Криптоиндустрия ИИ-зертханаларынан модельдерге қолжетімділікті ашуды талап етеді: триллиондарды қорғауға баға
Bitcoin Policy Institute және криптоиндустрияның ондаған жетекші компаниялары әлемдегі ірі ИИ-зертханаларға біріккен талаппен шықты. Өтініштің мәні — тексерілген ашық код әзірлеушілеріне қаржы инфрақұрылымын қорғау үшін озық жасанды интеллект модельдеріне сенімді қолжетімділік беру. Бұл жай ғана өтініш емес, цифрлық дәуірдегі қарулану жарысындағы сыни теңгерімсіздік туралы сигнал.
Хатқа цифрлық активтер, киберқауіпсіздік және open-source әзірлеме саласындағы ондаған ұйымның өкілдері қол қойды. Олардың ішінде — Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River. Барлығы капиталды сақтау мен қозғалыстың іргетасына айналған ашық инфрақұрылым мен кітапханалардың тұтастығына тәуелді.
Инфрақұрылым қорғаушылары ең күшті құралдарсыз қалып отыр
Ашық хатта авторлар атап өткендей: мұндай қолжетімділік қажеттілігі соңғы апталарда айқын болды. Цифрлық активтер инфрақұрылымы мен ашық бағдарламалық қамтамасыз етуді қорғайтын мамандар қауіпсіздікті толық тексеру үшін ИИ-дің жаңа мүмкіндіктеріне өте мұқтаж. Онсыз оларға зиянкестердің барған сайын күрделі шабуылдарына қарсы тұру қиын.
Ашық код бұрыннан қаржы инфрақұрылымына айналды. Менің бағалауымша, тек биткоин желісінің өзі үш триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді. Ал бүкіл экожүйе ауқымында — әмияндардан, қол қою құрылғылары мен криптографиялық кітапханалардан бастап түйіндік бағдарламалық қамтамасыз етуге, кастодиалдық жүйелерге, биржалар мен төлем желілеріне дейін — триллиондаған доллар туралы сөз болып отыр. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.
Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамның жеке ақшасы тұр. Бұл зейнетақы жинақтары, іскерлік капитал, резервтік қорлар мен отбасылық байлық, сондықтан бір ғана осалдық өмір бойы жинаған қаражатты тартып алуы мүмкін. Цифрлық активтер кибершабуылдарды дәл осы себепті тартады.
Көптеген криптовалюталардың құрылымы сондай, бұзылудан ақша жоғалтуға дейінгі жол қысқа. Мұндай жағдайда осалдықтарды алдын ала тауып, жою ерекше маңызды, деп атап өтеді авторлар. Озық ИИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.
Қорғаушылар ең аз артықшылықты жағдайда
Озық модельдер үлкен код базаларын қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмысты жылдамдатуға қабілетті — әрі қорғаушылар үшін де, зиянкестер үшін де. Авторлар бұл мүмкіндіктердің жария open-source модельдер, корпоративтік жүйелерге рұқсатсыз кіру және кибершабуылдарға арналған арнайы құралдар арқылы таралуын жалғастыратынын күтеді.
Бүгін озық зертханалар мен жекелеген серіктестер жаңа киберқабілеттерді қалған экожүйеге жеткенше айлар бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қолжетімділік жолдары шектеулі және тұрақсыз болып қалуда. Көптеген цифрлық актив әзірлеушілері, оның ішінде Bitcoin Core мейнтейнерлері, зертханалардың бағдарламаларына қол жеткізе алмайды.
Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді әлсіз open-weight модельдерде жүргізуге тура келеді. Хат авторларының айтуынша, әзірлеушілер ИИ айналасындағы бүкіл қауіпсіздік жүйесінде ең қорғалмаған жағдайда тұр.
Bitcoin Policy Institute ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама алды. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ИИ көмегімен үздіксіз шабуылдар жасап жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.
Тіпті жүйелер қорғалған кезде де, тұрақты және күрделі белсенділікке реакция мейнтейнерлердің тапшы ресурстарын әзірлеме мен қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері қолжетімді open-weight модельдердің көмегімен әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді, деп қосады авторлар.
Коалиция зертханалардан не сұрайды
Ерте қолжетімділік пен орынды есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ИИ-зертханалардан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін тұрақты сенімді қолжетімділік бағдарламаларын құруды немесе кеңейтуді сұрайды.
Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жерде — релизге дейінгі нұсқаларға да ерте бақыланатын қолжетімділік беруі тиіс. Шарттар арасында авторлар «жеткілікті» есептеу қуаттарын және ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.
Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге ірі компаниялар мен мемлекеттермен тең дәрежеде қатысу құқығын беруді сұрайды. Соңғы тармақ — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.
Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ИИ тарихтағы ең күшті қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.
Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.
Менің пікірім: Бұл өтініш — жай лоббизм емес, киберсоғыста ойын алаңын теңестіру әрекеті. Зертханалар артықшылықты қолжетімділікті корпоративтік серіктестердің тар шеңберіне таратып жатқанда, децентралданған желілердің қорғаушылары ескірген құралдармен қалып отыр. Егер ИИ-зертханалар бұл үндеуді елемейтін болса, біз цифрлық активтерге деген сенімді шайқалтатын бұзушылықтар толқынын көру қаупіміз бар. Күшті модельдерге ашық қолжетімділік — бұл ыңғайлылық мәселесі емес, инфрақұрылымның өмір сүру мәселесі.