- Защитники открытого кода могут не успевать за злоумышленниками, которые уже используют ИИ.
- Разработчики Bitcoin Core и других проектов часто работают с менее мощными моделями.
- Институт предлагает создать постоянные программы доверенного доступа к передовым системам ИИ.
Аналитики Института биткоин-политики (BPI) заявили, что передовые системы искусственного интеллекта могут существенно изменить как исследования безопасности, так и проведение кибератак.
В открытом письме к исследователям, инженерам и руководителям компаний, которые разрабатывают передовые системы ИИ, организация отметила, что современные модели уже способны анализировать большие кодовые базы, находить потенциальные уязвимости и выполнять сложную техническую работу.
По словам авторов письма, эти возможности могут стать доступными злоумышленникам раньше, чем защитникам открытого кода. Это создает риск для инфраструктуры цифровых активов, которая обеспечивает хранение и перевод триллионов долларов.
Особенно уязвимыми могут быть кошельки, устройства подписи, криптографические библиотеки, программное обеспечение узлов, системы хранения активов, биржи и платежные сети.
В Институте подчеркнули, что цифровые активы отличаются от многих традиционных финансовых систем. В случае взлома нападающий может значительно быстрее превратить полученный доступ в финансовые потери.
Разработчики Bitcoin Core не имеют доступа к самым мощным моделям
В письме отмечается, что передовые ИИ-лаборатории и их партнеры могут получать доступ к новым возможностям кибербезопасности за несколько месяцев до их распространения среди более широкой экосистемы.
В то же время часть разработчиков открытого кода, в частности Bitcoin Core, не имеет доступа к специализированным программам кибербезопасности таких лабораторий.
Авторы письма призвали лаборатории передового ИИ создать или расширить постоянные программы доверенного доступа для квалифицированных разработчиков и исследователей, которые защищают финансовую инфраструктуру с открытым кодом.
Среди предложений:
- ранний контролируемый доступ к самым мощным моделям с кибервозможностями;
- достаточные вычислительные ресурсы для длительных проверок безопасности;
- защищенные среды для анализа приватного или неразглашаемого кода;
- доступ для небольших команд, некоммерческих организаций и независимых разработчиков;
- прямой канал для раскрытия уязвимостей и координации их устранения.
В Институте считают, что ранний доступ к передовым моделям и достаточным вычислительным ресурсам поможет разработчикам находить и исправлять уязвимости до того, как ими воспользуются злоумышленники.
Авторы письма также призвали криптоиндустрию помочь ИИ-лабораториям определять надежных участников таких программ и координировать реагирование на выявленные проблемы.
Напомним, ранее в Bitcoin Policy Institute призвали центробанки использовать биткоин для защиты от инфляции.