Entreprises
Coinbase et Blockstream soutiennent l'initiative d'accès à l'IA pour les chercheurs en sécurité crypto
Coinbase, Blockstream et Strategy se sont unis pour soutenir une initiative visant à fournir aux défenseurs qualifiés de la crypto-monnaie un meilleur accès à des modèles avancés de cybersécurité basés sur l'IA. Cette campagne, dirigée par le Bitcoin Policy Institute et annoncée le 10 août, a reçu le soutien de plus de 40 organisations au sein de l'écosystème des actifs numériques et du logiciel libre.
L'initiative appelle les principaux laboratoires d'IA à offrir un accès anticipé à des modèles sophistiqués lorsque cela est possible, ainsi qu'à des ressources informatiques suffisantes pour des évaluations de sécurité continues et des environnements sécurisés pour le code sensible. Elle souligne la nécessité de critères d'éligibilité qui n'excluent pas les petites organisations à but non lucratif et les mainteneurs indépendants, mettant en avant les risques croissants à mesure que les technologies d'IA améliorent la capacité à identifier et exploiter les vulnérabilités logicielles.
Des données récentes indiquent une augmentation significative des cyberattaques liées à l'IA, le fondateur de Capriole Investments, Charles Edwards, notant que ces attaques ont doublé depuis la sortie de ChatGPT. Malgré cela, les chercheurs en sécurité rapportent des difficultés à tirer parti d'outils d'IA comparables à des fins défensives. Rob Hamilton, PDG d'Anchor Watch, a partagé son expérience d'avoir été bloqué par OpenAI dans la réalisation de recherches en sécurité, malgré l'achèvement des procédures d'intégration nécessaires.
En réponse à ces défis, des laboratoires d'IA comme OpenAI et Anthropic élargissent l'accès à leurs initiatives en cybersécurité. OpenAI a récemment lancé son programme Daybreak, qui comprend un nouveau modèle, GPT-5.6-Cyber, conçu pour des tâches de cybersécurité qui déclenchent généralement des protections plus strictes. Ce modèle vise à répondre aux retours des chercheurs en sécurité qui ont rencontré des problèmes d'accès.
Anthropic s'est également engagé à élargir l'accès à ses modèles avancés d'IA, avec des plans pour soutenir des centaines d'organisations ayant besoin de capacités de cybersécurité améliorées. Cependant, l'équilibre entre la fourniture d'accès et le maintien des contrôles de sécurité reste une préoccupation cruciale.
Le dialogue en cours entre les laboratoires d'IA et la communauté de la sécurité crypto souligne la nécessité d'un meilleur accès à des outils avancés d'IA, alors que l'industrie fait face aux défis doubles des menaces cybernétiques croissantes et des limitations des capacités défensives actuelles.
Nouvelles Perspectives sur la Sécurité des Cryptomonnaies
- Une faille dans les signataires matériels Coldcard a permis à la génération de clés de se faire avec un PRNG logiciel faible, compromettant ainsi la sécurité.
- Des attaquants ont exploité cette faille, balayant 4 585 adresses et volant près de 90 millions de dollars avant que le problème ne soit compris.
- Les audits assistés par IA n'ont pas réussi à détecter la vulnérabilité, mettant en évidence les limites des modèles d'audit actuels.
- Les avancées récentes en IA ont permis aux modèles d'identifier des failles similaires en quelques minutes, soulignant la nécessité d'améliorer les pratiques de sécurité.
- La conjecture de Jacobian a été réfutée par le mathématicien Levent Alpöge en utilisant l'IA, montrant les avancées rapides dans la résolution de problèmes mathématiques.
- Les secrets commerciaux dans les logiciels sont de plus en plus vulnérables alors que l'ingénierie inverse devient plus accessible et moins coûteuse grâce aux capacités de l'IA.
- Les entreprises doivent s'adapter à la réalité selon laquelle chaque ligne de code expédiée peut être scrutée par des acteurs malveillants.
- Pour améliorer la sécurité, il est recommandé de rendre les builds reproductibles, de minimiser les composants de base de confiance et de distribuer les clés sur plusieurs implémentations.
FAQ
Quel est l'objectif de l'Initiative d'Accès à l'IA pour les Chercheurs en Sécurité Crypto ?
L'initiative vise à fournir aux défenseurs de la crypto qualifiés un meilleur accès à des modèles et ressources avancés en cybersécurité basés sur l'IA afin d'améliorer leur capacité à réaliser des évaluations de sécurité et à se protéger contre les menaces cybernétiques croissantes.
Quelles sont les principales organisations impliquées dans cette initiative ?
L'initiative est soutenue par Coinbase, Blockstream, Strategy et le Bitcoin Policy Institute, avec le soutien de plus de 40 organisations au sein de l'écosystème des actifs numériques et du logiciel libre.
Quels défis les chercheurs en sécurité rencontrent-ils pour accéder aux outils d'IA ?
Les chercheurs en sécurité rapportent des difficultés à tirer parti des outils d'IA à des fins défensives, y compris le blocage de la recherche en sécurité par des organisations comme OpenAI, malgré l'achèvement des procédures d'intégration nécessaires.
Comment l'essor des technologies d'IA a-t-il impacté les cyberattaques ?
Des données récentes indiquent que les cyberattaques liées à l'IA ont doublé depuis la sortie de ChatGPT, soulignant les risques croissants alors que l'IA améliore la capacité à identifier et exploiter les vulnérabilités logicielles.
Quelles mesures les laboratoires d'IA prennent-ils pour améliorer l'accès aux initiatives de cybersécurité ?
Des laboratoires d'IA comme OpenAI et Anthropic élargissent l'accès à leurs initiatives de cybersécurité, OpenAI introduisant le programme Daybreak et un nouveau modèle, GPT-5.6-Cyber, spécifiquement conçu pour les tâches de cybersécurité.