Криптокомпанії вимагають рівного доступу до моделей безпеки AI
Понад три десятки компаній, серед яких Coinbase, Block та BitGo, звернулися до провідних розробників штучного інтелекту з проханням надати open-source дослідникам безпеки ранній доступ до найпотужніших моделей. У листі, організованому Bitcoin Policy Institute, зазначається, що захисники інфраструктури вартістю в трильйон доларів мають слабші інструменти, ніж зловмисники.
Основна проблема полягає в тому, що розробники Bitcoin Core не мають доступу до закритих програм для перевірки безпеки. Використання публічних моделей обмежується фільтрами, які блокують пошук вразливостей, вважаючи це створенням шкідливого ПЗ. Це змушує захисників використовувати відкриті моделі з меншими можливостями, тоді як хакери вже мають доступ до нових офенсивних технологій через витоки або спеціалізовані інструменти.
Підписанти пропонують п'ять пунктів: ранній доступ до найсильніших моделей, виділення обчислювальних бюджетів для аудитів, безпечні середовища для перевірки приватного коду, право участі для малих незалежних розробників та прямий зв'язок із командами безпеки AI-лабораторій. Нещодавній інцидент із BTCPay Server, де вразливість у Lightning-вузлах була використана для виведення коштів, підкреслив необхідність покращення балансу між атакувальними та захисними можливостями ШІ.