Innledning
Bitcoin Policy Institute og over 40 digitale eiendomsorganisasjoner har bedt ledende AI-laboratorier om å gi kvalifiserte open-source sikkerhetsforskere kontrollert tilgang til frontier-modeller, ettersom AI-assisterte cyberangrep blir stadig mer sofistikerte. Bitcoin Policy Institute kunngjorde initiativet i et innlegg på X den 10. august, og opplyste at koalisjonen representerer organisasjoner fra hele det digitale eiendomsøkosystemet.
Åpent brev til AI-laboratorier
I dag publiserer Bitcoin Policy Institute og en bred koalisjon fra hele det digitale eiendomsøkosystemet et åpent brev som ber verdens ledende AI-laboratorier om å gi kvalifiserte open-source forsvarere pålitelig tilgang til frontier AI-modeller. Det åpne brevet ber ledende AI-utviklere om å gi kvalifiserte open-source forsvarere pålitelig tilgang til sine mest avanserte modeller. Det krever ikke ubegrenset offentlig tilgang til modeller med avanserte cybersikkerhetskapabiliteter. I stedet foreslo signatarene et kontrollert program som dekker tidlig tilgang til frontier cybersikkerhetsmodeller, tilstrekkelig datakapasitet, sikre forskningsmiljøer og direkte kanaler med AI-laboratorienes sikkerhetsteam.
Behovet for tidlig tilgang
Denne ressursene ville tillate godkjente forskere å undersøke Bitcoin-lommebøker, betalingsinfrastruktur og annen open-source programvare før angripere kan utnytte nyoppdagede svakheter. «De siste ukene har gjort behovet for dette åpenbart,» skrev Bitcoin Policy Institute. Organisasjoner som Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust og Fedi var blant de som støttet forespørselen.
Trusselen fra AI-assisterte angrep
Koalisjonen argumenterte for at nåværende modellbeskyttelser kan begrense legitim sikkerhetsforskning, selv når kriminelle og statlig støttede grupper får tilgang til stadig mer kapable åpne eller lokalt distribuerte systemer. Dens sentrale budskap til AI-laboratorier var at forsvarere trenger en tidlig mulighet til å identifisere og reparere sårbarheter. Ingen ledende AI-laboratorium hadde offentlig kunngjort et program som svarte på koalisjonens spesifikke forespørsel på tidspunktet for skrivingen.
AI i cyberangrep
Appellen følger økende bevis på at hackere inkorporerer kunstig intelligens i angrep mot kryptovaluta-selskaper og finansinstitusjoner. Den Nord-Korea-knyttede hackinggruppen Kimsuky har angivelig bygget tre lokale AI-miljøer ved hjelp av Ollama, GPT4All og Msty. Systemene kan støtte utviklingen av skadelig programvare, dataanalyse, phishing-kampanjer og angrepsautomatisering uten å overføre sensitive forespørsel til en ekstern leverandør.
Utfordringer med lokale modeller
Som crypto.news tidligere rapporterte, produserte gruppen AI-generert phishing-materiale rettet mot kryptovaluta, investering og finansielle teknologiselskaper. Lokale modeller skaper en spesiell utfordring for modellleverandører. En angriper som kjører en åpen modell på privat kontrollert maskinvare, kan være unntatt fra overvåkning, bruksbegrensninger eller kontosuspensjoner pålagt av kommersielle AI-tjenester. Denne forskjellen ligger i sentrum av koalisjonens argument.
Amerikansk sikkerhetsvinkel
Trusselen har også en amerikansk sikkerhetsvinkel. Flere signatarer, inkludert Coinbase, Strategy, Block, MARA og Galaxy, er børsnoterte eller USA-baserte selskaper med betydelig eksponering mot Bitcoin-infrastruktur. Succesfulle angrep kan påvirke amerikanske kunder, institusjonelle forvaltere og investorer, selv når den sårbare programvaren vedlikeholdes av et globalt open-source fellesskap.
Eksempler på sikkerhetshendelser
Nylige Bitcoin-sikkerhetshendelser har demonstrert hvordan svakheter i open-source programvare kan forbli uoppdaget i flere år. En firmwarefeil som påvirker Coldcard-maskinvarelommebøker, har angivelig svekket entropien som brukes til å generere frøfraser. Angripere kunne da søke i et mye mindre område av mulige nøkler og tømme lommebøker uten å oppnå fysisk tilgang til enhetene. Galaxy Research anslo at bekreftede Coldcard-tyverier nådde 1,596 BTC, mens en mistenkt ekstra angrepsbølge kunne øke tapene til omtrent 2,055 BTC. Feilen hadde angivelig vært til stede siden 2021.
AI-assistert analyse
AI-assistert analyse utvidet deretter granskningen utover den opprinnelige feilen. En crypto.news-undersøkelse fant at automatiserte vurderinger avdekket lignende klasser av sikkerhetssvakheter på tvers av det bredere Bitcoin-økosystemet. Bitcoin Red Team ga et annet eksempel på defensiv AI-bruk. Det frivillige initiativet rapporterte å ha funnet 4,962 potensielle problemer på tvers av 390 Bitcoin-relaterte prosjekter i løpet av mindre enn 30 timer med AI-assisterte kodevurderinger.
Press for økte ressurser
Det åpne brevet legger til et bredere press for å øke ressursene tilgjengelig for Bitcoin-sikkerhetsforskere. Strategy, BlackRock, Coinbase og seks andre selskaper har nylig etablert Bitcoin Security Consortium. Dets medlemmer lovet $15 millioner over tre år for å finansiere utviklere og forskere som jobber med Bitcoins langsiktige sikkerhet. Post-kvantum kryptografi er konsortiets første fokus, selv om mandatet dekker bredere protokollsikkerhet.
Avslutning
Tapene i bransjen fortsetter å øke til tross for disse initiativene. Immunefi rapporterte at kryptoprosjekter mistet omtrent $110 millioner til hacking i juli. Sikkerhetsplattformen registrerte 164 hendelser frem til 3. august og projiserte at antallet hackingangrep som overstiger $1 million kan nå et rekordhøyt nivå på 114 i 2026. Bitcoin Policy Institute-koalisjonen ber nå AI-selskaper om å supplere økonomisk støtte med teknisk tilgang. Om laboratoriene aksepterer dette forslaget vil avhenge av deres evne til å verifisere forskere, overvåke potensielt sensitive arbeider og forhindre at avanserte cybersikkerhetsmodeller blir omdirigert mot offensiv aktivitet.