Криптоиндустрия ИИ-зертханаларынан модельдерге ашық қолжетімділікті талап етеді: қауіпсіздікке баға
Bitcoin Policy Institute және криптоиндустрияның ондаған жетекші компаниялары бұрын-соңды болмаған бастамада бірікті: олар әлемдегі ірі ИИ-зертханалардан тексерілген ашық код әзірлеушілеріне жасанды интеллекттің озық үлгілеріне қол жеткізуді қамтамасыз етуді талап етеді. Мақсат — бүгінде триллиондаған долларға сүйенетін қаржы инфрақұрылымын қорғау.
Құрамына әзірлеушілер, ірі кастодиандар, төлем қызметтері мен қауіпсіздік фирмалары кірген коалиция ашық хат жариялады. Олардың бизнесі ашық инфрақұрылым мен кітапханалардың тұтастығына тікелей тәуелді және олар бұл мәселеде қорғаушылар арсеналындағы маңызды олқылықты көреді.
Қорғаушылар ең күшті құралдарсыз қалып отыр
Үндеуде мұндай қол жеткізу қажеттілігі соңғы апталарда айқын болғаны атап көрсетілген. Цифрлық активтер мен ашық бағдарламалық қамтамасыз етудің қауіпсіздігін қамтамасыз ететін мамандар кодты осалдықтарға толық тексеру үшін ИИ-дің ең жаңа мүмкіндіктерін қажет етеді. Онсыз оларға зиянкестердің күрделі шабуылдарына қарсы тұру қиындай түсуде.
Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауынша, тек биткоин желісінің өзі бір триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді, ал цифрлық активтер экожүйесінің бүкіл кешені — әмияндар мен криптографиялық кітапханалардан бастап түйіндік бағдарламалық қамтамасыз етуге, кастодиалдық жүйелерге, биржалар мен төлем желілеріне дейін — триллиондаған доллар сомаларды басқарады. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.
Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамның жеке ақшасы тұр. Бұл — зейнетақы жинақтары, іскерлік капитал, резервтік қорлар мен отбасылық байлық, сондықтан бір ғана осалдық өмір бойы жинаған қаражатты тартып алуы мүмкін. Цифрлық активтер сондықтан да кибершабуылдарды өзіне тартады.
Қорғаушылар ең аз артықшылықты жағдайда
Озық үлгілер үлкен код базаларын қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмысты жылдамдатуға қабілетті — әрі бұл қорғаушыларға да, зиянкестерге де бірдей қатысты. Авторлар бұл мүмкіндіктердің жария open-source үлгілер, корпоративтік жүйелерге рұқсатсыз кіру және кибершабуылдарға арналған арнайы құралдар арқылы таралуын жалғастыратынын күтеді.
Бүгінде озық зертханалар мен жекелеген серіктестер жаңа кибермүмкіндіктерді қалған экожүйеге жеткенше бірнеше ай бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қол жеткізу жолдары шектеулі және тұрақсыз болып қалуда. Көптеген цифрлық актив әзірлеушілері, оның ішінде Bitcoin Core мейнтейнерлері, зертханалардың бағдарламаларына қол жеткізе алмайды.
Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді анағұрлым әлсіз open-weight үлгілерінде жүргізуге тура келеді. Хат авторларының айтуынша, әзірлеушілер ИИ айналасындағы бүкіл қауіпсіздік жүйесіндегі ең қорғалмаған жағдайда тұр.
Bitcoin Policy Institute-ге ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама түсті. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ИИ көмегімен үздіксіз шабуылдар жүргізуде, ал шағын командаларға мұндай қарқынға төтеп беру қиын.
Тіпті жүйелер қорғалған кезде де, тұрақты және күрделі белсенділікке жауап беру мейнтейнерлердің тапшы ресурстарын әзірлеу мен күнделікті қауіпсіздік жұмыстарынан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері қолжетімді open-weight үлгілерін пайдаланып, әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді, деп қосады авторлар.
Коалиция зертханалардан не сұрайды
Ерте қол жеткізу және негізделген есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ИИ-зертханалардан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін тұрақты сенімді қол жеткізу бағдарламаларын құруды немесе кеңейтуді сұрайды.
Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жағдайда — релизге дейінгі нұсқаларға ерте бақыланатын қол жеткізуді қамтамасыз етуі тиіс. Шарттар қатарында авторлар «жеткілікті» есептеу қуаттарын және ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.
Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ ірі компаниялар мен мемлекеттермен тең дәрежеде шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге қатысу құқығын беруді сұрайды. Тізімнің соңғы тармағы — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.
Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ИИ тарихтағы ең қуатты қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қол жеткізу болған жағдайда ғана.
Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.
Менің пікірім: Бұл қадам — жай өтініш емес, индустрияның жетілу белгісі. Біз криптосектордың ИИ-ді тек қауіп ретінде емес, қорғаныстың негізгі құралы ретінде түсінетінін көріп отырмыз. Мәселе зертханалардың бұл үндеуді еститінінде: егер естімесе, шабуылдаушылар мен қорғаушылар арасындағы асимметрия тек күшейе түседі, ал кідірістің бағасы енді беделмен емес, пайдаланушылардың нақты шығындарымен өлшенеді.