Компании
Coinbase и Blockstream поддерживают инициативу по доступу к ИИ для исследователей безопасности криптовалют
Coinbase, Blockstream и Strategy объединили усилия для поддержки инициативы, направленной на предоставление квалифицированным защитникам криптовалют лучшего доступа к современным моделям кибербезопасности на основе ИИ. Эта кампания, возглавляемая Институтом политики Биткойна и объявленная 10 августа, получила поддержку более 40 организаций в области цифровых активов и открытого программного обеспечения.
Инициатива призывает ведущие лаборатории ИИ предоставить ранний доступ к сложным моделям, где это возможно, а также достаточные вычислительные ресурсы для проведения текущих оценок безопасности и безопасные среды для работы с конфиденциальным кодом. В ней подчеркивается необходимость критериев приемлемости, которые не исключают небольшие некоммерческие организации и независимых разработчиков, акцентируя внимание на растущих рисках, поскольку технологии ИИ повышают способность выявлять и эксплуатировать уязвимости программного обеспечения.
Недавние данные указывают на значительное увеличение кибератак, связанных с ИИ, при этом основатель Capriole Investments Чарльз Эдвардс отметил, что такие атаки удвоились с момента выхода ChatGPT. Несмотря на это, исследователи безопасности сообщают о трудностях в использовании сопоставимых инструментов ИИ для оборонительных целей. Роб Хэмилтон, генеральный директор Anchor Watch, поделился своим опытом, когда OpenAI заблокировала его доступ к проведению исследований безопасности, несмотря на то, что он прошел необходимые процедуры регистрации.
В ответ на эти вызовы лаборатории ИИ, такие как OpenAI и Anthropic, расширяют доступ к своим инициативам в области кибербезопасности. OpenAI недавно представила свою программу Daybreak, которая включает новую модель GPT-5.6-Cyber, адаптированную для задач кибербезопасности, которые обычно требуют более строгих мер безопасности. Эта модель направлена на решение проблем, с которыми столкнулись исследователи безопасности, имея трудности с доступом.
Anthropic также обязалась расширить доступ к своим продвинутым моделям ИИ, планируя поддержать сотни организаций, нуждающихся в улучшенных возможностях кибербезопасности. Тем не менее, баланс между предоставлением доступа и поддержанием контроля безопасности остается критически важной проблемой.
Текущий диалог между лабораториями ИИ и сообществом безопасности криптовалют подчеркивает необходимость улучшения доступа к современным инструментам ИИ, поскольку отрасль сталкивается с двойными вызовами: растущими киберугрозами и ограничениями текущих оборонительных возможностей.
Новые идеи по безопасности криптовалют
- Уязвимость в аппаратных подписчиках Coldcard позволила генерации семян использовать слабый программный PRNG, что поставило под угрозу безопасность.
- Злоумышленники использовали эту уязвимость, захватив 4,585 адресов и похитив почти 90 миллионов долларов, прежде чем проблема была понята.
- Аудиты с использованием ИИ не смогли обнаружить уязвимость, что подчеркивает ограничения текущих моделей аудита.
- Недавние достижения в области ИИ позволили моделям выявлять подобные уязвимости за считанные минуты, подчеркивая необходимость улучшения практик безопасности.
- Гипотеза Якоби была опровергнута математиком Левентом Алпёге с помощью ИИ, что демонстрирует быстрые достижения в решении математических задач.
- Торговые секреты в программном обеспечении становятся все более уязвимыми, так как реверс-инжиниринг становится более доступным и менее затратным благодаря возможностям ИИ.
- Компании должны адаптироваться к реальности, что каждая строка кода может быть подвергнута проверке со стороны злоумышленников.
- Для повышения безопасности рекомендуется делать сборки воспроизводимыми, минимизировать доверенные основные компоненты и распределять ключи между несколькими реализациями.
FAQ
Какова цель Инициативы доступа к ИИ для исследователей в области криптозащиты?
Инициатива направлена на предоставление квалифицированным криптозащитникам лучшего доступа к современным моделям ИИ в области кибербезопасности и ресурсам для повышения их способности проводить оценки безопасности и защищаться от растущих киберугроз.
Какие ключевые организации участвуют в этой инициативе?
Инициативу поддерживают Coinbase, Blockstream, Strategy и Институт политики Биткойна, а также более 40 организаций в области цифровых активов и открытого программного обеспечения.
С какими трудностями сталкиваются исследователи безопасности при доступе к инструментам ИИ?
Исследователи безопасности сообщают о трудностях в использовании инструментов ИИ для защитных целей, включая блокировку проведения исследований безопасности такими организациями, как OpenAI, несмотря на завершение необходимых процедур регистрации.
Как рост технологий ИИ повлиял на кибератаки?
Недавние данные показывают, что количество кибератак, связанных с ИИ, удвоилось с момента выпуска ChatGPT, что подчеркивает растущие риски, поскольку ИИ повышает способность выявлять и эксплуатировать уязвимости программного обеспечения.
Какие меры принимают лаборатории ИИ для улучшения доступа к инициативам в области кибербезопасности?
Лаборатории ИИ, такие как OpenAI и Anthropic, расширяют доступ к своим инициативам в области кибербезопасности, при этом OpenAI представляет программу Daybreak и новую модель GPT-5.6-Cyber, специально разработанную для задач кибербезопасности.