رهبران شرکتهای بیتکوین و توسعهدهندگان متنباز بهطور علنی اعلام میکنند که مدلهای هوش مصنوعی چین در حال حاضر در کارهای امنیت سایبری دفاعی از سیستمهای مرزی محدود آمریکایی پیشی گرفتهاند و این امر آنها را مجبور میکند تا برای تأمین زیرساختهای حیاتی بیتکوین به این مدلها تکیه کنند.
راب همیلتون، مدیرعامل AnchorWatch، یک شرکت بیمه خودنگهداری بیتکوین، از محدودیتهای فلجکننده هوش مصنوعی آمریکایی گزارش داد. پس از ادغام برنامه سایبری مورد اعتماد OpenAI (که قبلاً KYC را چند ماه قبل انجام داده بود)، او از ادامه تحلیل بر روی یک کدبیس که قبلاً بهطور مسئولانه افشا کرده بود، مسدود شد. همیلتون نوشت: "این واقعاً برای من به عنوان یک آمریکایی میهنپرست دردناک است که مجبور به انجام این کار شوم، اما من به استفاده از مدلهای متنباز چینی برای انجام تحقیقاتم به منظور حفاظت از زیرساخت بیتکوین بازمیگردم." او افزود: "هکرهای سیاه به این مسائل حمله نخواهند کرد. هکرهای سفید خواهند کرد." چند روز بعد، او به مدل سایبری "Daybreak Blue" OpenAI دسترسی پیدا کرد و در عرض ۱۹ دقیقه دوباره مسدود شد در حالی که در حال تست زیرساخت بیتکوین بود.
فرانسیس پولیوت، بنیانگذار Bull Bitcoin، یک صرافی بیتکوین که بر زیرساختهای خودنگهداری تمرکز دارد، وضعیت را بهطور صریح توصیف کرد. او نوشت: "هرگز ندیدهام که OpenAI اینقدر ضعیف شده باشد. این وضعیت فراتر از باور است. نه حتی برای امنیت، برای هیچ چیز مرتبط با بیتکوین." او نتیجهگیری کرد: "صنعت هوش مصنوعی آمریکا کاملاً در حال نابودی است اگر این مسیر را تغییر ندهند." او همچنین افزود: "مدلهای متنباز چینی LLM. [emoji قلب نارنجی]"، به این معنی که مدلهای متنباز چینی مانند Kimi K3 واقعاً برای بیتکوین مفید هستند. در ادامه، پولیوت توضیح داد که چگونه یک مدل متنباز چینی یک آسیبپذیری سرقت پول را در پروژهای که او در حال بررسی بود شناسایی کرد، آن را در regtest نشان داد و به وصله کردن آن کمک کرد. وقتی از مدلهای آمریکایی که برای بررسی همان وصله پول پرداخت میکند، خواست، آنها امتناع کردند.
PortlandHODL، یک مشارکتکننده در بیتکوین Core که برای AnchorWatch کار میکند، بهطور علنی شکاف عملکرد را برجسته کرد. او نوشت: "مدل هوش مصنوعی مرزی مستقر در ایالات متحده -- 'شما کاملاً درست میگویید!' مدل متنباز چینی -- '۷۸ آسیبپذیری بحرانی شناسایی شد.' پیامدهای این موضوع غیرقابل تصور است." در ادامه، او افزود که احساس میکند "در حال حاضر اساساً از شی میخواهم که نرمافزار من هک نشود" و خواستار ایجاد برنامههای دسترسی مناسب توسط OpenAI و Anthropic برای شهروندان آمریکایی که در کارهای امنیت دفاعی فعالیت میکنند، شد.
الکس ثورن، رئیس تحقیقات Firmwide در Galaxy، نامهای باز از طرف موسسه سیاست بیتکوین امضا کرد که خواستار دسترسی مورد اعتماد به مدلهای مرزی برای مدافعان متنباز است. او نوشت: "آمریکاییها نباید برای دفاع از خود، پروژهها، شرکتها یا مشتریان خود در برابر حملات سایبری به هوش مصنوعی چین تکیه کنند." او افزود: "تیم قرمز به مدلها نیاز دارد."
در تاریخ ۱۰ اوت، موسسه سیاست بیتکوین --- یک اندیشکده سیاستی که اخیراً بر روی بیتکوین و هوش مصنوعی تمرکز دارد --- نامهای باز منتشر کرد که توسط بیش از ۷۰ سازمان در سراسر اکوسیستم داراییهای دیجیتال، از جمله نگهدارندگان بزرگ، صرافیها، شرکتهای استخراج و گروههای توسعه متنباز امضا شده بود. این نامه از آزمایشگاههای هوش مصنوعی مرزی خواسته است که برنامههای دسترسی مورد اعتماد واضحی برای مدافعان متنباز و داراییهای دیجیتال واجد شرایط ایجاد کنند. این نامه استدلال میکند که محدودیتها و حفاظهای ایمنی فعلی، محققان امنیتی مشروع را بدون دسترسی به قویترین مدلها رها میکند و آنها را مجبور میکند تا به گزینههای کمقدرتتر تکیه کنند در حالی که مهاجمان پیچیده با چنین محدودیتهایی مواجه نیستند. امضاکنندگان درخواست دسترسی زودهنگام به مدلهای دارای قابلیت سایبری، محاسبات کافی، محیطهای امن برای بررسی کد و کانالهای مستقیم با تیمهای امنیتی آزمایشگاه را دارند و بیان میکنند که هوش مصنوعی مرزی میتواند یکی از قدرتمندترین فناوریهای دفاعی موجود شود اگر مدافعان به دسترسی عادلانهای دست یابند.
این بیانیهها الگوی گستردهای را در میان محققان امنیت بیت کوین منعکس میکند: مدلهای آمریکایی از OpenAI و Anthropic به طور مکرر از انجام کارهای دفاعی مشروع خودداری میکنند یا آن را محدود میکنند، حتی برای کاربرانی که به طور صریح دسترسی دریافت کردهاند، در حالی که مدلهای چینی مانند Kimi K3 بدون این محدودیتها عمل میکنند و نتایج تأیید شدهای را ارائه میدهند. نگرانیها در مورد زیرساختهای میزبانی مدلهای چینی به عنوان یک نقطه حمله نیز میتواند کاهش یابد، زیرا این مدلها متنباز هستند و میتوانند در مراکز داده میزبانی شده در آمریکا اجرا شوند، روندی که اگر ادامه یابد، احتمالاً بازار هوش مصنوعی ایالات متحده را تهدید خواهد کرد.
فشار سایبری در صنعت بیت کوین پس از بهرهبرداری از یک نقص نرمافزاری در کیف پولهای سختافزاری Coldcard از 30 ژوئیه به شدت افزایش یافت و منجر به سرقت بیش از 100 میلیون دلار بیت کوین از بذرهایی شد که با انتروپی ناکافی تولید شده بودند. مجله بیت کوین یک مشاوره فوری منتشر کرد و از کاربران آسیبدیده خواست تا وجوه خود را منتقل کنند: "ریسک امنیتی COLDCARD: اقدام فوری لازم است."
در پاسخ، یک تلاش داوطلبانه به نام تیم قرمز بیت کوین شکل گرفت که به رهبری توسعهدهنده متنباز Calle (خالق Cashu و نسخه اندروید Bitchat) و Rob Hamilton انجام شد. این گروه با استفاده از مدلهایی از جمله Kimi K3 به عنوان نیروی اصلی و دسترسی محدود به سیستمهای غربی، ممیزیهای بزرگمقیاس مبتنی بر هوش مصنوعی را بر روی مخازن متنباز بیت کوین انجام داده است. نتایج اولیه که توسط مجله بیت کوین پوشش داده شد، نشان داد که هزاران یافته در صدها پروژه وجود دارد، از جمله دهها مشکل بحرانی، که هزینههای آن عمدتاً توسط OpenSats تأمین شده است.
تا 8 اوت، پس از بیش از 100 ساعت کار با مشارکت دهها نفر، تیم گزارش داد که 501 پروژه را اسکن کرده و 7,958 یافته تولید کرده است که از این تعداد 1,280 مورد با شدت بالا یا بحرانی ارزیابی شدهاند. اکثریت هزینههای محاسباتی همچنان به مدلهای چینی با وزن باز اختصاص یافته است.
به تازگی، Calle درسهایی از دوره فشرده تیم قرمز به اشتراک گذاشت. این تلاش اساساً یک اسکن پایه از تقریباً تمام چشمانداز متنباز بیت کوین را به پایان رسانده است؛ میوههای کمارتفاع عمدتاً تمام شده است، توسعهدهنده در این حساب X نوشت. نگهدارندگان پروژهها بسیاری از گزارشهای بحرانی و با شدت بالا را تأیید کردهاند، در حالی که زمانهای پاسخ از پروژهها به طور گستردهای متفاوت است و به عنوان نشانهای از سلامت کلی عمل میکند.
نکات کلیدی شامل نیاز به هر پروژه برای حفظ یک خط لوله ممیزی دائمی هوش مصنوعی در آینده است. پروژههایی که چند ماه پیش چنین بررسیهایی را آغاز کردهاند، در موقعیت به مراتب قویتری قرار دارند. مخازن بدون نگهداری باید به عنوان احتمالاً خراب و غیرقابل اعتماد تلقی شوند.
Calle همچنین هشدار داد که عصر بررسی امنیت متنباز فقط انسانی به پایان رسیده است؛ تأیید اکنون به طور مؤثر رایگان است و بار اطلاعاتی باید با هوش مصنوعی مدیریت شود نه با شکایات در مورد بینظمی PR. چندین رویکرد انسانی همزمان و متنوع همچنان قویترین روش برای یافتن آسیبپذیریها باقی میماند و احتمالاً نیاز به تیمسازی قرمز خارجی به طور نامحدود خواهد بود.
Calle همچنین به طور مکرر تأکید کرد که توسعهدهندگان باید از نوشتن کدهای بحرانی امنیتی در C خودداری کنند. در یک پست پیگیری، او توضیح داد: "ما در پروژههای C آسیبپذیریهای ایمنی حافظهای را پیدا میکنیم که در بسیاری از زبانهای دیگر به طور پیشفرض جلوگیری میشود. در گذشته، پیدا کردن یک سرریز بافر ساده کافی نبود. شما به یک هکر بسیار ماهر نیاز داشتید تا آسیبپذیری را به یک بهرهبرداری کارآمد تبدیل کند. امروز، این یک درخواست ساده است."
بیت کوین اولین اکوسیستم بزرگ متنباز بود که با این برخورد بین کد انسانی انباشته شده و قابلیتهای پیشرفته هوش مصنوعی مواجه شد. انتظار میرود بقیه دنیای نرمافزار نیز از آن پیروی کند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























