ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Bitcoin Red Team, BPI y más de 40 empresas se unen para cerrar la Brecha de Seguridad de IA

PorMicah AbiodunMicah Abiodun 4 min de lectura
  • Más de 40 organizaciones de Bitcoin y activos digitales solicitan a los principales laboratorios de IA que brinden a investigadores de seguridad verificados de código abierto acceso controlado a modelos de vanguardia.
  • El Instituto de Política de Bitcoin (BPI) indica que los atacantes ya pueden utilizar herramientas de IA avanzadas o implementadas localmente, mientras que los defensores legítimos pueden verse bloqueados por filtros de seguridad o límites de acceso.
  • La solicitud llega en un momento en que aumentan los incidentes de seguridad en blockchain: SlowMist registró 182 incidentes y pérdidas de aproximadamente 956 millones de dólares en el primer semestre de 2026, mientras que TRM Labs contabilizó 207 hackeos y 972 millones de dólares.

Más de cuarenta empresas cripto instan a los principales laboratorios de IA a permitir que los expertos en seguridad de Bitcoin aprobados utilicen los modelos de vanguardia ya en manos de los hackers. Esta solicitud está coordinada por el Instituto de Política de Bitcoin (BPI) y explica que el acceso a tecnologías, incluidas las de OpenAI y Anthropic, es un imperativo defensivo para el software que protege más de $1 billón en activos.

La premisa se basa en una apuesta que sigue siendo incierta. Si tanto los criminales como los investigadores tienen acceso a la misma tecnología, ¿qué significa esto para la seguridad de Bitcoin? La carta de BPI reconoce que la tecnología es de doble uso en el sentido de que los modelos que permiten a un programador buscar problemas en un sistema grande también permiten a un usuario malintencionado hacer lo mismo.

La brecha que la carta intenta cerrar

En la opinión de BPI, no está claro quién estará equipado con herramientas más débiles. Según la carta, cuando los sistemas de vanguardia ignoran las advertencias sobre seguridad o bloquean ciertas funcionalidades clave detrás de programas que evaden cualquier arquitectura financiera de código abierto, los mantenedores se ven obligados a recurrir a modelos de peso abierto más débiles. Los atacantes no están bajo tales restricciones.

La carta no pide a los laboratorios que eliminen las medidas de seguridad para todos. Más bien, los firmantes desean “programas de acceso confiable permanente para defensores calificados de la infraestructura financiera de código abierto”, en los que los investigadores pasan un proceso de evaluación antes de obtener acceso a cosas prohibidas para el público. La idea es que esto le da a los mantenedores de Bitcoin una nueva posición similar a la del personal de seguridad involucrado en actividades cibernéticas avanzadas.

Las empresas que firmaron la carta le dan importancia. Según crypto.news, los firmantes incluyen a Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust y Fedi. Un informe separado de NewsBTC incluyó a Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry y BTCPay Server. (Para la lista completa de firmantes, consulte la carta aquí.)

Actores sofisticados utilizando IA avanzada para sostener ataques

BPI ha informado que ha recibido varios informes independientes de mantenedores de código abierto que indican que hay atacantes sofisticados que utilizan IA avanzada para llevar a cabo ataques, algunos de estos atacantes posiblemente siendo oponentes extranjeros. Como se informó anteriormente por Cryptopolitan, el ataque a la infraestructura de Bitcoin es una amenaza continua y no solo un ataque único.

Las personas responsables de la defensa están haciendo afirmaciones sobre una batalla desigual. El colaborador del equipo rojo de Bitcoin Calle tuiteó en X el 13 de agosto que el trabajo ha resultado en algunas revelaciones, añadiendo que representa “una colisión masiva entre décadas de basura de código abierto humano contra 2 semanas de kimi k3”. Kimi proviene del laboratorio de IA chino Moonshot, lo que hace que la conexión sea aún más impactante: la misma clase de modelos que se está probando para la defensa también está en el centro de la carrera de IA entre EE. UU. y China más amplia.

Dónde entra la frontera EE. UU.-China

La pregunta del acceso está vinculada a una carrera creciente. Los modelos chinos están “a meses, no a años,” detrás de los modelos americanos, dijo Yasir Atalan, analista de CSIS en julio, refiriéndose a un estudio gubernamental que encontró que DeepSeek V4-Pro – el mejor modelo chino de peso abierto – está unos ocho meses detrás de los líderes americanos.

El Índice de IA de Stanford publicó datos en 2026 que muestran que EE. UU. ha desarrollado 59 modelos importantes en 2025, mientras que China logró 35 pero lidera el mundo en producción de investigación y patentes.

Eso importa para Bitcoin porque una ventaja defensiva construida en modelos restringidos de EE. UU. se erosiona a medida que los rivales de peso abierto capaces se expanden. Hay precedentes de que la IA encuentre errores reales: un estudio de la Fundación Ethereum en julio utilizó agentes de IA coordinados para revelar vulnerabilidades genuinas, incluida una falla en libp2p posteriormente divulgada como CVE-2026-34219.

Si esa capacidad se inclina hacia los defensores o los atacantes es la pregunta abierta que la carta no puede responder por sí sola. SlowMist contó 182 incidentes de seguridad blockchain en la primera mitad de 2026, valorados en aproximadamente $956 millones, y advirtió que la IA está reduciendo la barrera para ataques automatizados e ingeniería social.

TRM Labs nos proporciona otra comparación útil: un total de 207 incidentes y $972 millones en pérdidas en el primer semestre de 2026. Esto podría ser un excelente apéndice en la metodología que ilustraría cómo diferentes empresas de seguridad cuentan los incidentes, y aunque sus hallazgos difieren, ambos muestran la misma tendencia de alta frecuencia/bajas pérdidas.

Por qué la preocupación de la carrera armamentista no es hipotética

Las cifras de SlowMist dan peso a la solicitud. Hubo 182 incidentes de seguridad en la primera mitad de 2026 que resultaron en aproximadamente $956 millones en pérdidas, en comparación con 121 incidentes y $2.373 millones en pérdidas durante el mismo período de 2025.

Pérdidas Cripto por Vulnerabilidades Blockchain | Fuente: Slowmist

Los números de SlowMist están bien documentados: 182 incidentes y aproximadamente $956 millones en pérdidas en el primer semestre de 2026, frente a 121 incidentes y $2.373 millones en el primer semestre de 2025.

Incidentes de seguridad cripto subieron mientras las pérdidas cayeron | Fuente: Slowmist

SlowMist registró más incidentes de seguridad en el primer semestre de 2026, incluso cuando las pérdidas totales cayeron drásticamente desde el primer semestre de 2025. La otra mitad de la historia es la concentración de pérdidas: $2.373 millones en el primer semestre de 2025 cayeron a aproximadamente $956 millones en el primer semestre de 2026, a pesar de que los incidentes aumentaron aproximadamente un 50%.

Pérdidas totales registradas por SlowMist en incidentes de seguridad blockchain en las primeras mitades de 2025 y 2026.

182 incidentes de seguridad costaron a la industria cripto aproximadamente $956 millones en la primera mitad de 2026, según SlowMist. El recuento de incidentes aumentó de 121 un año antes, incluso cuando las pérdidas cayeron drásticamente. La siguiente pregunta de la industria es si dar a los defensores IA de vanguardia puede empujar esa tendencia más allá: reduciendo la severidad de los ataques incluso cuando la IA hace que los ataques sean más rápidos y numerosos. Aparte de esa nota escalofriante, aquí hay un pensamiento predictivo:

“A veces las cosas viejas necesitan arder para que las cosas nuevas puedan crecer en suelo saludable” – Calle

 

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Preguntas frecuentes

¿Qué está solicitando el Instituto de Política de Bitcoin (BPI) a los laboratorios de IA?

BPI y sus cofirmantes piden a los laboratorios de vanguardia que creen o amplíen programas permanentes de acceso confiable que permitan a defensores verificados de infraestructura financiera de código abierto utilizar capacidades avanzadas de modelos normalmente restringidas al público general, sin eliminar los controles de seguridad para todos.

¿Qué empresas firmaron la carta abierta?

Entre los signatarios reportados figuran Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, Kraken, Ledger, MARA y Trezor, además del Instituto Africano de Bitcoin, con recuentos separados que citan a más de 36 empresas, incluidas Coinbase, Block y ARK Invest.

¿Qué tan cerca están los modelos de IA chinos de los sistemas fronterizos de EE. UU.?

El CSIS informó en julio que los modelos chinos van meses, no años, atrás, citando una evaluación gubernamental que situaba a DeepSeek V4-Pro aproximadamente ocho meses por detrás de los principales modelos de EE. UU.

¿Qué es el Equipo Rojo de Bitcoin?

Es un grupo voluntario de unos 25 desarrolladores de Bitcoin que combinan modelos de IA con revisiones manuales para analizar cientos de repositorios de código abierto en el ecosistema de Bitcoin en busca de fallos de seguridad.

¿Cuántas vulnerabilidades ha encontrado el Equipo Rojo de Bitcoin?

Según ForkLog, hasta el 9 de agosto, el equipo había identificado 1.288 vulnerabilidades críticas y de alto nivel, tras trabajar sin descanso durante 108 horas.

¿Cuánto costó la auditoría de seguridad del Equipo Rojo de Bitcoin?

El gasto acumulado en inferencia de IA superó los 58.000 dólares, dijo Calle, mientras el equipo incorpora más proveedores de modelos para ampliar su cobertura.

¿Proporcionar a los defensores las mismas herramientas de IA realmente haría más seguro el cripto?

No necesariamente. SlowMist registró 182 incidentes de seguridad y pérdidas de aproximadamente 956 millones de dólares en el primer semestre de 2026, lo que demuestra que la frecuencia de los ataques sigue siendo alta. El verdadero desafío es si la IA puede ayudar a los defensores a descubrir, verificar y parchear vulnerabilidades más rápido de lo que los atacantes pueden explotarlas.

Comparte este artículo
Micah Abiodun

Micah Abiodun

Micah Abiodun aprovecha su Maestría en Ingeniería y Gestión Ambiental (MSc) de la Universidad Tecnológica de Tallinn (TalTech) para perfeccionar noticias sobre contenido y predicciones de precios en Cryptopolitan. Ahora en su séptimo año en el espacio de medios cripto, cubre las principales criptomonedas, altcoins, DeFi, stablecoins, tendencias macroeconómicas y tecnologías emergentes.

MÁS … NOTICIAS