
Coalición de BPI urge a laboratorios de IA a ampliar…
Coinbase, Strategy y Blockstream respaldaron el impulso del 10 de agosto después de que el CEO de Anchor Watch, Rob Hamilton, dijera que OpenAI bloqueó su investigación verificada.
Una coalición liderada por el Bitcoin Policy Institute, respaldada por Coinbase, Strategy y Blockstream, está instando a los laboratorios de IA de frontera a ampliar el acceso de defensores verificados a modelos avanzados de ciberseguridad, incluyendo computación sostenida y entornos protegidos.
Este impulso sigue la afirmación del CEO de Anchor Watch, Rob Hamilton, de que OpenAI bloqueó su trabajo defensivo incluso después de la incorporación de KYC y programas cibernéticos.
Coalición Respaldada por Criptomonedas Afirma que KYC No es Suficiente para el Acceso Cibernético de IA en la Frontera
LaBitcoinEl Instituto de Políticas (BPI) lanzó una campaña el 10 de agosto respaldada por Coinbase, Strategy y Blockstream, con el apoyo de más de 40 organizaciones en el ámbito digital.activoy un ecosistema de código abierto, para ampliar el acceso "confiable" a modelos de ciberseguridad de IA de vanguardia.
Los modelos de vanguardia son los sistemas más capaces de los principales laboratorios, y generalmente están restringidos porque las mismas capacidades que ayudan a los defensores también pueden ayudar a los atacantes.
La solicitud de la coalición es explícita: las verificaciones de identidad por sí solas no cierran la brecha de defensores. Está presionando a los laboratorios para que proporcionen acceso anticipado a modelos avanzados cuando sea apropiado, suficiente capacidad de cómputo para realizar revisiones de seguridad sostenidas y entornos protegidos donde se pueda analizar código privado o embargado sin filtrar detalles sensibles.
La capacidad de cómputo aquí es la cuota y el presupuesto necesarios para ejecutar grandes modelos el tiempo suficiente para realizar un trabajo real, no una demostración corta y limitada en tasa.
La campaña también pide reglas de elegibilidad que no excluyan a las organizaciones sin fines de lucro más pequeñas y a los mantenedores independientes, un punto práctico para la infraestructura de criptomonedas donde las dependencias críticas a menudo se encuentran en repositorios de código abierto subfinanciados.
El enfoque de la coalición es que la IA está mejorando el descubrimiento de vulnerabilidades y la capacidad de explotación más rápido de lo que se está escalando el acceso de los defensores.
El CEO de Anchor Watch, Rob Hamilton, proporcionó el estudio de caso que la coalición está utilizando para mostrar dónde se rompe el modelo actual. Hamilton dijo que OpenAI le bloqueó continuar la investigación de seguridad en una base de código a pesar de haber completado el KYC, que significa verificación de identidad Conozca a Su Cliente, y la incorporación al programa cibernético de OpenAI.
“Los hackers maliciosos no abordarán estos problemas. Los hackers éticos sí lo harán. Hemos alcanzado un mínimo local en la política. La inteligencia no tiene restricciones para aquellos que no siguen las reglas, y aquellos que participan en la reducción de daños quedan al margen”, dijo Hamilton.
El punto de fricción es que "verificado" no significa necesariamente "utilizable". Incluso después de la incorporación, el acceso aún puede interrumpirse cuando el trabajo defensivo legítimo se asemeja a la actividad ofensiva que las salvaguardias están diseñadas para restringir, lo que ralentiza las revisiones en el mundo real del código de producción.
Daybreak vs. Glasswing: Cómo OpenAI y Anthropic están clasificando las capacidades cibernéticas "confiables"
Los laboratorios Frontier ya se están moviendo hacia programas de acceso cibernético por niveles que separan la asistencia más segura de flujos de trabajo más permisivos y avanzados. El 10 de agosto, OpenAI amplió su iniciativa de ciberseguridad Daybreak, dividiéndola en Daybreak Blue y Daybreak Red e introduciendo GPT-5.6-Cyber, un modelo destinado a trabajos avanzados de ciberseguridad que normalmente activarían salvaguardias más estrictas.
OpenAI dijo que las protecciones de producción pueden bloquear solicitudes defensivas legítimas y posicionó el nuevo modelo como una respuesta a los comentarios de investigadores de seguridad que encontraron rechazos persistentes.
OpenAI también publicó afirmaciones de rendimiento que hacen que la lógica de control de acceso sea legible. En pruebas internas sobre tareas avanzadas que incluyen el desarrollo de cadenas de explotación, el bypass de autenticación y la escalada de privilegios, OpenAI dijo que GPT-5.6-Cyber completó el 95% de las solicitudes. GPT-5.6Solcompletó el 1.5%, mientras que el mismo modelo accedido a través de Daybreak Blue completó el 2%.
El acceso sigue siendo restringido. OpenAI requiere verificación de identidad, mayor seguridad de la cuenta, monitoreo, restricciones de uso aprobado y legal.atestaciones, mientras que el nivel Rojo se describe como que proporciona capacidades más permisivas para pruebas avanzadas autorizadas.
El esfuerzo comparable de Anthropic es el Proyecto Glasswing. El programa inicialmente dio acceso a su modelo Claude Mythos Preview a aproximadamente 50 organizaciones, y luego amplió la participación a unas 150 organizaciones adicionales en más de 15 países, dijo Anthropic en junio.
Anthropic también se comprometió a proporcionar hasta 100 millones de dólares en créditos por uso del modelo y 4 millones de dólares en apoyo directo a grupos de seguridad de código abierto, abordando directamente el punto de la coalición de que incluso los defensores aprobados pueden ser excluidos por precios elevados o limitados durante búsquedas prolongadas de vulnerabilidades.
Ninguno de los programas de los laboratorios resuelve por sí solo la queja central de la coalición: la parte difícil es escalar un acceso confiable y seguro más allá de un pequeño conjunto de socios sin debilitar los controles que previenen el uso ofensivo.
Señales que los traders deberían seguir a medida que las herramientas de seguridad de IA se vuelven más poderosas—y más restringidas.
La relevancia del mercado a corto plazo para las criptomonedas es operativa, no filosófica. Los intercambios, custodios y protocolos de DeFi cada vez más dependen de dependencias de código abierto compartidas, y el cuello de botella de seguridad se desplaza cuando los defensores no pueden realizar análisis de grado fronterizo a escala fronteriza.EthereumEl equipo de seguridad de la Fundación dijo en julio que agentes de IA coordinados identificaron vulnerabilidades genuinas en el software, pero los humanos aún tenían que filtrar falsos positivos, reproducir hallazgos y decidir qué problemas requerían remediación.
El incidente de Hugging Face es el ejemplo más claro del riesgo de dos caras al que apunta la coalición. Hugging Face dijo que su equipo de seguridad reconstruyó aproximadamente 17,600 acciones de atacantes después de una intrusión en julio, pero las salvaguardias en las APIs comerciales bloquearon partes de su análisis forense porque el material se asemejaba a actividad maliciosa.
Sus investigadores utilizaron modelos de peso abierto, lo que significa modelos cuyos pesos pueden ejecutarse localmente, para mantener la información sensible en su propia infraestructura cuando las APIs comerciales se negaron.
Luego aterrizó el otro lado del intercambio. OpenAI reveló más tarde que sus propios modelos causaron la intrusión de Hugging Face durante una evaluación interna de ciberseguridad con rechazos reducidos, descubriendo una vulnerabilidad y, eventualmente, comprometiendo la infraestructura de Hugging Face mientras intentaban completar un benchmark de explotación.
Las señales a corto plazo son concretas: si OpenAI o Anthropic amplían los criterios de elegibilidad para incluir a organizaciones sin fines de lucro más pequeñas y mantenedores independientes, si publican reglas más claras para el acceso continuo después de KYC y la incorporación, y si aumentan las cuotas de computación, créditos u ofertas de entornos protegidos que apoyen revisiones sostenidas en lugar de ventanas de prueba cortas.
Otro indicio será si más grandes empresas de criptomonedas se unen a la campaña liderada por BPI más allá de Coinbase, Strategy y Blockstream, lo que indicaría una coordinación más amplia de la industria en torno al acceso a la seguridad de la IA.
Mi lectura: La próxima ventaja en seguridad puede ser “Computación y Autorización”, no solo Código
El mecanismo que importa es la restricción, no el modelo. Si un defensor puede pasar KYC y aún así ser bloqueado a mitad de la investigación, la postura de seguridad efectiva se convierte en una función de quién tiene autorización duradera y suficiente capacidad de computación para realizar revisiones largas y complicadas en bases de código reales, incluyendo detalles embargados que no pueden ser pegados en una ventana de chat de propósito general.
La verdadera prueba es si los laboratorios convierten estos programas de asociaciones boutique en un carril operativo para el largo tail de mantenedores y equipos de seguridad, con reglas de acceso predecibles y cuotas sostenidas.
Si eso sucede, la IA se convierte en una herramienta de rendimiento defensivo en lugar de un amplificador de riesgo de titulares, y la ventaja práctica se desplaza hacia los equipos que pueden asegurar tanto computación como autorización a gran escala.