A technician in a lab coat works on a high-tech
هوش مصنوعی

ائتلاف رمزارز BPI از آزمایشگاه‌های AI خواست تا دسترسی امن…

کوین بیس، استراتژی و بلاک استریم از تلاش ۱۰ اوت حمایت کردند پس از اینکه راب همیلتون، مدیرعامل Anchor Watch، گفت که OpenAI تحقیقات تأیید شده او را مسدود کرده است.

نوشته Elliot Marsh6 دقیقه مطالعه

یک ائتلاف به رهبری موسسه سیاست بیت‌کوین که توسط Coinbase، Strategy و Blockstream حمایت می‌شود، از آزمایشگاه‌های پیشرفته هوش مصنوعی می‌خواهد که دسترسی تأییدشده به مدل‌های پیشرفته امنیت سایبری، از جمله محاسبات پایدار و محیط‌های محافظت‌شده را گسترش دهند. این فشار پس از ادعای راب همیلتون، مدیرعامل Anchor Watch، مبنی بر اینکه OpenAI کار دفاعی او را حتی پس از انجام KYC و ورود به برنامه‌های سایبری مسدود کرده است، صورت می‌گیرد.

ائتلاف پشتیبانی‌شده با ارزهای دیجیتال می‌گوید KYC برای دسترسی سایبری به AI مرزی کافی نیست

متن را وارد کنید تا ترجمه شود.بیت‌کوینموسسه سیاست (BPI) یک کمپین در تاریخ ۱۰ اوت راه‌اندازی کرد که توسط Coinbase، Strategy و Blockstream حمایت می‌شود و از بیش از ۴۰ سازمان در سراسر حوزه دیجیتال پشتیبانی می‌کند.داراییو اکوسیستم متن‌باز، برای گسترش دسترسی "معتبر" به مدل‌های امنیت سایبری AI پیشرفته.

مدل‌های پیشرفته، توانمندترین سیستم‌ها از آزمایشگاه‌های برتر هستند و معمولاً به دلیل اینکه همان قابلیت‌هایی که به مدافعان کمک می‌کند، می‌تواند به مهاجمان نیز کمک کند، محدود شده‌اند.

خواست ائتلاف صریح است: بررسی‌های هویتی به تنهایی شکاف دفاعی را نمی‌بندند. این ائتلاف آزمایشگاه‌ها را تحت فشار قرار می‌دهد تا دسترسی زودهنگام به مدل‌های پیشرفته را در صورت لزوم فراهم کنند، محاسبات کافی برای انجام بررسی‌های امنیتی مداوم و محیط‌های محافظت‌شده‌ای که در آن کدهای خصوصی یا تحت تحریم می‌توانند بدون افشای جزئیات حساس تحلیل شوند.

محاسبات در اینجا به سهمیه و هزینه‌ای اشاره دارد که برای اجرای مدل‌های بزرگ به مدت کافی برای انجام کار واقعی لازم است، نه یک دمو کوتاه و محدود به نرخ.

این کمپین همچنین خواستار قوانین صلاحیت است که سازمان‌های غیرانتفاعی کوچک‌تر و نگهدارندگان مستقل را مستثنی نکند، نکته‌ای عملی برای زیرساخت‌های کریپتو که وابستگی‌های حیاتی اغلب در مخازن متن باز کم‌بودجه قرار دارند. چارچوب ائتلاف این است که هوش مصنوعی در حال بهبود کشف آسیب‌پذیری و قابلیت بهره‌برداری سریع‌تر از مقیاس دسترسی مدافعان است.

راب همیلتون، مدیرعامل Anchor Watch، مطالعه موردی را ارائه داد که ائتلاف برای نشان دادن نقاط ضعف مدل فعلی از آن استفاده می‌کند. همیلتون گفت که OpenAI از ادامه تحقیقات امنیتی بر روی یک کدبیس جلوگیری کرده است، با وجود اینکه مراحل KYC، به معنای بررسی هویت مشتری، و ورود به برنامه سایبری OpenAI را تکمیل کرده بود. همیلتون گفت: "هکرهای سیاه به این مسائل حمله نخواهند کرد. هکرهای سفید خواهند کرد. ما به یک حداقل محلی در سیاست رسیده‌ایم.

هوش برای کسانی که قوانین را رعایت نمی‌کنند، بدون محدودیت است و کسانی که در کاهش آسیب فعالیت می‌کنند، در حاشیه باقی می‌مانند."

نقطه اصطکاک این است که "تأیید شده" لزوماً به معنای "قابل استفاده" نیست. حتی پس از ورود به سیستم، دسترسی همچنان می‌تواند مختل شود زمانی که کار دفاعی مشروع شبیه به فعالیت تهاجمی باشد که تدابیر امنیتی برای محدود کردن آن طراحی شده‌اند، که این امر بررسی‌های واقعی کد تولید را کند می‌کند.

طلوع صبح vs. شیشه‌ای: چگونه OpenAI و Anthropic قابلیت‌های سایبری "معتبر" را طبقه‌بندی می‌کنند

آزمایشگاه‌های فرانتیر در حال حاضر به سمت برنامه‌های دسترسی سایبری چندسطحی حرکت می‌کنند که کمک‌های ایمن را از جریان‌های کاری پیشرفته و مجازتر جدا می‌کند. در تاریخ ۱۰ اوت، OpenAI ابتکار سایبری Daybreak خود را گسترش داد و آن را به Daybreak Blue و Daybreak Red تقسیم کرد و مدل GPT-5.6-Cyber را معرفی کرد، مدلی که برای کارهای پیشرفته سایبری طراحی شده است و معمولاً نیاز به تدابیر حفاظتی قوی‌تری دارد.

OpenAI گفت که تدابیر حفاظتی تولید می‌توانند درخواست‌های دفاعی مشروع را مسدود کنند و مدل جدید را به عنوان پاسخی به بازخورد محققان امنیتی که با ردهای مداوم مواجه شده بودند، معرفی کرد.

OpenAI همچنین ادعاهای عملکردی منتشر کرد که منطق گیتینگ را قابل درک می‌کند. در آزمایش‌های داخلی بر روی وظایف پیشرفته شامل توسعه زنجیره‌های بهره‌برداری، دور زدن احراز هویت و افزایش امتیاز، OpenAI اعلام کرد که GPT-5.6-Cyber 95% از درخواست‌ها را تکمیل کرده است. GPT-5.6خورشید1.5% تکمیل شد، در حالی که همان مدل که از طریق Daybreak Blue دسترسی پیدا کرد، 2% تکمیل شد.

دسترسی همچنان محدود است. OpenAI نیاز به تأیید هویت، امنیت بالاتر حساب، نظارت، محدودیت‌های استفاده تأیید شده و قانونی دارد.گواهی‌هادر حالی که سطح قرمز به عنوان ارائه‌دهنده قابلیت‌های مجازتر برای آزمایش‌های پیشرفته مجاز توصیف شده است.

تلاش مشابه انتروپیک پروژه گلس‌وینگ است. این برنامه در ابتدا به حدود 50 سازمان دسترسی به مدل پیش‌نمایش کلود میتوس خود را داد و سپس مشارکت را با حدود 150 سازمان اضافی در بیش از 15 کشور گسترش داد، انتروپیک در ژوئن اعلام کرد.

انتروپیک همچنین تا 100 میلیون دلار اعتبار استفاده از مدل و 4 میلیون دلار حمایت مستقیم برای گروه‌های امنیتی متن‌باز متعهد شد و به‌طور مستقیم به نکته ائتلاف اشاره کرد که حتی مدافعان تأیید شده نیز می‌توانند در طول جستجوهای طولانی‌مدت آسیب‌پذیری از نظر قیمت خارج شوند یا محدود شوند.

هیچ‌یک از برنامه‌های آزمایشگاه به تنهایی شکایت اصلی ائتلاف را حل نمی‌کند: بخش سخت مقیاس‌پذیری دسترسی قابل اعتماد فراتر از یک مجموعه کوچک از شرکا بدون تضعیف کنترل‌هایی است که از استفاده تهاجمی جلوگیری می‌کنند.

سیگنال‌هایی که معامله‌گران باید ردیابی کنند در حالی که ابزارهای امنیتی هوش مصنوعی قدرتمندتر و محدودتر می‌شوند.

اهمیت بازار در کوتاه‌مدت برای ارزهای دیجیتال عملیاتی است، نه فلسفی. صرافی‌ها، نگهدارندگان و پروتکل‌های DeFi به طور فزاینده‌ای بر روی وابستگی‌های مشترک متن‌باز نشسته‌اند و گلوگاه امنیتی زمانی تغییر می‌کند که مدافعان نتوانند تحلیل‌های سطح مرزی را در مقیاس مرزی اجرا کنند.بنیاد اتریومگروه امنیتی در ماه ژوئیه گفت که عوامل هماهنگ شده AI agents آسیب‌پذیری‌های واقعی نرم‌افزاری را شناسایی کردند، اما انسان‌ها هنوز باید مثبت‌های کاذب را فیلتر کنند، یافته‌ها را بازتولید کنند و تصمیم بگیرند کدام مشکلات نیاز به اصلاح دارند.

حادثه هگینگ فیس بهترین مثال از ریسک دوطرفه‌ای است که ائتلاف به آن اشاره می‌کند. هگینگ فیس گفت که تیم امنیتی‌اش تقریباً ۱۷,۶۰۰ اقدام مهاجم را پس از یک نفوذ در ماه ژوئیه بازسازی کرده است، اما اقدامات حفاظتی در مرز تجاری APIs بخش‌هایی از تحلیل‌های جنایی‌اش را مسدود کرد زیرا مواد به فعالیت‌های مخرب شباهت داشتند.

محققان آن‌ها از مدل‌های وزن باز استفاده کردند، به این معنی که مدل‌هایی که وزن‌هایشان می‌تواند به صورت محلی اجرا شود، تا اطلاعات حساس را در زیرساخت خود نگه دارند زمانی که APIهای تجاری امتناع کردند.

سپس طرف دیگر معامله به زمین نشست. OpenAI بعداً فاش کرد که مدل‌های خود باعث نفوذ Hugging Face در حین ارزیابی داخلی امنیت سایبری با کاهش رد درخواست‌ها شده و یک آسیب‌پذیری را کشف کرده و در نهایت زیرساخت Hugging Face را در حین تلاش برای تکمیل یک معیار بهره‌برداری به خطر انداخته است.

سیگنال‌های کوتاه‌مدت مشخص هستند: آیا OpenAI یا Anthropic معیارهای واجد شرایطی را برای شامل کردن سازمان‌های غیرانتفاعی کوچک‌تر و نگهدارندگان مستقل گسترش می‌دهند، آیا قوانین واضح‌تری برای ادامه دسترسی پس از KYC و ورود به سیستم منتشر می‌کنند و آیا سهمیه‌های محاسباتی، اعتبارها یا پیشنهادات محیط‌های محافظت‌شده‌ای که از بررسی‌های پایدار به جای پنجره‌های آزمایشی کوتاه حمایت می‌کنند، افزایش می‌دهند.

یک نشانه دیگر این خواهد بود که آیا شرکت‌های بزرگ‌تر کریپتو به کمپین رهبری شده توسط BPI فراتر از Coinbase، Strategy و Blockstream ملحق می‌شوند که نشان‌دهنده هماهنگی وسیع‌تر صنعت در مورد دسترسی به امنیت AI خواهد بود.

خوانش من: لبه امنیتی بعدی ممکن است "محاسبات و مجوز" باشد، نه فقط کد

مکانیسمی که اهمیت دارد، دروازه‌گذاری است، نه مدل. اگر یک مدافع بتواند KYC را پاس کند و هنوز در میانه تحقیق مسدود شود، وضعیت امنیتی مؤثر تابعی از این است که چه کسی مجوز پایدار و محاسبات کافی برای انجام بررسی‌های طولانی و پیچیده بر روی پایگاه‌های کد واقعی، از جمله جزئیات ممنوعه که نمی‌توانند در یک پنجره چت عمومی چسبانده شوند، دارد.

آزمون واقعی این است که آیا آزمایشگاه‌ها این برنامه‌ها را از شراکت‌های خاص به یک مسیر عملیاتی برای دنباله طولانی نگهدارندگان و تیم‌های امنیتی تبدیل می‌کنند، با قوانین دسترسی قابل پیش‌بینی و سهمیه‌های پایدار. اگر این اتفاق بیفتد، AI به یک ابزار عبور دفاعی تبدیل می‌شود به جای یک تقویت‌کننده ریسک خبری و لبه عملی به تیم‌هایی منتقل می‌شود که می‌توانند هم محاسبات و هم مجوز را در مقیاس تأمین کنند.

منابع