es
Volver a la lista

Las empresas de Bitcoin solicitan a los laboratorios de IA las mismas herramientas que ya tienen los atacantes

source-logo  coindesk.com 1 h
image

Más de tres docenas de empresas de bitcoin y criptomonedas han preguntado los principales laboratorios de IA otorgarán a los investigadores de seguridad de código abierto acceso anticipado a sus modelos más avanzados, argumentando que las personas que defienden una infraestructura valorada en un billón de dólares trabajan con herramientas menos potentes que las utilizadas por quienes la atacan.

La carta, organizado por el Bitcoin Policy Institute y publicado a principios de esta semana, está firmado por Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus y otros, junto con fondos sin fines de lucro para desarrolladores, incluidos Brink, Chaincode y Btrust.

Su queja principal es que los desarrolladores de Bitcoin Core, el pequeño grupo que mantiene el software que opera la red, no pueden acceder a los laboratorios de los programas gestionados para socios de seguridad de confianza.

Cuando recurren a modelos disponibles públicamente, los filtros de seguridad diseñados para impedir que las personas escriban malware también bloquean los esfuerzos por encontrar fallos antes que los criminales.

Eso los deja con modelos de peso abierto, que se pueden descargar libremente y, por lo general, son menos capaces.

Los atacantes no enfrentan ninguna de esas restricciones. La carta indicaba que los laboratorios y un puñado de socios pueden ver nuevas capacidades ofensivas meses antes que cualquier otro. En contraste, esas capacidades se difunden de todos modos a través de modelos públicos, accesos robados a sistemas corporativos y herramientas de hacking diseñadas específicamente.

Los signatarios están solicitando cinco cosas: acceso anticipado a los modelos con mayor capacidad cibernética, incluso antes de su lanzamiento público, un presupuesto informático suficiente para realizar revisiones significativas, entornos seguros para examinar código privado, elegibilidad para mantenedores pequeños e independientes en lugar de solo grandes empresas, y una línea directa con los equipos de seguridad del laboratorio para reportar lo que descubran.

El momento no es accidental. Dos de los signatarios han pasado las últimas dos semanas demostrando ambas partes del argumento.

BTCPay Server, que firmó la carta, reveló una falla crítica la semana pasada que los atacantes ya habían explotado para vaciar nodos Lightning pertenecientes a comerciantes. Foundation, el fabricante de billeteras de hardware, también firmó y perdió su propio nodo en ese ataque. BTCPay escribió posteriormente que la inteligencia artificial está cambiando el equilibrio entre atacantes y defensores, y que los modelos hacen que sea más rápido y barato buscar debilidades en grandes bases de código.

coindesk.com