
ائتلاف رمزارز BPI از آزمایشگاههای AI خواست تا دسترسی امن…
کوین بیس، استراتژی و بلاک استریم از تلاش ۱۰ اوت حمایت کردند پس از اینکه راب همیلتون، مدیرعامل Anchor Watch، گفت که OpenAI تحقیقات تأیید شده او را مسدود کرده است.
یک ائتلاف به رهبری موسسه سیاست بیتکوین که توسط Coinbase، Strategy و Blockstream حمایت میشود، از آزمایشگاههای پیشرفته هوش مصنوعی میخواهد که دسترسی تأییدشده به مدلهای پیشرفته امنیت سایبری، از جمله محاسبات پایدار و محیطهای محافظتشده را گسترش دهند. این فشار پس از ادعای راب همیلتون، مدیرعامل Anchor Watch، مبنی بر اینکه OpenAI کار دفاعی او را حتی پس از انجام KYC و ورود به برنامههای سایبری مسدود کرده است، صورت میگیرد.
ائتلاف پشتیبانیشده با ارزهای دیجیتال میگوید KYC برای دسترسی سایبری به AI مرزی کافی نیست
متن را وارد کنید تا ترجمه شود.بیتکوینموسسه سیاست (BPI) یک کمپین در تاریخ ۱۰ اوت راهاندازی کرد که توسط Coinbase، Strategy و Blockstream حمایت میشود و از بیش از ۴۰ سازمان در سراسر حوزه دیجیتال پشتیبانی میکند.داراییو اکوسیستم متنباز، برای گسترش دسترسی "معتبر" به مدلهای امنیت سایبری AI پیشرفته.
مدلهای پیشرفته، توانمندترین سیستمها از آزمایشگاههای برتر هستند و معمولاً به دلیل اینکه همان قابلیتهایی که به مدافعان کمک میکند، میتواند به مهاجمان نیز کمک کند، محدود شدهاند.
خواست ائتلاف صریح است: بررسیهای هویتی به تنهایی شکاف دفاعی را نمیبندند. این ائتلاف آزمایشگاهها را تحت فشار قرار میدهد تا دسترسی زودهنگام به مدلهای پیشرفته را در صورت لزوم فراهم کنند، محاسبات کافی برای انجام بررسیهای امنیتی مداوم و محیطهای محافظتشدهای که در آن کدهای خصوصی یا تحت تحریم میتوانند بدون افشای جزئیات حساس تحلیل شوند.
محاسبات در اینجا به سهمیه و هزینهای اشاره دارد که برای اجرای مدلهای بزرگ به مدت کافی برای انجام کار واقعی لازم است، نه یک دمو کوتاه و محدود به نرخ.
این کمپین همچنین خواستار قوانین صلاحیت است که سازمانهای غیرانتفاعی کوچکتر و نگهدارندگان مستقل را مستثنی نکند، نکتهای عملی برای زیرساختهای کریپتو که وابستگیهای حیاتی اغلب در مخازن متن باز کمبودجه قرار دارند. چارچوب ائتلاف این است که هوش مصنوعی در حال بهبود کشف آسیبپذیری و قابلیت بهرهبرداری سریعتر از مقیاس دسترسی مدافعان است.
راب همیلتون، مدیرعامل Anchor Watch، مطالعه موردی را ارائه داد که ائتلاف برای نشان دادن نقاط ضعف مدل فعلی از آن استفاده میکند. همیلتون گفت که OpenAI از ادامه تحقیقات امنیتی بر روی یک کدبیس جلوگیری کرده است، با وجود اینکه مراحل KYC، به معنای بررسی هویت مشتری، و ورود به برنامه سایبری OpenAI را تکمیل کرده بود. همیلتون گفت: "هکرهای سیاه به این مسائل حمله نخواهند کرد. هکرهای سفید خواهند کرد. ما به یک حداقل محلی در سیاست رسیدهایم.
هوش برای کسانی که قوانین را رعایت نمیکنند، بدون محدودیت است و کسانی که در کاهش آسیب فعالیت میکنند، در حاشیه باقی میمانند."
نقطه اصطکاک این است که "تأیید شده" لزوماً به معنای "قابل استفاده" نیست. حتی پس از ورود به سیستم، دسترسی همچنان میتواند مختل شود زمانی که کار دفاعی مشروع شبیه به فعالیت تهاجمی باشد که تدابیر امنیتی برای محدود کردن آن طراحی شدهاند، که این امر بررسیهای واقعی کد تولید را کند میکند.
طلوع صبح vs. شیشهای: چگونه OpenAI و Anthropic قابلیتهای سایبری "معتبر" را طبقهبندی میکنند
آزمایشگاههای فرانتیر در حال حاضر به سمت برنامههای دسترسی سایبری چندسطحی حرکت میکنند که کمکهای ایمن را از جریانهای کاری پیشرفته و مجازتر جدا میکند. در تاریخ ۱۰ اوت، OpenAI ابتکار سایبری Daybreak خود را گسترش داد و آن را به Daybreak Blue و Daybreak Red تقسیم کرد و مدل GPT-5.6-Cyber را معرفی کرد، مدلی که برای کارهای پیشرفته سایبری طراحی شده است و معمولاً نیاز به تدابیر حفاظتی قویتری دارد.
OpenAI گفت که تدابیر حفاظتی تولید میتوانند درخواستهای دفاعی مشروع را مسدود کنند و مدل جدید را به عنوان پاسخی به بازخورد محققان امنیتی که با ردهای مداوم مواجه شده بودند، معرفی کرد.
OpenAI همچنین ادعاهای عملکردی منتشر کرد که منطق گیتینگ را قابل درک میکند. در آزمایشهای داخلی بر روی وظایف پیشرفته شامل توسعه زنجیرههای بهرهبرداری، دور زدن احراز هویت و افزایش امتیاز، OpenAI اعلام کرد که GPT-5.6-Cyber 95% از درخواستها را تکمیل کرده است. GPT-5.6خورشید1.5% تکمیل شد، در حالی که همان مدل که از طریق Daybreak Blue دسترسی پیدا کرد، 2% تکمیل شد.
دسترسی همچنان محدود است. OpenAI نیاز به تأیید هویت، امنیت بالاتر حساب، نظارت، محدودیتهای استفاده تأیید شده و قانونی دارد.گواهیهادر حالی که سطح قرمز به عنوان ارائهدهنده قابلیتهای مجازتر برای آزمایشهای پیشرفته مجاز توصیف شده است.
تلاش مشابه انتروپیک پروژه گلسوینگ است. این برنامه در ابتدا به حدود 50 سازمان دسترسی به مدل پیشنمایش کلود میتوس خود را داد و سپس مشارکت را با حدود 150 سازمان اضافی در بیش از 15 کشور گسترش داد، انتروپیک در ژوئن اعلام کرد.
انتروپیک همچنین تا 100 میلیون دلار اعتبار استفاده از مدل و 4 میلیون دلار حمایت مستقیم برای گروههای امنیتی متنباز متعهد شد و بهطور مستقیم به نکته ائتلاف اشاره کرد که حتی مدافعان تأیید شده نیز میتوانند در طول جستجوهای طولانیمدت آسیبپذیری از نظر قیمت خارج شوند یا محدود شوند.
هیچیک از برنامههای آزمایشگاه به تنهایی شکایت اصلی ائتلاف را حل نمیکند: بخش سخت مقیاسپذیری دسترسی قابل اعتماد فراتر از یک مجموعه کوچک از شرکا بدون تضعیف کنترلهایی است که از استفاده تهاجمی جلوگیری میکنند.
سیگنالهایی که معاملهگران باید ردیابی کنند در حالی که ابزارهای امنیتی هوش مصنوعی قدرتمندتر و محدودتر میشوند.
اهمیت بازار در کوتاهمدت برای ارزهای دیجیتال عملیاتی است، نه فلسفی. صرافیها، نگهدارندگان و پروتکلهای DeFi به طور فزایندهای بر روی وابستگیهای مشترک متنباز نشستهاند و گلوگاه امنیتی زمانی تغییر میکند که مدافعان نتوانند تحلیلهای سطح مرزی را در مقیاس مرزی اجرا کنند.بنیاد اتریومگروه امنیتی در ماه ژوئیه گفت که عوامل هماهنگ شده AI agents آسیبپذیریهای واقعی نرمافزاری را شناسایی کردند، اما انسانها هنوز باید مثبتهای کاذب را فیلتر کنند، یافتهها را بازتولید کنند و تصمیم بگیرند کدام مشکلات نیاز به اصلاح دارند.
حادثه هگینگ فیس بهترین مثال از ریسک دوطرفهای است که ائتلاف به آن اشاره میکند. هگینگ فیس گفت که تیم امنیتیاش تقریباً ۱۷,۶۰۰ اقدام مهاجم را پس از یک نفوذ در ماه ژوئیه بازسازی کرده است، اما اقدامات حفاظتی در مرز تجاری APIs بخشهایی از تحلیلهای جناییاش را مسدود کرد زیرا مواد به فعالیتهای مخرب شباهت داشتند.
محققان آنها از مدلهای وزن باز استفاده کردند، به این معنی که مدلهایی که وزنهایشان میتواند به صورت محلی اجرا شود، تا اطلاعات حساس را در زیرساخت خود نگه دارند زمانی که APIهای تجاری امتناع کردند.
سپس طرف دیگر معامله به زمین نشست. OpenAI بعداً فاش کرد که مدلهای خود باعث نفوذ Hugging Face در حین ارزیابی داخلی امنیت سایبری با کاهش رد درخواستها شده و یک آسیبپذیری را کشف کرده و در نهایت زیرساخت Hugging Face را در حین تلاش برای تکمیل یک معیار بهرهبرداری به خطر انداخته است.
سیگنالهای کوتاهمدت مشخص هستند: آیا OpenAI یا Anthropic معیارهای واجد شرایطی را برای شامل کردن سازمانهای غیرانتفاعی کوچکتر و نگهدارندگان مستقل گسترش میدهند، آیا قوانین واضحتری برای ادامه دسترسی پس از KYC و ورود به سیستم منتشر میکنند و آیا سهمیههای محاسباتی، اعتبارها یا پیشنهادات محیطهای محافظتشدهای که از بررسیهای پایدار به جای پنجرههای آزمایشی کوتاه حمایت میکنند، افزایش میدهند.
یک نشانه دیگر این خواهد بود که آیا شرکتهای بزرگتر کریپتو به کمپین رهبری شده توسط BPI فراتر از Coinbase، Strategy و Blockstream ملحق میشوند که نشاندهنده هماهنگی وسیعتر صنعت در مورد دسترسی به امنیت AI خواهد بود.
خوانش من: لبه امنیتی بعدی ممکن است "محاسبات و مجوز" باشد، نه فقط کد
مکانیسمی که اهمیت دارد، دروازهگذاری است، نه مدل. اگر یک مدافع بتواند KYC را پاس کند و هنوز در میانه تحقیق مسدود شود، وضعیت امنیتی مؤثر تابعی از این است که چه کسی مجوز پایدار و محاسبات کافی برای انجام بررسیهای طولانی و پیچیده بر روی پایگاههای کد واقعی، از جمله جزئیات ممنوعه که نمیتوانند در یک پنجره چت عمومی چسبانده شوند، دارد.
آزمون واقعی این است که آیا آزمایشگاهها این برنامهها را از شراکتهای خاص به یک مسیر عملیاتی برای دنباله طولانی نگهدارندگان و تیمهای امنیتی تبدیل میکنند، با قوانین دسترسی قابل پیشبینی و سهمیههای پایدار. اگر این اتفاق بیفتد، AI به یک ابزار عبور دفاعی تبدیل میشود به جای یک تقویتکننده ریسک خبری و لبه عملی به تیمهایی منتقل میشود که میتوانند هم محاسبات و هم مجوز را در مقیاس تأمین کنند.