- Захисники відкритого коду можуть не встигати за зловмисниками, які вже використовують ШІ.
- Розробники Bitcoin Core та інших проєктів часто працюють із менш потужними моделями.
- Інститут пропонує створити постійні програми довіреного доступу до передових систем ШІ.
Аналітики Інституту біткоїн-політики (BPI) заявили, що передові системи штучного інтелекту можуть суттєво змінити як дослідження безпеки, так і проведення кібератак.
У відкритому листі до дослідників, інженерів і керівників компаній, які розробляють передові системи ШІ, організація зазначила, що сучасні моделі вже здатні аналізувати великі кодові бази, знаходити потенційні вразливості та виконувати складну технічну роботу.
За словами авторів листа, ці можливості можуть бути доступними зловмисникам раніше, ніж захисникам відкритого коду. Це створює ризик для інфраструктури цифрових активів, яка забезпечує зберігання та переказ трильйонів доларів.
Особливо вразливими можуть бути гаманці, пристрої підпису, криптографічні бібліотеки, програмне забезпечення вузлів, системи зберігання активів, біржі та платіжні мережі.
В Інституті наголосили, що цифрові активи відрізняються від багатьох традиційних фінансових систем. У разі злому нападник може значно швидше перетворити отриманий доступ на фінансові втрати.
Розробники Bitcoin Core не мають доступу до найпотужніших моделей
У листі зазначається, що передові ШІ-лабораторії та їхні партнери можуть отримувати доступ до нових можливостей кібербезпеки за кілька місяців до їх поширення серед ширшої екосистеми.
Водночас частина розробників відкритого коду, зокрема Bitcoin Core, не має доступу до спеціалізованих програм кібербезпеки таких лабораторій.
Автори листа закликали лабораторії передового ШІ створити або розширити постійні програми довіреного доступу для кваліфікованих розробників і дослідників, які захищають фінансову інфраструктуру з відкритим кодом.
Серед пропозицій:
- ранній контрольований доступ до найпотужніших моделей із кіберможливостями;
- достатні обчислювальні ресурси для тривалих перевірок безпеки;
- захищені середовища для аналізу приватного або нерозголошуваного коду;
- доступ для невеликих команд, неприбуткових організацій та незалежних розробників;
- прямий канал для розкриття вразливостей і координації їхнього усунення.
В Інституті вважають, що ранній доступ до передових моделей та достатніх обчислювальних ресурсів допоможе розробникам знаходити й виправляти вразливості до того, як ними скористаються зловмисники.
Автори листа також закликали криптоіндустрію допомогти ШІ-лабораторіям визначати надійних учасників таких програм та координувати реагування на виявлені проблеми.
Нагадаємо, раніше у Bitcoin Policy Institute закликали центробанки використовувати біткоїн для захисту від інфляції.
Сообщение Bitcoin Policy Institute закликав ШІ-розробників надати захисникам криптоінфраструктури доступ до передових моделей появились сначала на INCRYPTED.





