Криптоиндустрия ИИ-зертханаларынан модельдерге қолжетімділікті ашуды талап етеді — тәуекелде триллиондаған доллар тұр
Bitcoin Policy Institute және цифрлық активтер саласындағы кең коалиция жетекші әлемдік ИИ-зертханаларына ашық хат жариялады. Бас талап — тексерілген ашық код әзірлеушілеріне қаржы инфрақұрылымын қорғау үшін жасанды интеллекттің озық үлгілеріне сенімді қолжетімділік беру. Мәселе триллиондаған доллармен есептелетін активтердің қауіпсіздігі туралы болып отыр.
Осы үндеуге цифрлық валюта секторын, киберқауіпсіздікті және ашық бастапқы код қозғалысын білдіретін ондаған ұйым қол қойды. Олардың ішінде ірі кастодиандар, төлем сервистері мен қорғаныс фирмалары бар, олардың бизнесі тікелей ашық блокчейндер мен криптографиялық кітапханалардың тұтастығына байланысты.
Инфрақұрылым қорғаушылары ең күшті құралдарсыз қалып отыр
Хатта атап көрсетілгендей: мұндай қолжетімділік қажеттілігі соңғы апталарда айқын болды. Цифрлық активтер мен ашық бағдарламалық қамтамасыз етудің қауіпсіздігін қамтамасыз ететін мамандар толыққанды аудит жүргізу үшін ИИ-дің ең жаңа мүмкіндіктеріне өте мұқтаж. Онсыз оларға зиянкестердің күрделі шабуылдарына қарсы тұру қиындай түсуде.
Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауы бойынша, тек биткоин желісінің өзі триллионнан астам доллардың сақталуын қамтамасыз етеді. Бүкіл экожүйе ауқымында — әмияндар мен криптографиялық кітапханалардан бастап түйіндік бағдарламалық қамтамасыз етуге, кастодиалдық жүйелерге, биржалар мен төлем желілеріне дейін — бұл қазірдің өзінде триллиондаған доллар туралы. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.
Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамдардың жеке ақшасы тұр: зейнетақы жинақтары, іскерлік капитал, резервтік қорлар мен отбасылық байлық. Бір ғана осалдық өмір бойы жинаған қаражатты тартып алуы мүмкін. Цифрлық активтер сондықтан да кибершабуылдарды өзіне тартады.
Көптеген криптовалюталардың құрылымы сондай, бұзылудан ақша жоғалтуға дейінгі жол өте қысқа. Мұндай жағдайда осалдықтарды алдын ала тауып, жою өте маңызды, деп атап көрсетеді авторлар. Озық ИИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.
Қорғаушылар ең аз артықшылықты жағдайда
Жетілдірілген үлгілер үлкен код базаларын қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмыстарды жылдамдатуға қабілетті — қорғаушылар үшін де, зиянкестер үшін де. Авторлар бұл мүмкіндіктердің жария open-source үлгілері, корпоративтік жүйелерге рұқсатсыз кіру және кибершабуылдарға арналған арнайы құралдар арқылы таралуын жалғастыратынын күтеді.
Бүгін озық зертханалар мен жекелеген серіктестер жаңа кибермүмкіндіктерді қалған экожүйеге жеткенше бірнеше ай бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қолжетімділік жолдары шектеулі және тұрақсыз болып қалуда. Bitcoin Core мейнтейнерлерін қоса алғанда, көптеген цифрлық активтер әзірлеушілері зертханалардың бағдарламаларына қол жеткізе алмайды.
Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді анағұрлым әлсіз open-weight үлгілерінде жүргізуге тура келеді. Авторлардың сөзі бойынша, әзірлеушілер ИИ айналасындағы бүкіл қауіпсіздік жүйесінде ең осал жағдайда тұр.
Bitcoin Policy Institute ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама алды. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ИИ көмегімен үздіксіз шабуылдар жасап жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.
Тіпті жүйелер қорғалған кезде де, тұрақты және күрделі белсенділікке жауап беру мейнтейнерлердің тапшы ресурстарын даму мен күнделікті қауіпсіздік жұмыстарынан алшақтатады. Биткоин әзірлеушілері мен басқа зерттеушілер қолжетімді open-weight үлгілерін пайдаланып, әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді, деп қосады авторлар.
Коалиция зертханалардан не сұрайды
Ерте қолжетімділік пен ақылға қонымды есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ИИ-зертханаларынан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін тұрақты сенімді қолжетімділік бағдарламаларын құруды немесе кеңейтуді сұрайды.
Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жағдайда — релизге дейінгі нұсқаларға ерте бақыланатын қолжетімділік беруі тиіс. Шарттар қатарында авторлар «жеткілікті» есептеу қуаттарын және автономды агенттердің ұзақ тапсырмалармен жұмыс істеу мүмкіндігін де атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.
Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ ірі компаниялар мен мемлекеттермен тең дәрежеде шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге қатысу құқығын беруді сұрайды. Соңғы тармақ — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.
Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ИИ тарихтағы ең қуатты қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.
Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.
Менің көзқарасым: Бұл маңызды сәт. Криптоиндустрия алғаш рет осындай біріккен түрде ИИ-ге қолжетімділікті демократияландыруды жақтап отыр, себебі шабуылдаушылар мен қорғаушылар арасындағы асимметрия экзистенциалдық қауіпке айналып бара жатқанын түсінеді. Егер зертханалар бұл үндеуді елемейтін болса, біз барлық белгілі DeFi бұзуларын қосқандағыдан да ауқымды инциденттер толқынын алу қаупіміз бар.