Без лучших моделей ИИ разработчики Биткойна могут отстать от злоумышленников, заявляет BPI.

Без лучших моделей ИИ разработчики Биткойна могут отстать от злоумышленников, заявляет BPI.

Группа криптокомпаний и отраслевых организаций призвала ведущие лаборатории ИИ предоставить разработчикам Биткойна и другой открытой финансовой инфраструктуры доверенный доступ к своим наиболее мощным моделям, поскольку киберугрозы с использованием ИИ становятся все более изощренными.

Институт политики Биткойна (Bitcoin Policy Institute) заявил в открытом письме, опубликованном в понедельник, что разработчики, ответственные за безопасность открытых финансовых систем, могут быть исключены из специализированных киберпрограмм или ограничены мерами защиты, встроенными в общедоступные передовые модели ИИ.

Разработчики Биткойна добиваются доступа к более надежным инструментам безопасности ИИ

Согласно предложению, ИИ-компании должны «создать или расширить постоянные программы доверенного доступа для квалифицированных защитников открытой финансовой инфраструктуры», позволяющие проверенным исследователям безопасности и сопровождающим использовать возможности, которые в противном случае могли бы быть ограничены.

BPI утверждал, что доступ стал более важным, поскольку передовые системы ИИ приобретают способность анализировать большие кодовые базы, выявлять потенциальные уязвимости и ускорять сложную техническую работу. Эти возможности могут помочь легитимным исследователям находить недостатки, но, по словам института, они также могут использоваться злоумышленниками, ищущими слабые места.

Для разработчиков Биткойна, как говорится в письме, разрыв в доступе может привести к тому, что сопровождающие будут зависеть от менее мощных открытых моделей, когда передовые системы либо отказывают в запросах, связанных с безопасностью, либо остаются доступными только через программы, не включающие открытую финансовую инфраструктуру.

Институт указал на объем капитала, зависящего от такого программного обеспечения, отметив, что только Биткойн обеспечивает безопасность более чем на 1 триллион долларов. Таким образом, серьезная уязвимость в финансовой инфраструктуре может поставить под угрозу сбережения пользователей, говорится в письме.

Несколько крупных криптокомпаний присоединились к запросу, включая Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, MARA, Kraken, Ledger и Trezor. Среди организаций, подписавших письмо, также был Африканский институт Биткойна.

Недавняя работа по обеспечению безопасности Bitcoin Core предоставила примеры уязвимостей, которые сопровождающие должны выявить до того, как они смогут повлиять на пользователей. В июне crypto.news ранее сообщал, что Bitcoin Core 31.1rc1 исправил проблему конфиденциальности, связанную с PrivateBroadcast, которая могла раскрыть IP-адрес пользователя при определенных сетевых условиях. Релиз-кандидат также содержал изменения, касающиеся точности кошелька, сетевых подключений, проверки блокчейна и безопасности MuSig2.

Месяцем ранее разработчики Bitcoin Core раскрыли критическую ошибку, отслеживаемую как CVE-2024-52911, которая могла позволить майнерам удаленно сбойнуть некоторые узлы. Уязвимость затронула версии после 0.14.0 и до 29.0, хотя для ее активации майнерам требовалось производить дорогостоящие блоки с доказательством работы. Исследователь безопасности Кори Филдс конфиденциально сообщил об этой уязвимости в 2024 году, до того, как Bitcoin Core 29.0 был выпущен с исправлением в апреле 2025 года.

Передовые технологии ИИ могут усилить защитников открытого исходного кода

BPI описал передовой ИИ как технологию, которая меняет экономику как исследований в области кибербезопасности, так и киберопераций, поскольку все более мощные модели могут выполнять задачи, которые ранее требовали значительного объема специализированной человеческой работы.

По мнению института, передовые модели в конечном итоге могут стать одной из «самых мощных оборонительных технологий, когда-либо созданных», особенно когда исследователи используют их для проверки программного обеспечения и выявления уязвимостей до того, как злоумышленники их используют.

«Без специализированных программ доступа защитники могут не иметь инструментов, необходимых для поддержания темпа развивающихся угроз для инфраструктуры, которую они обслуживают», — говорится в письме.

BPI также сообщил, что получил многочисленные независимые сообщения от сопровождающих открытого исходного кода о том, что изощренные акторы используют передовые возможности ИИ для поддержания атак. По мнению института, некоторая часть этой деятельности потенциально связана с иностранными противниками.

Вместо того чтобы просить разработчиков ИИ удалить средства контроля безопасности из своих моделей для всех пользователей, подписавшиеся стороны добиваются создания постоянных программ, в рамках которых квалифицированные защитники могли бы получить дополнительный доступ после проверки.

Это предложение приблизит разработчиков открытого финансового исходного кода к исследователям и организациям, которым уже разрешено использовать передовые кибервозможности в рамках контролируемых программ, сохраняя при этом ограничения, предназначенные для предотвращения неограниченного доступа злоумышленников.

Потенциальная оборонительная ценность ИИ уже была протестирована в других областях криптовалют. В июле исследование Ethereum Foundation показало, что скоординированные агенты ИИ могут выявлять реальные уязвимости в программном обеспечении, используемом Ethereum, включая уязвимость libp2p, позднее раскрытую как CVE-2026-34219. Команда по безопасности протоколов Фонда заявила, что более сложной задачей было определить, какие сгенерированные ИИ отчеты представляют собой реальные уязвимости, а не убедительные ложные срабатывания.

Согласно Фонду, человеческая проверка и воспроизводимые доказательства остаются необходимыми, даже когда системы ИИ успешно выявляют проблемы безопасности.

Атаки с использованием ИИ усиливают давление на криптобезопасность

Запрос поступил после того, как криптоплатформы пережили еще один тяжелый период потерь безопасности в 2026 году, при этом злоумышленники все чаще смогли комбинировать уязвимости программного обеспечения, скомпрометированные учетные данные, социальную инженерию и другие методы атак.

Данные DefiLlama, приведенные в июне, показали, что в апреле с криптовалютных платформ было украдено более 634 миллионов долларов, что стало самым большим ежемесячным убытком в отрасли с момента взлома Bybit, который способствовал убыткам примерно в 1,4 миллиарда долларов в феврале 2025 года.

Более ранние данные за апрель показали, что более 606 миллионов долларов уже было украдено в результате 12 инцидентов за первые 18 дней месяца. Эта сумма была примерно в 3,7 раза больше, чем 165,5 миллионов долларов, потерянных в течение первого квартала 2026 года.

Две атаки составили большую часть убытков апреля на тот момент. Drift Protocol потерял около 285 миллионов долларов, а эксплойт, связанный с KelpDAO, привел к убыткам примерно в 292 миллиона долларов, причем эти два инцидента составили около 95% от общего числа заявленных за первые 18 дней.

Паттерн атак также вышел за пределы изолированных ошибок смарт-контрактов. К апрелю DefiLlama зафиксировал более 17 миллиардов долларов убытков в результате 518 инцидентов взлома криптовалют за последнее десятилетие, причем утечка закрытых ключей, фишинг и кража учетных данных составили растущую часть ущерба наряду с эксплойтами протоколов.

В то же время компании, занимающиеся безопасностью, предупредили, что ИИ может сократить время и технические усилия, необходимые для поиска эксплуатируемых уязвимостей. CertiK заявила в апреле, что фишинг с использованием ИИ, дипфейки и автоматизированные инструменты эксплойтов делают атаки быстрее и труднее обнаруживаемыми, в то время как межсетевая инфраструктура и социальная инженерия остаются важными маршрутами атак.

Передовые модели ИИ изменили обнаружение уязвимостей

Опасения по поводу доступа усилились, поскольку передовые модели демонстрируют более сильные возможности по обнаружению уязвимостей, предоставляя исследователям безопасности инструменты, способные проверять программное обеспечение в масштабах, которые ранее было трудно достичь.

Мичэл Амадор, генеральный директор платформы bug bounty Immunefi, охарактеризовал распространение таких систем, как Claude Opus 4.8 и ChatGPT 5.5, как способствующее «апокалипсису уязвимостей» для криптобезопасности, утверждая, что передовые модели изменили баланс между атакующими и защитниками.

Амадор заявил, что следующие три-четыре года могут быть решающими для криптобезопасности, в то время как оборонительные команды будут работать над использованием тех же возможностей ИИ для создания более безопасных кодовых баз. По его словам, увеличение использования систем краудсорсинговой безопасности может сократить этот период до менее чем двух лет.

Инструменты безопасности на базе ИИ уже были частью оборонительной инфраструктуры отрасли до возникновения последних опасений. В октябре 2025 года в интервью Immunefi Амадор заявил, что автоматизированное обнаружение уязвимостей должно работать параллельно с аудитами, bug bounty, системами мониторинга и межсетевыми экранами транзакций, а не заменять их. В то время он сказал, что менее 10% проектов использовали инструменты для поиска уязвимостей с помощью ИИ.

Соучредитель Ethereum Виталик Бутерин в мае выдвинул аналогичный аргумент в пользу оборонительного применения, заявив, что формальная верификация с использованием ИИ в конечном итоге позволит разработчикам сочетать высокооптимизированное программное обеспечение с проверкой правильности машиной. Он привел примеры потенциальных применений в системах консенсуса Ethereum, технологии нулевого разглашения и квантово-устойчивой криптографии, предупредив при этом, что формальная верификация не может устранить все источники риска программного обеспечения.

Источник