Китайський ШІ обходить обмежені моделі OpenAI та Anthropic з кібербезпеки, попереджає біткоїн-індустрія

Bitcoin Magazine
Китайський ШІ обходить обмежені моделі OpenAI та Anthropic з кібербезпеки, попереджає біткоїн-індустрія
Керівники біткоїн-компаній та опенсорс-розробники публічно заявляють, що китайські ШІ-моделі наразі перевершують обмежені американські передові системи в захисній роботі з кібербезпеки, змушуючи дослідників покладатися на них для захисту критичної біткоїн-інфраструктури.
Роб Гамільтон, CEO AnchorWatch, компанії зі страхування самостійного зберігання біткоїна, повідомив про паралізуючі американські ШІ-обмеження. Після інтеграції довіреної кібер-програми OpenAI (уже пройшовши KYC кількома місяцями раніше) він був заблокований від подальшого аналізу кодової бази, яку вже відповідально розкрив. «Як патріотичному американцю мені абсолютно гидко це робити, але я повернуся до використання китайських опенсорс-моделей для проведення своїх досліджень із захисту біткоїн-інфраструктури», — написав Гамільтон. «Чорні капелюхи не натраплять на ці проблеми. Білі капелюхи — натраплять». Кілька днів потому він отримав доступ до кібер-моделі OpenAI «Daybreak Blue» і знову був заблокований протягом 19 хвилин під час ред-тимінгу біткоїн-інфраструктури.
Франсіс Пуліо, засновник Bull Bitcoin, біткоїн-only біржі, сфокусованої на інфраструктурі самостійного зберігання, описав ситуацію прямо. «Я ніколи не бачив OpenAI настільки кастрованою. Вона зараз кастрована понад усяку ймовірність. Навіть не заради безпеки, заради будь-чого, пов'язаного з біткоїном», — написав він. «ШІ-індустрія США повністю пропала, якщо вони не змінять цей шлях», — підсумував він, додавши «Опенсорсні китайські LLM. [емодзі помаранчевого серця]», маючи на увазі, що відкриті китайські моделі на кшталт Kimi K3 справді корисні для біткоїна. У продовженні Пуліо деталізував, як китайська опенсорс-модель виявила експлойт, що краде гроші, у проєкті, який він аудитував, продемонструвала його на regtest і допомогла його пропатчити. Коли він попросив американські моделі, за які він платить, перевірити той самий патч, вони відмовилися.
PortlandHODL, контриб'ютор Bitcoin Core, який будує для AnchorWatch, публічно підкреслив розрив у продуктивності. «Передова ШІ-модель зі США — "Ви абсолютно праві!" Китайська відкрита модель — "Знайдено 78 критичних вразливостей". Наслідки цього незбагненні», — написав він. У продовженні він додав, що відчуває, ніби «по суті просить Сі не дати зламати моє ПЗ на цьому етапі», закликавши OpenAI та Anthropic створити належні програми доступу для громадян США, які виконують захисну роботу з безпеки.
Алекс Торн, глава досліджень усієї фірми в Galaxy, підписав недавній відкритий лист Bitcoin Policy Institute, що вимагає довіреного доступу до передових моделей для опенсорс-захисників. «Американцям не має доводитися покладатися на китайський ШІ для захисту себе, своїх проєктів, компаній чи клієнтів від кібератак», — написав він. «РЕД-ТИМУ ПОТРІБНІ МОДЕЛІ».
10 серпня Bitcoin Policy Institute — аналітичний центр із політики, орієнтований на біткоїн і, останнім часом, ШІ, — опублікував відкритий лист, підписаний більш ніж 70 організаціями по всій екосистемі цифрових активів, включно з великими кастодіанами, біржами, майнінговими фірмами та опенсорс-групами розробки. Лист закликає передові ШІ-лабораторії створити ясні програми довіреного доступу для кваліфікованих опенсорс- і захисників цифрових активів. У ньому стверджується, що поточні обмеження та запобіжники безпеки залишають легітимних дослідників безпеки без доступу до найсильніших моделей, змушуючи їх покладатися на менш здатні альтернативи з відкритими вагами, тоді як витончені атакувальники не стикаються з такими лімітами. Підписанти просять ранній доступ до кібер-здатних моделей, достатні обчислювальні потужності, безпечні середовища для перевірки коду та прямі канали з командами безпеки лабораторій, заявляючи, що передовий ШІ міг би стати однією з найпотужніших захисних технологій, якщо захисникам дадуть справедливий доступ.
Ці заяви відображають широкий патерн серед біткоїн-дослідників безпеки: американські моделі від OpenAI та Anthropic часто відмовляються або обмежують легітимну захисну роботу, навіть користувачам, яким, як передбачається, був наданий явний доступ, тоді як китайські моделі на кшталт Kimi K3 працюють без таких самих запобіжників і дають підтверджені результати. Побоювання про те, що хостинг-інфраструктура китайських моделей є вектором атаки, також можна пом'якшити, оскільки вони опенсорсні й можуть запускатися в дата-центрах, розміщених у США, — тенденція, яка, ймовірно, загрожуватиме ШІ-ринку США, якщо продовжиться.
Експлойт Coldcard викликав відповідь по всій екосистемі
Тиск на кібербезпеку став гострим у біткоїн-індустрії після того, як ґандж прошивки в апаратних гаманцях Coldcard почали експлуатувати з 30 липня, що призвело до крадіжки значно понад $100 млн у біткоїні із сідів, згенерованих із недостатньою ентропією. Bitcoin Magazine опублікував термінове попередження, закликаючи порушених користувачів мігрувати кошти: РИЗИК БЕЗПЕКИ COLDCARD: ПОТРІБНА НЕГАЙНА ДІЯ.
У відповідь сформувалося волонтерське зусилля, відоме як Bitcoin Red Team, очолюване опенсорс-розробником Calle (творцем Cashu та Android-версії Bitchat) і Робом Гамільтоном. Група провела масштабні аудити біткоїн-опенсорс-репозиторіїв за допомогою ШІ, використовуючи моделі, включно з Kimi K3, як основну робочу конячку поряд з обмеженим доступом до західних систем. Ранні результати, висвітлені Bitcoin Magazine, показали тисячі знахідок по сотнях проєктів, включно з десятками критичних проблем, при цьому витрати переважно покривалися OpenSats.
До 8 серпня, після більш ніж 100 годин роботи за участю десятків контрибʼюторів, команда повідомила про сканування 501 проєкту й отримання 7958 знахідок, з яких 1280 були оцінені як високої або критичної серйозності. Більша частина обчислювальних витрат продовжувала йти на китайські моделі з відкритими вагами.
Уроки кампанії ред-тиму
Зовсім нещодавно Calle поділився уроками інтенсивного періоду ред-тимінгу. Зусилля по суті завершило базове сканування практично всього біткоїн-опенсорс-ландшафту; легкодоступні знахідки переважно вичерпані, написав розробник у своєму акаунті X. Мейнтейнери по всіх проєктах підтвердили багато зі звітів про критичну й високу серйозність, тоді як час відгуку від проєктів широко варіюється й слугує сигналом загального здоров'я.
Ключові висновки включають необхідність кожному проєкту надалі підтримувати власний постійний конвеєр ШІ-аудиту. Проєкти, що почали такі перевірки кількома місяцями раніше, перебувають у помітно сильнішій позиції. Непідтримувані репозиторії слід вважати ймовірно зламаними й ненадійними.
Calle також попередив, що ера перевірки безпеки опенсорсу лише людьми закінчена; верифікація тепер по суті безкоштовна, і інформаційне перевантаження потрібно обробляти за допомогою ШІ, а не скаргами на «мотлох» із PR. Множинні одночасні й різноманітні людські підходи залишаються найсильнішим методом пошуку вразливостей, а зовнішній ред-тимінг, імовірно, буде потрібен безстроково.
Calle також неодноразово підкреслював, що розробникам варто перестати писати критичний для безпеки код на C. У продовженні він пояснив: «ми знаходимо вразливості безпеки пам'яті в C-проєктах, які за замовчуванням запобігаються в багатьох інших мовах. Раніше знайти просте переповнення буфера було недостатньо. Знадобився б висококваліфікований хакер, щоб перетворити вразливість на працюючий наскрізний експлойт. Сьогодні це один промпт».
Біткоїн був першою великою опенсорс-екосистемою, що зіткнулася з цим зіткненням між накопиченим людським кодом і можливостями передового ШІ. Очікується, що решта світу ПЗ послідує.
Цей запис «Китайський ШІ обходить обмежені моделі OpenAI та Anthropic з кібербезпеки, попереджає біткоїн-індустрія» вперше з'явився в Bitcoin Magazine і написаний Хуаном Галтом.
Джерело: BitcoinMagazine
Новини у світі криптовалют
Випадкова цитата про гроші
"Не почитай денег ни больше, ни меньше, чем они того стоят; это хороший слуга и плохой господин."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд