Криптоиндустрия ИИ-зертханаларынан модельдерге ашық қолжетімділікті талап етеді: бұл өмір сүру мәселесі
Криптовалюта секторы бұрын-соңды болмаған әрекетпен жасанды интеллект саласындағы ойын ережелерін өзгертуге бірікті. Bitcoin Policy Institute саланың жетекші компанияларының ондағанымен бірге әлемнің ірі ИИ-зертханаларына ашық үндеу жариялады. Талаптың мәні қарапайым әрі қатаң: тексерілген ашық код әзірлеушілеріне қаржы инфрақұрылымын қорғау үшін озық модельдерге сенімді қолжетімділік беру.
Үндеуге ондаған ұйым өкілдері — әзірлеушілер мен ірі кастодиандардан бастап төлем сервистері мен күзет фирмаларына дейін қол қойды. Олардың барлығы қазіргі цифрлық экономика құрылатын ашық инфрақұрылым мен кітапханалардың тұтастығына тәуелді.
Қорғаушылар ең күшті құралдарсыз қалып отыр
Хатта мұндай қолжетімділік қажеттілігі соңғы апталарда айқын болғаны атап көрсетілген. Цифрлық активтер инфрақұрылымы мен ашық бағдарламалық қамтамасыз етуді қорғайтын мамандар қауіпсіздікті толық тексеру үшін ИИ-дің ең жаңа мүмкіндіктеріне өте мұқтаж. Онсыз оларға зиянкестердің күрделі шабуылдарына қарсы тұру қиындап барады.
Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауы бойынша, тек биткоин желісі үш триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді, ал цифрлық активтер экожүйесінің бүкіл ауқымында — әмияндар мен қолтаңба құрылғыларынан криптографиялық кітапханаларға, тораптық бағдарламалық қамтамасыз етуге, кастодиалдық жүйелерге, биржалар мен төлем желілеріне дейін — триллиондаған доллар тәуелді. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.
Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамның жеке ақшасы тұр. Бұл зейнетақы жинақтары, бизнес капиталы, резервтік қорлар мен отбасылық байлық. Бір ғана осалдық өмірлік жинақты тартып ала алады. Цифрлық активтер сондықтан кибершабуылдарды тартады.
Көптеген криптовалюталар хакерлік шабуылдан ақша жоғалтуға дейінгі жол қысқа болатындай құрылған. Мұндай жағдайда осалдықтарды алдын ала тауып, жою ерекше маңызды, дейді авторлар. Озық ИИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.
Қорғаушылар ең аз артықшылықты жағдайда
Жетілдірілген модельдер үлкен кодтық базаларды қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмысты жылдамдатуға қабілетті — әрі қорғаушылар үшін де, зиянкестер үшін де. Авторлар бұл мүмкіндіктердің жария open-source модельдер, корпоративтік жүйелерге рұқсатсыз кіру және кибершабуылдарға арналған арнайы құралдар арқылы таралуын жалғастыратынын күтеді.
Бүгін озық зертханалар мен жекелеген серіктестер жаңа киберқабілеттерді қалған экожүйеге жеткенше айлар бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қолжетімділік жолдары шектеулі және тұрақсыз болып қалуда. Көптеген цифрлық актив әзірлеушілері, оның ішінде Bitcoin Core мейнтейнерлері зертханалардың бағдарламаларына қол жеткізе алмайды.
Жария озық жүйелердегі шектеулер қауіпсіздік бойынша заңды жұмысты жиі бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді қуаты аз open-weight модельдерде жүргізуге тура келеді. Хат авторларының сөзіне қарағанда, әзірлеушілер ИИ айналасындағы бүкіл қауіпсіздік жүйесінде ең қорғалмаған жағдайда тұр.
Bitcoin Policy Institute-ге ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама түсті. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ИИ көмегімен үздіксіз шабуылдар жүргізіп жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.
Тіпті жүйелер қорғалған кезде де, тұрақты және күрделі белсенділікке реакция мейнтейнерлердің тапшы ресурстарын даму мен қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері қолжетімді open-weight модельдердің көмегімен әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді, дейді авторлар.
Коалиция зертханалардан не сұрайды
Ерте қолжетімділік пен ақылға қонымды есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ИИ-зертханаларынан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін сенімді қолжетімділіктің тұрақты бағдарламаларын құруды немесе кеңейтуді сұрайды.
Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жерде — релизге дейінгі нұсқаларға ерте бақыланатын қолжетімділік беруі тиіс. Шарттар арасында авторлар «жеткілікті» есептеу қуаттары мен ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.
Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге ірі компаниялар мен мемлекеттермен тең дәрежеде қатысу құқығын беруді сұрайды. Тізімнің соңғы тармағы — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.
Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ИИ тарихтағы ең қуатты қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.
Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.
Менің талдауым: Бұл жай ғана кезекті корпоративтік демарш емес — бұл ИИ-ге қолжетімділіктегі асимметрия бүкіл криптоэкожүйе үшін сыни қауіпке айналып бара жатқаны туралы сигнал. Егер зертханалар есіктерін ашпаса, біз қорғаушылар ертеңгі шабуылдарға қарсы кешегі құралдармен қаруланған жағдайға тап болу қаупіміз бар. Мәселе сыпайылықта емес, триллиондаған доллар тұратын инфрақұрылымның өмір сүруінде.