Криптоиндустрия ИИ-зертханаларынан триллиондарды қорғау үшін модельдерге қолжетімділікті ашуды талап етеді.
Bitcoin Policy Institute және криптоиндустрияның ондаған жетекші компаниялары бұрын-соңды болмаған коалицияға бірігіп, әлемдегі ірі ИИ-зертханаларынан тексерілген ашық код әзірлеушілеріне озық жасанды интеллект модельдеріне сенімді қолжетімділік беруді талап етуде. Бұл жай ғана ыңғайлылық мәселесі емес, триллиондаған долларды басқаратын қаржы инфрақұрылымын қорғау үшін өте маңызды қажеттілік.
Инфрақұрылым қорғаушылары ең күшті құралдарсыз қалып отыр
Цифрлық активтер, киберқауіпсіздік және open-source әзірлеу саласындағы ондаған ұйым қол қойған ашық хатта авторлар атап өткендей: соңғы апталарда цифрлық активтер инфрақұрылымын қорғайтын мамандар қауіпсіздікті толық тексеру үшін ИИ-дің ең жаңа мүмкіндіктеріне өте мұқтаж екені айқын болды. Онсыз оларға күрделі зиянкестерге қарсы тұру қиындап барады.
Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауынша, тек биткоин желісінің өзі триллионнан астам доллардың сақталуын қамтамасыз етеді, ал цифрлық активтер экожүйесінің бүкіл ауқымында — әмияндар мен криптографиялық кітапханалардан бастап тораптық бағдарламалық қамтамасыз етуге, кастодиалдық жүйелерге, биржалар мен төлем желілеріне дейін — триллиондаған доллар туралы сөз болып отыр. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар, тәуелсіз зерттеушілер мен гранттармен өмір сүретін мейнтейнерлер ашық түрде әзірлейді.
Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамның жеке ақшасы тұр. Бұл зейнетақы жинақтары, іскерлік капитал, резервтік қорлар және отбасылық байлық. Бір ғана осалдық өмір бойы жинаған қаражатты тартып алуы мүмкін. Сондықтан цифрлық активтер кибератакаларды соншалықты өзіне тартады.
Көптеген криптовалюталар хакерлік шабуылдан ақша жоғалтуға дейінгі жол қысқа болатындай құрылымдалған. Мұндай жағдайда осалдықтарды алдын ала тауып, жою әсіресе маңызды, деп атап өтеді авторлар. Озық ИИ бұл ретте қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді.
Қорғаушылар ең аз артықшылықты жағдайда
Жетілдірілген модельдер үлкен код базаларын қарап шығуға, әлеуетті әлсіз тұстарды табуға және күрделі техникалық жұмысты жылдамдатуға қабілетті — әрі қорғаушылар үшін де, зиянкестер үшін де. Авторлар бұл мүмкіндіктердің жария open-source модельдер, корпоративтік жүйелерге рұқсатсыз кіру және кибератакаларға арналған арнайы құралдар арқылы таралуын жалғастыратынын күтеді.
Бүгін озық зертханалар мен жекелеген серіктестер жаңа кибермүмкіндіктерді қалған экожүйеге жеткенше бірнеше ай бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қолжетімділік жолдары шектеулі және тұрақсыз болып қалуда. Bitcoin Core мейнтейнерлерін қоса алғанда, көптеген цифрлық активтер әзірлеушілері зертханалардың бағдарламаларына қол жеткізе алмайды.
Жария озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Осыған байланысты қорғаушыларға маңызды тексерулерді анағұрлым әлсіз open-weight модельдерде жүргізуге тура келеді. Хат авторларының айтуынша, әзірлеушілер ИИ айналасындағы бүкіл қауіпсіздік жүйесінде ең осал жағдайда тұр.
Bitcoin Policy Institute ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама алды. Олардың айтуынша, тәжірибелі зиянкестер, мүмкін басқа елдерден, ИИ көмегімен үздіксіз шабуылдар жасап жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.
Тіпті жүйелер қорғалған кезде де, тұрақты және күрделі белсенділікке жауап беру мейнтейнерлердің тапшы ресурстарын әзірлеу мен қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа қауіпсіздік зерттеушілері қолжетімді open-weight модельдердің көмегімен әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді, деп қосады авторлар.
Коалиция зертханалардан не сұрайды
Ерте қолжетімділік пен негізделген есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код құруға, сондай-ақ шығындар пайда болғанға дейін осалдықтарды тауып, жоюға көмектесер еді. Коалиция озық ИИ-зертханаларынан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін тұрақты сенімді қолжетімділік бағдарламаларын құруды немесе кеңейтуді сұрайды.
Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жағдайда — релизге дейінгі нұсқаларға ерте бақыланатын қолжетімділік беруі тиіс. Шарттар қатарында авторлар «жеткілікті» есептеу қуаттарын және ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулерін жүргізу мүмкін емес.
Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ ірі компаниялар мен мемлекеттермен тең дәрежеде шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге қатысу құқығын беруді сұрайды. Тізімнің соңғы тармағы — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға болатын тікелей арна.
Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемалар анықталған кезде оларды жоюды үйлестіруге көмектесуге дайын. Авторлардың пікірінше, озық ИИ тарихтағы ең қуатты қорғаныс технологияларының біріне айналуы мүмкін, бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.
Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.
Cryptalist сарапшылық пікірі: Бұл қадам — логикалық әрі уақтылы талап. ИИ-зертханалары өз модельдеріне қолжетімділікті тек таңдаулы корпоративтік серіктестерге беріп жатқанда, децентралданған желілердің қорғаушылары мемлекеттік және жақсы қаржыландырылған хакерлік топтарға қарсы әдейі ұтылатын жағдайда қалып отыр. Егер индустрия ашық қаржы инфрақұрылымына сенімді сақтағысы келсе, озық ИИ-құралдарына қолжетімділік артықшылық емес, қауіпсіздік стандартына айналуы тиіс.