дата публікації

Біткоїн-компанії просять AI-лабораторії надати ті ж інструменти, які вже мають зловмисники

джерело

Більше тридцяти компаній у сфері біткойна та криптовалют звернулися до найбільших лабораторій штучного інтелекту з проханням надати відкритим дослідникам безпеки ранній доступ до їхніх потужних моделей.

Вони стверджують, що ті, хто захищає трильйонову інфраструктуру, використовують менш ефективні інструменти, ніж ті, хто намагається її атакувати.

Лист, організований Інститутом політики біткойна та підписаний такими компаніями, як Coinbase, Block, BitGo та іншими, вказує на проблему, що розробники Bitcoin Core не можуть отримати доступ до програм, які лабораторії використовують для своїх надійних партнерів.

Натомість, звертаючись до загальнодоступних моделей, вони стикаються з обмеженнями, які заважають їм виявляти вразливості.

Підписанти вимагають п'ять речей: ранній доступ до найпотужніших кібернетичних моделей, бюджет на обчислення для проведення значних перевірок, безпечні умови для вивчення приватного коду, можливість для малих і незалежних розробників, а не тільки для великих компаній, а також прямий зв'язок із командами безпеки лабораторій для повідомлення про виявлені проблеми. Таймлайн звернення не випадковий.

Дві компанії, що підписали лист, останні два тижні демонстрували обидва аспекти аргументації.

BTCPay Server, яка підписала лист, минулого тижня виявила критичну вразливість, яку зловмисники вже використали для атаки на Lightning вузли торговців.

Компанія Foundation також зазнала атаки та втратила власний вузол.

BTCPay заявила, що штучний інтелект змінює баланс сил між атакуючими та захисниками, роблячи процес пошуку вразливостей у великих кодових базах швидшим і дешевшим.

Вразливість була виявлена саме захисниками.

Волонтерська група, що називає себе Bitcoin Red Team, почала використовувати моделі ШІ для аналізу кодових баз біткойна цього місяця та подала тисячі висновків у рамках сотень проектів, включаючи звіт, що дав змогу виправити проблему BTCPay.