzymywana przez małe zespoły open-source bez dedykowanych budżetów na bezpieczeństwo.
- •Proponowane ramy zaufanego dostępu rozszerzyłyby uprawnienia na organizacje non-profit, niezależnych opiekunów kodu, firmy komercyjne i podmioty rządowe, oferując dostęp do modeli przed premierą oraz bezpieczne środowiska do przeglądu kodu.

Koalicja organizacji zajmujących się aktywami cyfrowymi, pod przewodnictwem Bitcoin Policy Institute, wzywa zaawansowane laboratoria AI do zapewnienia wykwalifikowanym obrońcom bezpieczeństwa open-source zaufanego dostępu do zaawansowanych modeli AI. Grupa argumentuje, że programiści potrzebują bardziej potężnych narzędzi do audytu oprogramowania finansowego, portfeli, bibliotek kryptograficznych i innej krytycznej infrastruktury w ekosystemie kryptowalut.
Koalicja poszukuje bezpiecznych środowisk testowych, wystarczającej pojemności obliczeniowej oraz bezpośrednich kanałów komunikacji w celu skoordynowanego ujawniania luk w zabezpieczeniach. Zgodnie z informacjami Bitcoin Policy Institute, programiści open-source często nie mają dostępu do zaawansowanych modeli cyberbezpieczeństwa, a publiczne systemy frontier mogą utrudniać legalne badania bezpieczeństwa poprzez wbudowane mechanizmy kontroli. Zaawansowane laboratoria – firmy takie jak OpenAI, Anthropic i Google DeepMind, które rozwijają najbardziej wydajne systemy AI – wdrożyły zabezpieczenia, które mogą odmawiać lub ograniczać zapytania obejmujące analizę kodu, identyfikację exploitów i testowanie luk w zabezpieczeniach, nawet gdy prośba pochodzi od legalnego obrońcy.
Zidentyfikowana luka w dostępie do bezpieczeństwa
W wyniku tych ograniczeń niektórzy obrońcy są zmuszeni polegać na mniej zaawansowanych modelach open-weight podczas przeglądów bezpieczeństwa. Koalicja twierdzi, że tworzy to asymetrię między obrońcami a złośliwymi aktorami, którzy mogą już korzystać z silniejszych możliwości AI.
Grupa podkreśliła, że problem dotyczy infrastruktury stanowiącej podstawę dla Bitcoina i szerszego sektora aktywów cyfrowych. Infrastruktura ta obejmuje urządzenia do podpisywania, biblioteki kryptograficzne, systemy przechowywania, giełdy i sieci płatności. Instytut zauważył, że sam Bitcoin zabezpiecza aktywa o wartości ponad 1 biliona dolarów, podczas gdy szerszy ekosystem aktywów cyfrowych obejmuje biliony dolarów w powiązanej infrastrukturze. Większość tej infrastruktury jest utrzymywana przez małe zespoły open-source lub wolontariuszy, co kontrastuje z tworzeniem oprogramowania korporacyjnego, gdzie dedykowane budżety na bezpieczeństwo i dedykowane zespoły ds. bezpieczeństwa są standardem.
AI jako narzędzie do wykrywania luk
Koalicja stwierdziła, że zaawansowana sztuczna inteligencja może skanować duże bazy kodu i flagować potencjalne słabości, potencjalnie przyspieszając złożoną pracę nad bezpieczeństwem zarówno dla obrońców, jak i atakujących. Jednakże zaawansowane laboratoria i wybrani partnerzy uzyskują obecnie dostęp do nowo powstających możliwości cybernetycznych przed szerszą bazą użytkowników, pozostawiając wykwalifikowanych obrońców open-source bez porównywalnych narzędzi.
Bitcoin Policy Institute zgłosił, że opiekunowie (maintainers) napotykali na wyrafinowane ataki, które znacząco obciążają małe zespoły programistyczne. Niektóre z tych incydentów, jak stwierdził instytut, obejmowały potencjalnych zagranicznych adwersarzy wykorzystujących zaawansowane możliwości AI.
Mimo tych ograniczeń programiści nadal używali dostępnych modeli open-weight do przeglądania portfeli, protokołów i narzędzi open-source. Instytut podał, że działania te doprowadziły już do uzyskania przydatnych ustaleń i poprawek w zakresie bezpieczeństwa.
Proponowane programy zaufanego dostępu
Koalicja prosi o wcześniejszy dostęp do silniejszych modeli, zanim atakujący powszechnie zdobędą podobne możliwości, a także o rozsądne budżety obliczeniowe wspierające długotrwałe przeglądy bezpieczeństwa.
W ramach proponowanych ram, programy oferowałyby kontrolowany dostęp do zaawansowanych modeli o możliwościach cybernetycznych, przyznając w odpowiednich przypadkach dostęp przed premierą (pre-release) oraz zapewniając bezpieczne środowiska do przeglądania prywatnego kodu. Koalicja przewiduje rozszerzenie uprawnień na organizacje non-profit, niezależnych opiekunów kodu, firmy komercyjne i podmioty rządowe.
Bezpośrednie kanały komunikacji z zespołami ds. bezpieczeństwa laboratoriów AI ułatwiłyby odpowiedzialne ujawnianie i usuwanie luk. Branża aktywów cyfrowych wskazała, że może pomóc w identyfikacji wiarygodnych uczestników, ustalaniu standardów uczestnictwa i koordynowaniu działań naprawczych po wykryciu problemów z bezpieczeństwem.