Bitcoin Policy Institute закликав розробників передових систем штучного інтелекту надати перевіреним дослідникам і розробникам відкритого коду доступ до найпотужніших моделей. В організації побоюються, що зловмисники можуть отримати такі інструменти раніше за фахівців із кібербезпеки.
У BPI вважають, що доступ до таких можливостей може спочатку отримати обмежене коло зловмисників, тоді як захисники відкритого коду залишатимуться без аналогічних інструментів. Це створює додаткові ризики для криптовалютної інфраструктури, яка використовується для зберігання та переміщення активів на трильйони доларів.
Особливе занепокоєння викликають криптогаманці, пристрої для підпису транзакцій, криптографічні бібліотеки, програмне забезпечення вузлів, системи зберігання активів, біржі та платіжні мережі. За словами представників інституту, у разі компрометації таких систем зловмисники можуть значно швидше перетворити отриманий доступ на прямі фінансові втрати.
Bitcoin Core може не мати доступу до найпотужніших моделей
Автори листа зазначили, що провідні ШІ-лабораторії та їхні партнери можуть отримувати доступ до нових можливостей у сфері кібербезпеки за кілька місяців до того, як вони стають доступними ширшому колу користувачів.
Водночас розробники відкритого програмного забезпечення, зокрема Bitcoin Core, не завжди мають доступ до спеціалізованих моделей і програм кібербезпеки, які використовують передові ШІ-лабораторії. На думку BPI, така нерівність може створити ситуацію, за якої нападники отримають технологічну перевагу над командами, відповідальними за захист критичної інфраструктури.
Інститут закликав ШІ-компанії створити або розширити постійні програми контрольованого доступу для перевірених розробників і дослідників, які працюють над безпекою фінансової інфраструктури з відкритим кодом.
Зокрема, BPI пропонує забезпечити:
- ранній контрольований доступ до найпотужніших моделей із розширеними кіберможливостями;
- достатні обчислювальні ресурси для проведення тривалих аудитів безпеки;
- захищені середовища для аналізу приватного або нерозголошуваного коду;
- можливість участі невеликих команд, неприбуткових організацій та незалежних розробників;
- прямий канал для повідомлення про виявлені вразливості та координації їхнього усунення.
У BPI вважають, що ранній доступ до передових ШІ-моделей і необхідних обчислювальних потужностей дозволить захисникам знаходити та виправляти вразливості ще до того, як ними скористаються зловмисники.
Водночас автори звернення закликали представників криптоіндустрії допомогти ШІ-лабораторіям визначати надійних учасників таких програм. Також вони пропонують налагодити механізми координації між розробниками та дослідниками для швидкого реагування на виявлені проблеми.
На думку BPI, у міру того як ШІ стає потужнішим інструментом для пошуку вразливостей, доступ до нього має бути не лише перевагою потенційних атакувальників, а й засобом посилення захисту відкритої фінансової інфраструктури.
