Китайский ИИ обходит ограниченные модели OpenAI и Anthropic по кибербезопасности, предупреждает биткоин-индустрия

Bitcoin Magazine
Китайский ИИ обходит ограниченные модели OpenAI и Anthropic по кибербезопасности, предупреждает биткоин-индустрия
Руководители биткоин-компаний и опенсорс-разработчики публично заявляют, что китайские ИИ-модели в настоящее время превосходят ограниченные американские передовые системы в защитной работе по кибербезопасности, вынуждая исследователей полагаться на них для защиты критической биткоин-инфраструктуры.
Роб Гамильтон, CEO AnchorWatch, компании по страхованию самостоятельного хранения биткоина, сообщил о парализующих американских ИИ-ограничениях. После интеграции доверенной кибер-программы OpenAI (уже пройдя KYC несколькими месяцами ранее) он был заблокирован от дальнейшего анализа кодовой базы, которую уже ответственно раскрыл. «Как патриотичному американцу мне абсолютно противно это делать, но я вернусь к использованию китайских опенсорс-моделей для проведения своих исследований по защите биткоин-инфраструктуры», — написал Гамильтон. «Чёрные шляпы не наткнутся на эти проблемы. Белые шляпы — наткнутся». Несколько дней спустя он получил доступ к кибер-модели OpenAI «Daybreak Blue» и снова был заблокирован в течение 19 минут во время ред-тиминга биткоин-инфраструктуры.
Франсис Пулио, основатель Bull Bitcoin, биткоин-only биржи, сфокусированной на инфраструктуре самостоятельного хранения, описал ситуацию прямо. «Я никогда не видел OpenAI настолько кастрированной. Она сейчас кастрирована сверх всякого вероятия. Даже не ради безопасности, ради чего угодно, связанного с биткоином», — написал он. «ИИ-индустрия США полностью пропала, если они не изменят этот путь», — заключил он, добавив «Опенсорсные китайские LLM. [эмодзи оранжевого сердца]», имея в виду, что открытые китайские модели вроде Kimi K3 действительно полезны для биткоина. В продолжении Пулио детализировал, как китайская опенсорс-модель выявила крадущий деньги эксплойт в проекте, который он аудировал, продемонстрировала его на regtest и помогла его пропатчить. Когда он попросил американские модели, за которые он платит, проверить тот же патч, они отказались.
PortlandHODL, контрибьютор Bitcoin Core, который строит для AnchorWatch, публично подчеркнул разрыв в производительности. «Передовая ИИ-модель из США — "Вы абсолютно правы!" Китайская открытая модель — "Найдено 78 критических уязвимостей". Последствия этого непостижимы», — написал он. В продолжении он добавил, что чувствует, будто «по сути просит Си не дать взломать моё ПО на данном этапе», призвав OpenAI и Anthropic создать надлежащие программы доступа для граждан США, выполняющих защитную работу по безопасности.
Алекс Торн, глава исследований всей фирмы в Galaxy, подписал недавнее открытое письмо Bitcoin Policy Institute, требующее доверенного доступа к передовым моделям для опенсорс-защитников. «Американцам не должно приходиться полагаться на китайский ИИ для защиты себя, своих проектов, компаний или клиентов от кибератак», — написал он. «РЕД-ТИМУ НУЖНЫ МОДЕЛИ».
10 августа Bitcoin Policy Institute — аналитический центр по политике, ориентированный на биткоин и, в последнее время, ИИ, — опубликовал открытое письмо, подписанное более чем 70 организациями по всей экосистеме цифровых активов, включая крупных кастодианов, биржи, майнинговые фирмы и опенсорс-группы разработки. Письмо призывает передовые ИИ-лаборатории создать ясные программы доверенного доступа для квалифицированных опенсорс- и защитников цифровых активов. В нём утверждается, что текущие ограничения и предохранители безопасности оставляют легитимных исследователей безопасности без доступа к сильнейшим моделям, вынуждая их полагаться на менее способные альтернативы с открытыми весами, тогда как изощрённые атакующие не сталкиваются с такими лимитами. Подписанты просят ранний доступ к кибер-способным моделям, достаточные вычислительные мощности, безопасные среды для проверки кода и прямые каналы с командами безопасности лабораторий, заявляя, что передовой ИИ мог бы стать одной из самых мощных защитных технологий, если защитникам дадут справедливый доступ.
Эти заявления отражают широкий паттерн среди биткоин-исследователей безопасности: американские модели от OpenAI и Anthropic часто отказываются или ограничивают легитимную защитную работу, даже пользователям, которым, как предполагается, был предоставлен явный доступ, тогда как китайские модели вроде Kimi K3 работают без таких же предохранителей и дают подтверждённые результаты. Опасения о том, что хостинг-инфраструктура китайских моделей является вектором атаки, также можно смягчить, поскольку они опенсорсные и могут запускаться в дата-центрах, размещённых в США, — тенденция, которая, вероятно, будет угрожать ИИ-рынку США, если продолжится.
Эксплойт Coldcard вызвал ответ по всей экосистеме
Давление на кибербезопасность стало острым в биткоин-индустрии после того, как изъян прошивки в аппаратных кошельках Coldcard начали эксплуатировать с 30 июля, что привело к краже значительно более $100 млн в биткоине из сидов, сгенерированных с недостаточной энтропией. Bitcoin Magazine опубликовал срочное предупреждение, призывая затронутых пользователей мигрировать средства: РИСК БЕЗОПАСНОСТИ COLDCARD: ТРЕБУЕТСЯ НЕМЕДЛЕННОЕ ДЕЙСТВИЕ.
В ответ сформировалось волонтёрское усилие, известное как Bitcoin Red Team, возглавляемое опенсорс-разработчиком Calle (создателем Cashu и Android-версии Bitchat) и Робом Гамильтоном. Группа провела масштабные аудиты биткоин-опенсорс-репозиториев с помощью ИИ, используя модели, включая Kimi K3, в качестве основной рабочей лошадки наряду с ограниченным доступом к западным системам. Ранние результаты, освещённые Bitcoin Magazine, показали тысячи находок по сотням проектов, включая десятки критических проблем, при этом расходы в основном покрывались OpenSats.
К 8 августа, после более чем 100 часов работы с участием десятков контрибьюторов, команда сообщила о сканировании 501 проекта и получении 7958 находок, из которых 1280 были оценены как высокой или критической серьёзности. Большая часть вычислительных расходов продолжала идти на китайские модели с открытыми весами.
Уроки кампании ред-тима
Совсем недавно Calle поделился уроками интенсивного периода ред-тиминга. Усилие по сути завершило базовое сканирование практически всего биткоин-опенсорс-ландшафта; легкодоступные находки в основном исчерпаны, написал разработчик в своём аккаунте X. Мейнтейнеры по всем проектам подтвердили многие из отчётов о критической и высокой серьёзности, тогда как время отклика от проектов широко варьируется и служит сигналом общего здоровья.
Ключевые выводы включают необходимость каждому проекту в дальнейшем поддерживать собственный постоянный конвейер ИИ-аудита. Проекты, начавшие такие проверки несколькими месяцами ранее, находятся в заметно более сильной позиции. Неподдерживаемые репозитории следует считать вероятно сломанными и ненадёжными.
Calle также предупредил, что эра проверки безопасности опенсорса только людьми окончена; верификация теперь по сути бесплатна, и информационную перегрузку нужно обрабатывать с помощью ИИ, а не жалобами на «мусор» из PR. Множественные одновременные и разнообразные человеческие подходы остаются сильнейшим методом поиска уязвимостей, а внешний ред-тиминг, вероятно, будет требоваться бессрочно.
Calle также неоднократно подчёркивал, что разработчикам стоит перестать писать критичный для безопасности код на C. В продолжении он объяснил: «мы находим уязвимости безопасности памяти в C-проектах, которые по умолчанию предотвращаются во многих других языках. Раньше найти простое переполнение буфера было недостаточно. Понадобился бы высококвалифицированный хакер, чтобы превратить уязвимость в работающий сквозной эксплойт. Сегодня это один промпт».
Биткоин был первой крупной опенсорс-экосистемой, столкнувшейся с этим столкновением между накопленным человеческим кодом и возможностями передового ИИ. Ожидается, что остальной мир ПО последует.
Эта запись «Китайский ИИ обходит ограниченные модели OpenAI и Anthropic по кибербезопасности, предупреждает биткоин-индустрия» впервые появилась в Bitcoin Magazine и написана Хуаном Галтом.
Источник: BitcoinMagazine
Новости в мире криптовалют
Случайная цитата о деньгах
"Деньги, конечно, деспотическое могущество, но в то же время и высочайшее равенство, и в этом вся их главная сила. Деньги сравнивают все неравенства."















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд