Криптоиндустрия ИИ-зертханаларынан озық үлгілерге қолжетімділікті ашуды талап етеді.
Bitcoin Policy Institute ондаған жетекші криптоиндустрия компанияларымен бірге ірі жасанды интеллект зертханаларына ашық үндеу жасады. Талаптардың мәні — тексерілген ашық код әзірлеушілеріне қаржы инфрақұрылымын қорғау үшін озық ИИ модельдеріне сенімді қолжетімділік беру.
Үндеуге цифрлық активтер, киберқауіпсіздік және open-source әзірлеме саласындағы ондаған ұйымның өкілдері қол қойды. Олардың ішінде — ірі кастодиандар, төлем сервистері мен қауіпсіздік фирмалары, олардың бизнесі ашық инфрақұрылым мен кітапханалардың тұтастығына тікелей тәуелді.
Инфрақұрылым қорғаушылары ең күшті құралдарсыз қалып отыр
Ашық хатта авторлар бұл қолжетімділік қажеттілігі соңғы апталарда айқын болғанын атап көрсетеді. Цифрлық активтер инфрақұрылымы мен ашық бағдарламалық қамтамасыз етуді қорғайтын мамандар қауіпсіздікті толық тексеру үшін ИИ-дің ең жаңа мүмкіндіктерін қажет етеді. Онсыз оларға барған сайын күрделеніп келе жатқан зиянкестерге қарсы тұру қиын.
Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауынша, тек биткоин желісінің өзі бір триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді, ал цифрлық активтер экожүйесінің бүкіл ауқымында — әмияндар, қолтаңба құрылғылары, криптографиялық кітапханалар, түйіндік бағдарламалық қамтамасыз ету, кастодиалдық жүйелер, биржалар мен төлем желілері — триллиондаған доллар тәуелді. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.
Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамның жеке ақшасы тұр. Бұл зейнетақы жинақтары, бизнес капиталы, резервтік қорлар мен отбасылық әл-ауқат, сондықтан бір ғана осалдық өмір бойы жинаған қаражатты тартып алуы мүмкін. Цифрлық активтер сондықтан да кибератакаларды тартады.
Көптеген криптовалюталар хакерлік шабуылдан ақша жоғалтуға дейінгі жол қысқа болатындай құрылымдалған. Мұндай жағдайда осалдықтарды алдын ала тауып, жою ерекше маңызды, деп атап көрсетеді үндеу авторлары. Озық ИИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.
Қорғаушылар ең аз артықшылықты жағдайда
Жетілдірілген модельдер үлкен код базаларын қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмысты жылдамдатуға қабілетті — әрі қорғаушылар үшін де, зиянкестер үшін де. Авторлар бұл мүмкіндіктердің жария open-source модельдер, корпоративтік жүйелерге рұқсатсыз кіру және кибератакаларға арналған арнайы құралдар арқылы таралуын жалғастыратынын күтеді.
Бүгін озық зертханалар мен жекелеген серіктестер жаңа кибермүмкіндіктерді қалған экожүйеге жеткенге дейін айлар бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қолжетімділік жолдары шектеулі және тұрақсыз болып қалуда. Көптеген цифрлық активтер әзірлеушілері, оның ішінде Bitcoin Core мейнтейнерлері зертхана бағдарламаларына қолжетімділіктен айырылған.
Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді анағұрлым әлсіз open-weight модельдерде жүргізуге тура келеді. Хат авторларының айтуынша, әзірлеушілер ИИ айналасындағы бүкіл қауіпсіздік жүйесіндегі ең қорғалмаған жағдайда.
Bitcoin Policy Institute ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама алды. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ИИ көмегімен үздіксіз шабуылдар жасап жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.
Тіпті жүйелер қорғалған кезде де, тұрақты және күрделі белсенділікке жауап беру мейнтейнерлердің тапшы ресурстарын әзірлемеден және қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері қолжетімді open-weight модельдерді пайдаланып, әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді, деп қосады авторлар.
Коалиция зертханалардан не сұрайды
Ерте қолжетімділік пен ақылға қонымды есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ИИ-зертханалардан ашық қаржы инфрақұрылымын қорғайтын білікті мамандар үшін тұрақты сенімді қолжетімділік бағдарламаларын құруды немесе кеңейтуді сұрайды.
Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жағдайда — релизге дейінгі нұсқаларға ерте бақыланатын қолжетімділік беруі тиіс. Шарттар арасында авторлар «жеткілікті» есептеу қуаттары мен ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.
Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге ірі компаниялар мен мемлекеттермен тең дәрежеде қатысу құқығын беруді сұрайды. Тізімнің соңғы тармағы — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.
Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ИИ тарихтағы ең қуатты қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.
Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.
Менің көзқарасым: бұл қадам — уақтылы және стратегиялық маңызды. Ірі зертханалар ИИ-де біріншілік үшін бәсекелесіп жатқанда, кризистік инфрақұрылым қорғаушылары көлеңкеде қалып отыр. Егер қолжетімділік ашылмаса, шабуылдаушылар мен қорғанушылар арасындағы асимметрия апатты болады. Менің ойымша, бұл үндеу ИИ алыптары мен криптоиндустрия арасындағы ынтымақтастықтың жаңа стандарттарының бастапқы нүктесіне айналуы мүмкін.