ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Bitcoin Red Team, BPI и более 40 компаний объединяют усилия, чтобы закрыть пробел в безопасности ИИ

АвторМика АбийоунМика Абийоун 4 мин. чтения
  • Более 40 организаций в сфере биткоина и цифровых активов призывают ведущие лаборатории искусственного интеллекта предоставить проверенным исследователям в области открытого исходного кода контролируемый доступ к передовым моделям.
  • По мнению Бюджета по политике биткоина (BPI), злоумышленники уже используют продвинутые или локально развернутые инструменты на базе ИИ, тогда как легитимные защитники могут быть ограничены фильтрами безопасности или ограничениями доступа.
  • Этот запрос поступает на фоне роста инцидентов безопасности в блокчейне: SlowMist зафиксировала 182 инцидента и убытки около $956 млн в первом полугодии 2026 года, а TRM Labs насчитала 207 взломов и ущерб на сумму $972 млн.

Более сорока криптокомпаний призывают ведущие ИИ-лаборатории разрешить утвержденным экспертам по безопасности биткоина использовать передовые модели, которые уже находятся в руках хакеров. Этот запрос координируется Институтом биткоин-политики (BPI) и объясняет, что доступ к технологиям, включая те, что от OpenAI и Anthropic, является императивом обороны для программного обеспечения, защищающего активы на сумму более $1 трлн.

Предпосылка основана на ставке, которая остается неясной. Если и преступники, и исследователи имеют доступ к одной и той же технологии, что это означает для безопасности биткоина? Письмо от BPI признает, что технология имеет двойное назначение: модели, позволяющие программисту искать проблемы в большой системе, также позволяют злоумышленнику делать то же самое.

Пробел, который пытается закрыть письмо

По мнению BPI, неясно, кто будет оснащен более слабыми инструментами. Согласно письму, когда передовые системы игнорируют запросы о безопасности или блокируют определенные ключевые функции за программами, обходящими любую архитектуру открытых финансовых систем, сопровождающие вынуждены прибегать к более слабым моделям с открытым весом. Атакующие не находятся под такими ограничениями.

Письмо не призывает лаборатории снимать меры безопасности для всех. Скорее, подписанты хотели бы «постоянных программ доверенного доступа для квалифицированных защитников инфраструктуры с открытым исходным кодом», в рамках которых исследователи проходят процесс оценки перед получением доступа к вещам, запрещенным для публики. Идея в том, что это дает сопровождающим биткоина новую позицию, аналогичную позиции специалистов по безопасности, занимающихся продвинутыми кибероперациями.

Компании, подписавшие письмо, придают ему значимость. Согласно crypto.news, среди подписантов есть Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust и Fedi. В отдельном отчете NewsBTC также упомянуты Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry и BTCPay Server. (Полный список подписантов см. в письме здесь.)

Сложные акторы, использующие продвинутый ИИ для поддержания атак

BPI сообщил, что получил различные независимые отчеты от сопровождающих с открытым исходным кодом, указывающие на то, что существуют сложные атакующие, использующие продвинутый ИИ для проведения атак, некоторые из этих атакующих, возможно, являются иностранными противниками. Как сообщалось ранее в Cryptopolitan, атака на инфраструктуру биткоина — это постоянная угроза, а не единичная атака.

Лица, ответственные за защиту, заявляют о неравной борьбе. Участник Bitcoin Red Team Калле написал в X 13 августа, что работа привела к некоторым откровениям, добавив, что это представляет собой «массовое столкновение десятилетий человеческого открытого исходного кода против двух недель работы kimi k3». Kimi происходит от китайской ИИ-лаборатории Moonshot, что делает связь еще более поразительной: тот же класс моделей, который тестируется для защиты, находится в центре более широкой ИИ-гонки между США и Китаем.

Где появляется фронт США-Китая

Вопрос доступа связан с растущей гонкой. Китайские модели «отстают на месяцы, а не годы», — сказал аналитик CSIS Ясир Аталан в июле, сославшись на правительственное исследование, показавшее, что DeepSeek V4-Pro — лучшая китайская модель с открытым весом — отстает от американских лидеров примерно на восемь месяцев.

Индекс ИИ Стэнфорда опубликовал данные в 2026 году, показавшие, что США разработали 59 важных моделей в 2025 году, в то время как Китай смог разработать 35, но лидирует в мире по объемам исследований и патентов.

Это важно для биткоина, потому что оборонительное преимущество, построенное на ограниченных американских моделях, размывается по мере распространения способных конкурентов с открытым весом. Есть прецедент того, как ИИ находит реальные уязвимости: исследование Ethereum Foundation в июле использовало скоординированных ИИ-агентов для выявления настоящих уязвимостей, включая ошибку libp2p, которая позже была раскрыта как CVE-2026-34219.

То, наклоняется ли этот баланс в сторону защитников или атакующих, является открытым вопросом, на который письмо не может ответить само по себе. SlowMist подсчитала 182 инцидента безопасности в блокчейне в первой половине 2026 года, на сумму около $956 млн, и предупредила, что ИИ снижает барьер для автоматизированных атак и социальной инженерии.

TRM Labs предоставляет нам еще одно полезное сравнение: всего 207 инцидентов и убытки в размере $972 млн в первой половине 2026 года. Это может стать отличным боковым материалом в методологии, который проиллюстрирует, как разные компании по безопасности подсчитывают инциденты, и, хотя их выводы различаются, оба они показывают одну и ту же тенденцию высокой частоты/низких потерь.

Почему опасения гонки вооружений не являются гипотетическими

Цифры SlowMist придают вес запросу. В первой половине 2026 года произошло 182 инцидента безопасности, повлекшие убытки примерно в $956 млн, по сравнению с 121 инцидентом и убытками в $2,373 млрд за тот же период в 2025 году.

Потери в криптоиндустрии из-за уязвимостей блокчейна | Источник: Slowmist

Цифры SlowMist хорошо обоснованы: 182 инцидента и убытки около $956 млн в первой половине 2026 года, против 121 инцидента и $2,373 млрд в первой половине 2025 года.

Инциденты безопасности в криптоиндустрии выросли, а убытки снизились | Источник: Slowmist

SlowMist зафиксировала больше инцидентов безопасности в первой половине 2026 года, даже несмотря на резкое снижение общих убытков по сравнению с первой половиной 2025 года. Вторая половина истории — это концентрация убытков: $2,373 млрд в первой половине 2025 года снизились примерно до $956 млн в первой половине 2026 года, несмотря на увеличение числа инцидентов примерно на 50%.

Общие убытки, зафиксированные SlowMist по инцидентам безопасности в блокчейне в первых половинах 2025 и 2026 годов.

182 инцидента безопасности обошлись криптоиндустрии примерно в $956 млн в первой половине 2026 года, согласно SlowMist. Количество инцидентов выросло с 121 в прошлом году, даже несмотря на резкое снижение убытков. Следующий вопрос индустрии заключается в том, может ли предоставление защитникам передового ИИ продлить эту тенденцию — снижая серьезность атак, даже если ИИ делает атаки быстрее и многочисленнее. Помимо этого пугающего замечания, вот предсказательная мысль:

«Иногда старое должно сгореть, чтобы новое могло расти на здоровой почве» — Калле

 

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Часто задаваемые вопросы

Чего именно Бюджет по политике биткоина (BPI) просит у лабораторий искусственного интеллекта?

BPI и её соавторы просят ведущие лаборатории создать или расширить программы постоянного доверенного доступа, которые позволят проверенным защитникам финансовой инфраструктуры с открытым исходным кодом использовать возможности передовых моделей, обычно недоступные широкой публике, не отменяя при этом меры безопасности для всех остальных.

Какие компании подписали открытое письмо?

В число подписантов вошли Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, Kraken, Ledger, MARA и Trezor, а также Африканский институт биткоина; в отдельных отчетах упоминается более 36 компаний, включая Coinbase, Block и ARK Invest.

Насколько близко китайские ИИ-модели подошли к передовым системам США?

CSIS сообщил в июле, что китайские модели отстают на месяцы, а не годы, ссылаясь на оценку правительства, согласно которой DeepSeek V4-Pro примерно на восемь месяцев уступает ведущим американским моделям.

Что такое Bitcoin Red Team?

Это волонтерская группа из примерно 25 разработчиков Биткоина, которые комбинируют ИИ-модели с ручной проверкой для анализа сотен репозиториев с открытым исходным кодом в экосистеме Биткоина на предмет уязвимостей безопасности.

Сколько уязвимостей обнаружила Bitcoin Red Team?

По состоянию на 9 августа команда выявила 1 288 критических и высокоуровневых уязвимостей, согласно ForkLog, после непрерывной работы в течение 108 часов.

Сколько стоила проверка безопасности Bitcoin Red Team?

Кумулятивные расходы на вывод ИИ превысили 58 000 долларов, сказал Калле, поскольку команда подключает больше поставщиков моделей для расширения охвата.

Приведет ли предоставление защитникам тех же ИИ-инструментов к повышению безопасности криптовалют?

Не обязательно. SlowMist зафиксировала 182 инцидента безопасности и убытки примерно на $956 млн в первом полугодии 2026 года, что свидетельствует о сохранении высокой частоты атак. Более сложная задача — сможет ли ИИ помочь защитникам обнаруживать, проверять и устранять уязвимости быстрее, чем злоумышленники смогут их эксплуатировать.

Поделиться статьёй
Мика Абийоун

Мика Абийоун

Мика Абьодун успешно применяет свои знания в области экологического инжиниринга и управления (MSc), полученные в Технологическом университете Таллинна (TalTech), для создания качественного контента и новостей о прогнозах цен в Cryptopolitan. Находясь в крипто-медиа сфере уже 7 лет, он освещает основные криптовалюты, альткоины, DeFi, стейблкоины, макроэкономические тренды и новые технологии.

ЕЩЁ … НОВОСТИ