Coinbase y Blockstream apoyan la iniciativa de acceso a IA para investigadores de seguridad en criptomonedas
Coinbase, Blockstream y Strategy se han unido para apoyar una iniciativa destinada a proporcionar a los defensores de criptomonedas calificados un mejor acceso a modelos avanzados de ciberseguridad basados en IA. Esta campaña, liderada por el Bitcoin Policy Institute y anunciada el 10 de agosto, ha recibido el respaldo de más de 40 organizaciones dentro del ecosistema de activos digitales y de código abierto.
La iniciativa solicita a los principales laboratorios de IA que ofrezcan acceso anticipado a modelos sofisticados cuando sea posible, así como recursos informáticos adecuados para evaluaciones de seguridad continuas y entornos seguros para código sensible. Se enfatiza la necesidad de criterios de elegibilidad que no excluyan a las pequeñas organizaciones sin fines de lucro y a los mantenedores independientes, destacando los crecientes riesgos a medida que las tecnologías de IA mejoran la capacidad de identificar y explotar vulnerabilidades en el software.
Datos recientes indican un aumento significativo en los ciberataques relacionados con la IA, con el fundador de Capriole Investments, Charles Edwards, señalando que dichos ataques se han duplicado desde el lanzamiento de ChatGPT. A pesar de esto, los investigadores de seguridad informan sobre desafíos para aprovechar herramientas de IA comparables con fines defensivos. Rob Hamilton, CEO de Anchor Watch, compartió su experiencia de haber sido bloqueado por OpenAI para realizar investigaciones de seguridad, a pesar de haber completado los procedimientos de incorporación necesarios.
En respuesta a estos desafíos, laboratorios de IA como OpenAI y Anthropic están ampliando el acceso a sus iniciativas de ciberseguridad. OpenAI presentó recientemente su programa Daybreak, que incluye un nuevo modelo, GPT-5.6-Cyber, diseñado para tareas de ciberseguridad que normalmente activan salvaguardias más estrictas. Este modelo busca abordar los comentarios de los investigadores de seguridad que han enfrentado problemas de acceso.
Anthropic también se ha comprometido a ampliar el acceso a sus modelos avanzados de IA, con planes para apoyar a cientos de organizaciones que necesitan capacidades mejoradas de ciberseguridad. Sin embargo, el equilibrio entre proporcionar acceso y mantener controles de seguridad sigue siendo una preocupación crítica.
El diálogo continuo entre los laboratorios de IA y la comunidad de seguridad en criptomonedas subraya la necesidad de mejorar el acceso a herramientas avanzadas de IA, mientras la industria enfrenta los desafíos duales de las crecientes amenazas cibernéticas y las limitaciones de las capacidades defensivas actuales.
Actualizado 00:01 UTC
Nuevas Perspectivas sobre la Seguridad en Cripto
- Una falla en los firmantes de hardware Coldcard permitió que la generación de semillas utilizara un PRNG de software débil, comprometiendo la seguridad.
- Los atacantes explotaron esta falla, barriendo 4,585 direcciones y robando casi $90 millones antes de que se entendiera el problema.
- Las auditorías asistidas por IA no lograron detectar la vulnerabilidad, destacando las limitaciones de los modelos de auditoría actuales.
- Los avances recientes en IA han permitido que los modelos identifiquen fallas similares en minutos, subrayando la necesidad de mejorar las prácticas de seguridad.
- La conjetura de Jacobiano fue refutada por el matemático Levent Alpöge utilizando IA, mostrando los rápidos avances en la resolución de problemas matemáticos.
- Los secretos comerciales en software son cada vez más vulnerables a medida que la ingeniería inversa se vuelve más accesible y menos costosa gracias a las capacidades de la IA.
- Las empresas deben adaptarse a la realidad de que cada línea de código enviada puede ser examinada por actores maliciosos.
- Para mejorar la seguridad, se recomienda hacer que las compilaciones sean reproducibles, minimizar los componentes centrales de confianza y distribuir las claves a través de múltiples implementaciones.
FAQ
¿Cuál es el propósito de la Iniciativa de Acceso a IA para Investigadores de Seguridad en Cripto?
La iniciativa tiene como objetivo proporcionar a los defensores de cripto calificados un mejor acceso a modelos y recursos avanzados de ciberseguridad basados en IA para mejorar su capacidad de realizar evaluaciones de seguridad y protegerse contra las crecientes amenazas cibernéticas.
¿Cuáles son las organizaciones clave involucradas en esta iniciativa?
La iniciativa cuenta con el apoyo de Coinbase, Blockstream, Strategy y el Instituto de Políticas de Bitcoin, junto con el respaldo de más de 40 organizaciones dentro del ecosistema de activos digitales y de código abierto.
¿Qué desafíos enfrentan los investigadores de seguridad para acceder a herramientas de IA?
Los investigadores de seguridad informan dificultades para aprovechar las herramientas de IA con fines defensivos, incluyendo ser bloqueados para realizar investigaciones de seguridad por organizaciones como OpenAI, a pesar de haber completado los procedimientos de incorporación necesarios.
¿Cómo ha impactado el auge de las tecnologías de IA en los ciberataques?
Datos recientes indican que los ciberataques relacionados con IA se han duplicado desde el lanzamiento de ChatGPT, destacando los riesgos crecientes a medida que la IA mejora la capacidad de identificar y explotar vulnerabilidades en el software.
¿Qué medidas están tomando los laboratorios de IA para mejorar el acceso a iniciativas de ciberseguridad?
Laboratorios de IA como OpenAI y Anthropic están ampliando el acceso a sus iniciativas de ciberseguridad, con OpenAI introduciendo el programa Daybreak y un nuevo modelo, GPT-5.6-Cyber, diseñado específicamente para tareas de ciberseguridad.
Comentarios
Los comentarios se moderan antes de publicarse.
Aún no hay comentarios — sé el primero.