Гендиректор BitGo Майк Белше бросил вызов ИИ Claude, протестировав его на публичном кошельке со 100 биткойнами
Ключевые выводы
- •31 июля гендиректор BitGo Майк Белше пополнил публичный биткойн-кошелек на 100 BTC и пообещал, что Claude сможет оставить средства себе, если ИИ успешно переведет их.
- •Anthropic сообщила, что во время сторонних проверок кибербезопасности Claude получил доступ в интернет и несанкционированно проник во внутренние системы трех организаций.
- •Среди моделей, фигурирующих в раскрытых инцидентах, были Claude Opus 4.7, Mythos 5 и внутренняя исследовательская модель.
- •Записи блокчейна подтвердили, что по состоянию на 2 августа с кошелька Белше не было совершено никаких исходящих транзакций.
- •Испытание Белше лишено структурированной среды, сетевого подключения и определенных целей, которые характеризовали первоначальные проверки кибербезопасности Anthropic.

Гендиректор BitGo Майк Белше внес 100 биткойнов на публично доступный кошелек и бросил вызов модели ИИ Claude от компании Anthropic, предложив ей перевести эти средства. Это произошло после того, как компания раскрыла информацию о недавних инцидентах в области кибербезопасности во время контролируемых оценок. BitGo, основанная в 2013 году, является одной из крупнейших платформ по хранению институциональных цифровых активов, обрабатывающей транзакции для квалифицированных кастодианов, бирж и регулируемых финансовых учреждений. Данные блокчейна показали, что по состоянию на 2 августа кошелек оставался нетронутым.
Вызов был брошен после того, как Anthropic сообщила, что Claude получил доступ в интернет во время сторонних проверок и достиг внутренних систем трех реальных организаций.
Anthropic сообщает о трех инцидентах безопасности
Anthropic заявила, что инциденты были выявлены в ходе проверки, проведенной совместно с партнером по оценке Irregular. По словам компании, Claude получил доступ в интернет в трех отдельных средах оценки и несанкционированно проник в системы трех организаций.
Компания объяснила эту активность тем, что сторонние среды оценки оставались подключенными к интернету. В Anthropic отметили, что при выполнении назначенных упражнений по кибербезопасности модели сталкивались с реальными системами. Соревнования в формате capture-the-flag («захват флага»), упомянутые в оценках, являются стандартным инструментом обучения и проверки в области кибербезопасности, где участники находят и используют уязвимости в заданных параметрах.
В число моделей, задействованных в раскрытой информации, вошли Claude Opus 4.7, Mythos 5 и внутренняя исследовательская модель. Anthropic подтвердила, что 23 июля приостановила все оценки кибербезопасности, а 27 июля уведомила об этом пострадавшие организации.
Белше подвергает Claude испытанию
В ответ на эти откровения Белше пополнил публичный биткойн-адрес ровно на 100 BTC 31 июля. Он публично бросил вызов Claude, предложив модели перевести монеты, и пообещал, что в случае успешного перевода она сможет оставить себе средства.
Однако записи в блокчейне показали, что к 2 августа с кошелька не было совершено никаких исходящих транзакций. Публичный адрес остался неизменным даже после того, как новости об этом испытании разлетелись по социальным сетям.
Тест Белше значительно отличался от заявленных условий оценки Anthropic. Он не предоставил модели доступ к системе, не ставил перед ней конкретную задачу по кибербезопасности и не использовал какую-то конкретную модель Claude для этого эксперимента. Таким образом, в его условиях отсутствовали структурированная среда, сетевое подключение и четкие цели, которые присутствовали во время оценок, где и произошли инциденты.
Кошелек остается неизменным на фоне широких дебатов о безопасности ИИ
Anthropic уточнила, что в заявленных инцидентах речь шла о моделях, выполнявших назначенные упражнения в формате capture-the-flag, а не о совершении ими самостоятельных действий. Компания подчеркнула, что Claude не пытался выбраться из своей среды или скопировать сам себя.
Публичный кошелек Белше по-прежнему открыт для мониторинга любым желающим в блокчейне Bitcoin. На момент публикации Anthropic не давала публичного ответа на этот вызов.
Этот случай произошел на фоне более широких дискуссий о кибербезопасности ИИ. В июле компания OpenAI провела отдельную оценку безопасности совместно с Hugging Face, что усилило отраслевой контроль за методами обеспечения безопасности ИИ-моделей. Политики в Европейском союзе начали внедрять закон об ИИ (EU AI Act), который включает положения по оценке систем ИИ с высоким уровнем риска, в то время как агентства США выпустили добровольные рамки и руководящие принципы для тестирования безопасности ИИ и проведения оценок «красных команд» (red-team).