Bitcoin Policy Institute ja AI-laboratoriot
Bitcoin Policy Institute ja yli 40 digitaalisen omaisuuden organisaatiota ovat kutsuneet johtavia AI-laboratorioita antamaan pätevälle avoimen lähdekoodin turvallisuustutkijalle hallittua pääsyä rajamalleihin, kun AI-avusteiset kyberhyökkäykset kehittyvät yhä kykenevämmiksi. Bitcoin Policy Institute ilmoitti aloitteesta elokuun 10. päivänä X:ssä, sanoen, että koalitio edustaa organisaatioita koko digitaalisen omaisuuden ekosysteemistä.
Avoin kirje AI-kehittäjille
Tänään Bitcoin Policy Institute ja laaja koalitio digitaalisen omaisuuden ekosysteemistä julkaisevat avoimen kirjeen, jossa he kutsuvat maailman johtavia AI-laboratorioita tarjoamaan pätevälle avoimen lähdekoodin puolustajalle luotettavaa pääsyä rajamalleihin. Viimeisten viikkojen aikana on tullut yhä selvemmäksi, että tämä tarve on erittäin tärkeä.
”Viimeisten viikkojen aikana tämä tarve on tullut erittäin selväksi,” kirjoitti Bitcoin Policy Institute.
Koalitio väitti, että nykyiset mallisuojat voivat rajoittaa laillista turvallisuustutkimusta, vaikka rikolliset ja valtion tukemat ryhmät saavat pääsyn yhä kykenevämpiin avoimiin tai paikallisesti käyttöönotettuihin järjestelmiin.
Tarve varhaiselle pääsylle
Sen keskeinen viesti AI-laboratorioille oli, että puolustajilla on tarve varhaiselle mahdollisuudelle tunnistaa ja korjata haavoittuvuuksia. Yksikään johtava AI-laboratorio ei ollut julkisesti ilmoittanut ohjelmasta, joka vastaisi koalition erityisiin pyyntöihin kirjoitushetkellä.
Pyyntö seuraa kasvavaa näyttöä siitä, että hakkerit sisällyttävät tekoälyn hyökkäyksiinsä kryptovaluuttayrityksiä ja rahoituslaitoksia vastaan. Pohjois-Koreaan liittyvä hakkeriryhmä Kimsuky on raportoidusti rakentanut kolme paikallista AI-ympäristöä käyttäen Ollamaa, GPT4Allia ja Mstyä.
Haasteet ja uhkat
Nämä järjestelmät voivat tukea haittaohjelmien kehittämistä, tietoanalyysiä, phishing-kampanjoita ja hyökkäyksen automaatiota ilman, että herkkiä kyselyitä lähetetään ulkoiselle palveluntarjoajalle. Hyökkääjä, joka käyttää avointa mallia yksityisesti hallitulla laitteistolla, ei välttämättä ole kaupallisten AI-palveluiden valvonnan, käyttörajoitusten tai tilin keskeytysten alainen.
Tämä ero on koalition argumentin ytimessä. Luotettavien puolustajien rajoittaminen voi tarjota vain rajallista suojaa, jos haitalliset toimijat voivat käyttää paikallisesti käyttöönotettuja malleja tai kiertää kaupallisia suojatoimia.
Turvallisuustapaukset ja AI:n rooli
Äskettäiset Bitcoinin turvallisuustapaukset ovat osoittaneet, kuinka heikkouksia avoimen lähdekoodin ohjelmistossa voi jäädä huomaamatta vuosiksi. Firmware-rakennusvirhe, joka vaikutti Coldcard-hardware-lompakoihin, heikensi raportoidusti entropiaa, jota käytettiin siemenlauseiden luomiseen.
Galaxy Research arvioi, että vahvistetut Coldcard-varkaudet nousivat 1,596 BTC:hen, kun taas epäilty lisähyökkäysaalto voisi nostaa tappiot noin 2,055 BTC:hen. Virhe oli raportoidusti ollut läsnä vuodesta 2021.
Resurssit ja tulevaisuus
Avoin kirje lisää laajempaa pyyntöä lisätä resursseja, jotka ovat saatavilla Bitcoinin turvallisuustutkijoille. Strategy, BlackRock, Coinbase ja kuusi muuta yritystä ovat äskettäin perustaneet Bitcoin Security Consortiumin. Sen jäsenet lupasivat 15 miljoonaa dollaria kolmen vuoden aikana rahoittaakseen kehittäjiä ja tutkijoita, jotka työskentelevät Bitcoinin pitkän aikavälin turvallisuuden parissa.
Teollisuuden laajuiset tappiot jatkuvat kasvuaan näistä aloitteista huolimatta. Immunefi raportoi, että kryptoprojektit menettivät noin 110 miljoonaa dollaria hakkereille heinäkuussa.
Bitcoin Policy Institute -koalio pyytää nyt AI-yrityksiä täydentämään taloudellista tukea teknisellä pääsyllä. Hyväksyvätkö laboratoriot tämän ehdotuksen, riippuu niiden kyvystä vahvistaa tutkijoita, valvoa mahdollisesti herkkiä töitä ja estää kehittyneiden kyberturvallisuusmallien ohjaaminen hyökkäystoimintaan.