Крипто әлеміндегі жаңалықтар

11.08.2026
20:11

Криптоиндустрия ИИ-зертханаларынан модельдерге ашық қолжетімділікті талап етеді: қауіпсіздікке баға

Bitcoin Policy Institute сандық активтер саласындағы ондаған компаниялармен бірге әлемнің жетекші ЖИ-зертханаларына ашық үндеу жасады. Талаптың мәні — тексерілген ашық код әзірлеушілеріне қаржы инфрақұрылымын қорғау үшін озық жасанды интеллект модельдеріне сенімді қолжетімділік беру. Бұл киберқауіпсіздік жүйесіндегі маңызды олқылық туралы болып отыр, ол барған сайын айқындала түсуде.

Инфрақұрылым қорғаушылары ең күшті құралдарсыз қалып отыр

Үндеуде мұндай қолжетімділік қажеттілігі соңғы апталарда ерекше өткір болғаны атап көрсетілген. Сандық активтер мен ашық бағдарламалық қамтамасыз етудің қауіпсіздігін қамтамасыз ететін мамандар осалдықтарды толық тексеру үшін жаңа ЖИ-мүмкіндіктерінің жетіспеушілігіне тап болуда. Онсыз оларға зиянкестердің барған сайын күрделі шабуылдарына қарсы тұру қиын.

Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауы бойынша, тек биткоин желісінің өзі бір триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді, ал сандық активтер экожүйесінің бүкіл ауқымында — әмияндар мен криптографиялық кітапханалардан бастап түйіндік бағдарламалық қамтамасыз етуге, кастодиалдық жүйелерге, биржалар мен төлем желілеріне дейін — триллиондаған доллар туралы сөз болып отыр. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.

Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамның жеке ақшасы тұр. Бұл зейнетақы жинақтары, іскерлік капитал, резервтік қорлар мен отбасылық әл-ауқат, сондықтан бір ғана осалдық өмірлік жинақтарды жоғалтуы мүмкін. Сандық активтер сондықтан да кибершабуылдарды өзіне тартады.

Көптеген криптовалюталар бұзудан ақша жоғалтуға дейінгі жол қысқа болатындай құрылған. Мұндай жағдайда осалдықтарды алдын ала тауып, жою ерекше маңызды, деп атап көрсетеді үндеу авторлары. Озық ЖИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.

Қорғаушылар ең аз артықшылықты жағдайда

Жетілдірілген модельдер үлкен кодтық базаларды қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмыстарды жылдамдатуға қабілетті. Алайда авторлар бұл мүмкіндіктердің жария open-source модельдер, корпоративтік жүйелерге рұқсатсыз кіру және кибершабуылдарға арналған арнайы құралдар арқылы тез таралатынын күтеді.

Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қол жеткізу жолдары шектеулі және тұрақсыз болып қалуда. Көптеген сандық активтер әзірлеушілері, оның ішінде Bitcoin Core мейнтейнерлері зертханалардың бағдарламаларына қол жеткізе алмайды.

Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді әлсіз open-weight модельдерде жүргізуге тура келеді. Хат авторларының сөзі бойынша, әзірлеушілер ЖИ айналасындағы бүкіл қауіпсіздік жүйесінде ең қорғалмаған жағдайда тұр.

Bitcoin Policy Institute-ге ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама түсті. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ЖИ көмегімен үздіксіз шабуылдар жүргізуде, ал шағын командаларға мұндай қарқынға төтеп беру қиын.

Тіпті жүйелер қорғалған күннің өзінде, тұрақты және күрделі белсенділікке реакция мейнтейнерлердің тапшы ресурстарын даму мен қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері қолжетімді open-weight модельдердің көмегімен әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді, деп қосады авторлар.

Коалиция зертханалардан не сұрайды

Ерте қолжетімділік пен негізделген есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ЖИ-зертханаларды ашық қаржы инфрақұрылымының білікті қорғаушылары үшін сенімді қолжетімділіктің тұрақты бағдарламаларын құруға немесе кеңейтуге шақырады.

Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жерде — релизге дейінгі нұсқаларға да ерте бақыланатын қолжетімділік беруі тиіс. Шарттар арасында авторлар «жеткілікті» есептеу қуаттарын және ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.

Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге ірі компаниялар мен мемлекеттермен тең дәрежеде қатысу құқығын беруді сұрайды. Тізімнің соңғы тармағы — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.

Сандық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ЖИ тарихтағы ең қуатты қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.

Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ сандық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.

Менің көзқарасым: бұл қадам — жай ғана қолжетімділік туралы өтініш емес, киберсоғыстағы күштердің жүйелік теңгерімсіздігі туралы сигнал. Егер ЖИ-зертханалар қорғаушыларға есік ашпаса, біз шабуылдаушылар толық қаруланған, ал қорғаныс «қолдағы құралдар» деңгейінде қалатын әлемді алу қаупіне тап боламыз. Коалиция дұрыс айтады: сандық активтердің қауіпсіздігі — бұл тек технология мәселесі емес, сонымен қатар мүмкіндіктердің әділ бөлінуі мәселесі.