Криптоиндустрия бірікті: ИИ-зертханалары триллиондарды қорғау үшін өз модельдеріне қол жеткізуді ашуы керек
Bitcoin Policy Institute ондаған жетекші криптоиндустрия компанияларымен бірге әлемдегі ірі ИИ-зертханаларына ашық үндеу жолдады. Коалиция тексерілген ашық код әзірлеушілеріне озық жасанды интеллект модельдеріне сенімді қолжетімділік беруді талап етеді. Мәселе триллион доллармен есептелетін қаржы инфрақұрылымын қорғаудың маңызды қажеттілігі туралы болып отыр.
Үндеуге цифрлық активтер, киберқауіпсіздік және open-source әзірлеме саласындағы ондаған ұйым қол қойды. Олардың ішінде — ірі кастодиандар, төлем сервистері және қауіпсіздік фирмалары, олардың бизнесі тікелей ашық инфрақұрылым мен кітапханалардың тұтастығына тәуелді.
Инфрақұрылым қорғаушылары ең күшті құралдарсыз қалып отыр
Ашық хатта авторлар мұндай қолжетімділік қажеттілігі соңғы апталарда айқын болғанын атап өтеді. Цифрлық активтер инфрақұрылымы мен ашық бағдарламалық қамтамасыз етуді қорғайтын мамандар қауіпсіздікті толық тексеру үшін ИИ-дің ең жаңа мүмкіндіктеріне өте мұқтаж. Онсыз оларға барған сайын күрделеніп келе жатқан зиянкестерге қарсы тұру өте қиын.
Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауынша, тек биткоин желісінің өзі бір триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді, ал бүкіл цифрлық активтер экожүйесі ауқымында — әмияндардан, қолтаңба құрылғыларынан, криптографиялық кітапханалардан, тораптық бағдарламалардан, кастодиалдық жүйелерден, биржалар мен төлем желілерінен — триллиондаған доллар тәуелді. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.
Бұл бағдарламалардың артында миллиондаған адамның жеке ақшасы тұр. Бұл зейнетақы жинақтары, бизнес капиталы, резервтік қорлар және отбасылық байлық, сондықтан бір ғана осалдық өмірлік жинақты тартып алуы мүмкін. Цифрлық активтер сондықтан да кибератакаларды өзіне тартады.
Көптеген криптовалюталар ұстаушыға берілетін активтер ретінде құрылған, сондықтан оларда бұзудан ақша жоғалтуға дейінгі жол қысқа. Мұндай жағдайда осалдықтарды алдын ала тауып, жою өте маңызды, деп атап өтеді үндеу авторлары. Озық ИИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.
Қорғаушылар ең аз артықшылықты жағдайда
Жетілдірілген модельдер үлкен код базаларын қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмысты жылдамдатуға қабілетті — әрі қорғаушылар үшін де, зиянкестер үшін де. Авторлар бұл мүмкіндіктердің жария open-source модельдер, корпоративтік жүйелерге рұқсатсыз кіру және кибератакаларға арналған арнайы құралдар арқылы таралуын жалғастыратынын күтеді.
Бүгін озық зертханалар мен жекелеген серіктестер жаңа кибермүмкіндіктерді қалған экожүйеге жеткенше айлар бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қолжетімділік жолдары шектеулі және тұрақсыз болып қалуда. Көптеген цифрлық актив әзірлеушілері, оның ішінде Bitcoin Core мейнтейнерлері, зертханалардың бағдарламаларына қолжетімділіктен айырылған.
Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді әлсіз open-weight модельдерде жүргізуге тура келеді. Хат авторларының айтуынша, әзірлеушілер ИИ айналасындағы бүкіл қауіпсіздік жүйесіндегі ең қорғалмаған жағдайда.
Bitcoin Policy Institute ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама алды. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ИИ көмегімен үздіксіз шабуылдар жасап жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.
Тіпті жүйелер қорғалған күннің өзінде, тұрақты және күрделі белсенділікке жауап беру мейнтейнерлердің тапшы ресурстарын әзірлеме мен қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері тәулік бойы әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды қолжетімді open-weight модельдер арқылы тексереді, деп қосады авторлар.
Коалиция зертханалардан не сұрайды
Ерте қолжетімділік пен негізделген есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ИИ-зертханаларынан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін тұрақты сенімді қолжетімділік бағдарламаларын құруды немесе кеңейтуді сұрайды.
Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жағдайда — релизге дейінгі нұсқаларға ерте бақыланатын қолжетімділік беруі тиіс. Шарттар қатарында авторлар «жеткілікті» есептеу қуаттарын және ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.
Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталар беруді, сондай-ақ ірі компаниялар мен мемлекеттермен тең дәрежеде шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге қатысу құқығын беруді сұрайды. Тізімнің соңғы тармағы — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.
Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ИИ тарихтағы ең күшті қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.
Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.
Менің талдауым: бұл қадам көптен күтілген еді. ИИ-зертханалары өз модельдерінің коммерцияландыруы мен қауіпсіздігіне назар аударып жатқанда, олар жүйелік тәуекелді назардан тыс қалдырады: шабуылдаушылар озық ИИ-құралдарын қолданып үлгерді, ал маңызды инфрақұрылым қорғаушылары ескірген арсеналмен қалып отыр. Егер зертханалар есіктерін ашпаса, біз алдын алуға болатын инциденттер толқынын алу қаупіне тап боламыз.