Крипто әлеміндегі жаңалықтар

12.08.2026
00:48

Криптоиндустрия ИИ-зертханаларынан модельдерге қолжетімділікті ашуды талап етеді: қауіпсіздікке баға

Bitcoin Policy Institute цифрлық активтер саласындағы кең коалициямен бірлесіп, әлемдік жетекші ЖИ-зертханаларына ашық үндеу жариялады. Негізгі талап — тексерілген ашық код әзірлеушілеріне қаржы инфрақұрылымын қорғау үшін жасанды интеллекттің озық үлгілеріне сенімді қолжетімділік беру.

Хатқа киберқауіпсіздік, ашық бастапқы код және криптоиндустрияны білдіретін ондаған ұйым қол қойды. Олардың ішінде — ірі кастодиандар, төлем сервистері мен қорғаныс фирмалары, олардың бизнесі ашық инфрақұрылым мен кітапханалардың тұтастығына тікелей тәуелді.

Қорғаушылар ең күшті құралдарсыз қалып отыр

Үндеуде атап өтілгендей: мұндай қолжетімділік қажеттілігі соңғы апталарда айқын болды. Цифрлық активтер мен open-source бағдарламалық қамтамасыз етудің қауіпсіздігін қамтамасыз ететін мамандар қорғанысты толық тексеру үшін ЖИ-дің ең жаңа мүмкіндіктерін қажет етеді. Онсыз оларға барған сайын күрделеніп келе жатқан зиянкестерге қарсы тұру қиын.

Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауынша, тек биткоин желісінің өзі бір триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді, ал цифрлық активтер экожүйесінің бүкіл ауқымында — әмияндар мен криптографиялық кітапханалардан бастап түйіндік бағдарламалық қамтамасыз етуге, кастодиалдық жүйелерге, биржалар мен төлем желілеріне дейін — триллиондаған доллар туралы сөз болып отыр. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.

Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамдардың жеке ақшасы тұр. Бұл зейнетақы жинақтары, іскерлік капитал, резервтік қорлар мен отбасылық байлық, сондықтан бір ғана осалдық өмірлік жинақтарды тартып алуы мүмкін. Цифрлық активтер сондықтан да кибератакаларды өзіне тартады.

Көптеген криптовалюталар ұстаушыға арналған активтер ретінде құрылған, сондықтан оларда бұзудан ақша жоғалтуға дейінгі жол қысқа. Мұндай жағдайларда осалдықтарды алдын ала тауып, жою ерекше маңызды, деп атап өтеді авторлар. Озық ЖИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.

Қорғаушылар ең аз артықшылықты жағдайда

Жетілдірілген үлгілер үлкен кодтық базаларды қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмысты жылдамдатуға қабілетті — әрі қорғаушылар үшін де, зиянкестер үшін де. Авторлар бұл мүмкіндіктердің жария open-source үлгілері, корпоративтік жүйелерге рұқсатсыз кіру және кибератакаларға арналған арнайы құралдар арқылы таралуын жалғастырады деп күтеді.

Бүгінде озық зертханалар мен жекелеген серіктестер жаңа кибермүмкіндіктерді қалған экожүйеге жеткенше айлар бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қолжетімділік жолдары шектеулі және тұрақсыз болып қалуда. Көптеген цифрлық актив әзірлеушілері, оның ішінде Bitcoin Core мейнтейнерлері, зертхана бағдарламаларына қолжетімділіктен айырылған.

Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді анағұрлым әлсіз open-weight үлгілерінде жүргізуге тура келеді. Хат авторларының айтуынша, әзірлеушілер ЖИ айналасындағы бүкіл қауіпсіздік жүйесінде ең қорғалмаған жағдайда тұр.

Bitcoin Policy Institute ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама алды. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ЖИ көмегімен үздіксіз шабуылдар жасап жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.

Тіпті жүйелер қорғалған күннің өзінде, тұрақты және күрделі белсенділікке жауап беру мейнтейнерлердің тапшы ресурстарын әзірлеу мен қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері тәулік бойы әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды қолжетімді open-weight үлгілерінің көмегімен тексереді, деп қосады авторлар.

Коалиция зертханалардан не сұрайды

Ерте қолжетімділік пен негізделген есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ЖИ-зертханаларынан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін тұрақты сенімді қолжетімділік бағдарламаларын құруды немесе кеңейтуді сұрайды.

Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жағдайда — релизге дейінгі нұсқаларға ерте бақыланатын қолжетімділік беруі тиіс. Шарттар қатарында авторлар «жеткілікті» есептеу қуаттарын және ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.

Жекелей алғанда, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ ірі компаниялар мен мемлекеттермен тең дәрежеде шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге қатысу құқығын беруді сұрайды. Тізімнің соңғы тармағы — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.

Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ЖИ тарихтағы ең қуатты қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.

Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.

Менің пікірім: Бұл маңызды қадам. Децентрализация мен ашықтық принциптеріне құрылған криптоиндустрия ЖИ қалқан да, қылыш та болатын жаңа шындыққа тап болып отыр. Озық үлгілерге тең қолжетімділіксіз қорғаушылар қуып жетушілер рөлінде қалу қаупі бар, бұл триллиондаған долларды басқаратын инфрақұрылым үшін қолайсыз. Зертханаларға тыңдаған жөн — әйтпесе олардың технологиялары қорғай алатын экожүйенің мүдделеріне қарсы жұмыс істейтін болады.