A technician in a lab coat works on a high-tech
AI

BPI के नेतृत्व में क्रिप्टो संघ ने AI लैब्स से की अपील

कॉइनबेस, स्ट्रैटेजी, और ब्लॉकस्ट्रीम ने 10 अगस्त के प्रयास का समर्थन किया जब एंकर वॉच के सीईओ रॉब हैमिल्टन ने कहा कि ओपनएआई ने उनके जांचे-परखे शोध को ब्लॉक कर दिया।

Elliot Marsh द्वारा6 मिनट का पठन

एक Bitcoin नीति संस्थान द्वारा संचालित गठबंधन, जिसमें Coinbase, Strategy, और Blockstream शामिल हैं, अग्रणी AI प्रयोगशालाओं से आग्रह कर रहा है कि वे उन्नत साइबर सुरक्षा मॉडलों तक सत्यापित रक्षक पहुंच का विस्तार करें, जिसमें निरंतर कंप्यूट और सुरक्षित वातावरण शामिल हैं। यह पहल Anchor Watch के CEO रॉब हैमिल्टन के इस दावे के बाद आई है कि OpenAI ने उनके रक्षात्मक कार्य को रोक दिया, भले ही KYC और साइबर-प्रोग्राम ऑनबोर्डिंग हो चुकी थी।

क्रिप्टो-समर्थित गठबंधन का कहना है कि KYC फ्रंटियर एआई साइबर एक्सेस के लिए पर्याप्त नहीं है।

Theबिटकॉइनपॉलिसी इंस्टीट्यूट (बीपीआई) ने 10 अगस्त को एक अभियान शुरू किया, जिसे कॉइनबेस, स्ट्रैटेजी और ब्लॉकस्ट्रीम का समर्थन प्राप्त है, जिसमें डिजिटल क्षेत्र में 40 से अधिक संगठनों का सहयोग है।संपत्तिऔर ओपन-सोर्स पारिस्थितिकी तंत्र, "विश्वसनीय" पहुंच को फ्रंटियर एआई साइबरसुरक्षा मॉडलों तक बढ़ाने के लिए। फ्रंटियर मॉडल शीर्ष प्रयोगशालाओं से सबसे सक्षम सिस्टम होते हैं, और आमतौर पर इन्हें गेटेड रखा जाता है क्योंकि वही क्षमताएँ जो रक्षकों की मदद करती हैं, वे हमलावरों की भी मदद कर सकती हैं।

संघ की मांग स्पष्ट है: पहचान जांचें अकेले रक्षक अंतर को बंद नहीं करतीं। यह प्रयोगशालाओं से उचित स्थान पर उन्नत मॉडलों तक प्रारंभिक पहुंच प्रदान करने, निरंतर सुरक्षा समीक्षाओं के लिए पर्याप्त कंप्यूट प्रदान करने, और संरक्षित वातावरण बनाने के लिए दबाव डाल रही है जहां निजी या प्रतिबंधित कोड का विश्लेषण संवेदनशील विवरण लीक किए बिना किया जा सके। यहां कंप्यूट उस कोटा और लागत की सीमा है जो बड़े मॉडलों को पर्याप्त समय तक चलाने के लिए आवश्यक है ताकि वास्तविक कार्य किया जा सके, न कि एक छोटा, दर-सीमित डेमो।

यह अभियान छोटे गैर-लाभकारी संगठनों और स्वतंत्र रखरखावकर्ताओं को बाहर नहीं करने वाले पात्रता नियमों की भी मांग करता है, जो क्रिप्टो बुनियादी ढांचे के लिए एक व्यावहारिक बिंदु है जहां महत्वपूर्ण निर्भरताएँ अक्सर कम वित्त पोषित ओपन-सोर्स रिपॉजिटरी में होती हैं। गठबंधन का तर्क है कि एआई कमजोरियों की खोज और शोषण क्षमता में सुधार कर रहा है, जबकि रक्षक की पहुंच तेजी से नहीं बढ़ रही है।

एंकर वॉच के सीईओ रॉब हैमिल्टन ने उस केस स्टडी को प्रस्तुत किया जिसे गठबंधन यह दिखाने के लिए उपयोग कर रहा है कि वर्तमान मॉडल कहाँ टूटता है। हैमिल्टन ने कहा कि OpenAI ने उन्हें एक कोडबेस पर सुरक्षा अनुसंधान जारी रखने से रोक दिया, हालाँकि उन्होंने KYC, यानी अपने ग्राहक की पहचान जांच, और OpenAI के साइबर-प्रोग्राम ऑनबोर्डिंग को पूरा कर लिया था। "ब्लैक हैट्स इन मुद्दों पर हमला नहीं करेंगे। व्हाइट हैट्स करेंगे। हम नीति में एक स्थानीय न्यूनतम पर पहुँच गए हैं। जो लोग नियमों का पालन नहीं करते उनके लिए बुद्धिमत्ता अनियंत्रित है, और जो लोग हानि कमी में संलग्न होते हैं वे किनारे पर रह जाते हैं," हैमिल्टन ने कहा।

फ्रिक्शन पॉइंट यह है कि "वेटेड" का मतलब जरूरी नहीं है "उपयोगी।" ऑनबोर्डिंग के बाद भी, जब वैध रक्षा कार्य उस आक्रामक गतिविधि के समान होता है जिसे सुरक्षा उपायों को प्रतिबंधित करने के लिए डिज़ाइन किया गया है, तो पहुंच अभी भी बाधित हो सकती है, जिससे उत्पादन कोड की वास्तविक दुनिया की समीक्षाओं में देरी होती है।

डेब्रेक बनाम ग्लासविंग: कैसे OpenAI और Anthropic "विश्वसनीय" साइबर क्षमताओं को स्तरित कर रहे हैं

फ्रंटियर लैब्स पहले से ही स्तरित साइबर एक्सेस कार्यक्रमों की ओर बढ़ रहे हैं जो सुरक्षित सहायता को अधिक अनुमति देने वाले, उन्नत वर्कफ़्लो से अलग करते हैं। 10 अगस्त को, OpenAI ने अपने डेब्रेक साइबर सुरक्षा पहल का विस्तार किया, इसे डेब्रेक ब्लू और डेब्रेक रेड में विभाजित किया और GPT-5.6-Cyber पेश किया, जो एक ऐसा मॉडल है जिसे सामान्यतः मजबूत सुरक्षा उपायों को सक्रिय करने के लिए उन्नत साइबर सुरक्षा कार्यों के लिए डिज़ाइन किया गया है। OpenAI ने कहा कि उत्पादन सुरक्षा वैध रक्षा अनुरोधों को रोक सकती है और नए मॉडल को सुरक्षा शोधकर्ताओं की प्रतिक्रिया के जवाब के रूप में प्रस्तुत किया जिन्होंने लगातार अस्वीकृतियों का सामना किया।

OpenAI ने प्रदर्शन के दावे भी प्रकाशित किए हैं जो गेटिंग लॉजिक को स्पष्ट बनाते हैं। उन्नत कार्यों पर आंतरिक परीक्षण में, जिसमें एक्सप्लॉइट-चेन विकास, प्रमाणीकरण बाईपास और विशेषाधिकार वृद्धि शामिल हैं, OpenAI ने कहा कि GPT-5.6-Cyber ने 95% अनुरोध पूरे किए। GPT-5.6सोल1.5% पूरा किया, जबकि डेब्रेक ब्लू के माध्यम से पहुंचा गया वही मॉडल 2% पूरा किया।

पहुँच प्रतिबंधित है। OpenAI पहचान सत्यापन, मजबूत खाता सुरक्षा, निगरानी, स्वीकृत उपयोग प्रतिबंध और कानूनी आवश्यकताएँ मांगता है।प्रमाणन, जबकि लाल स्तर को उन्नत अधिकृत परीक्षण के लिए अधिक अनुमति देने वाली क्षमताएँ प्रदान करने के रूप में वर्णित किया गया है।

एंथ्रोपिक का तुलनीय प्रयास प्रोजेक्ट ग्लासविंग है। कार्यक्रम ने प्रारंभ में लगभग 50 संगठनों को इसके क्लॉड मिथोस प्रीव्यू मॉडल तक पहुंच प्रदान की, फिर जून में एंथ्रोपिक ने कहा कि इसने 15 से अधिक देशों में लगभग 150 अतिरिक्त संगठनों के साथ भागीदारी का विस्तार किया। एंथ्रोपिक ने मॉडल-उपयोग क्रेडिट के लिए $100 मिलियन तक और ओपन-सोर्स सुरक्षा समूहों के लिए सीधे समर्थन में $4 मिलियन का भी वादा किया, जो सीधे उस गठबंधन के बिंदु को संबोधित करता है कि यहां तक कि अनुमोदित रक्षक भी लंबे समय तक चलने वाली कमजोरियों की खोज के दौरान कीमत से बाहर या थ्रॉटल हो सकते हैं।

किसी भी प्रयोगशाला के कार्यक्रम अपने आप में गठबंधन की मुख्य शिकायत को हल नहीं करते: कठिनाई यह है कि विश्वसनीय Trusted एक्सेस को छोटे भागीदारों के सेट से परे स्केल करना है बिना उन नियंत्रणों को कमजोर किए जो आक्रामक उपयोग को रोकते हैं।

सिग्नल ट्रेडर्स को ट्रैक करना चाहिए क्योंकि AI सुरक्षा उपकरण अधिक शक्तिशाली और अधिक सीमित होते जा रहे हैं।

क्रिप्टो के लिए निकट-अवधि का बाजार प्रासंगिकता परिचालनात्मक है, दार्शनिक नहीं। एक्सचेंज, कस्टोडियन, और DeFi प्रोटोकॉल बढ़ती हुई साझा ओपन-सोर्स निर्भरताओं पर बैठते हैं, और सुरक्षा बाधा तब बदलती है जब रक्षक सीमांत स्तर पर सीमांत-ग्रेड विश्लेषण नहीं कर सकते।Ethereumफाउंडेशन की सुरक्षा टीम ने जुलाई में कहा कि समन्वितAI एजेंटोंने वास्तविक सॉफ़्टवेयर कमजोरियों की पहचान की, लेकिन मनुष्यों को अभी भी झूठे सकारात्मक को छानना, निष्कर्षों को पुन: उत्पन्न करना और यह तय करना था कि कौन सी समस्याओं का समाधान आवश्यक है।

Hugging Face घटना उस दोतरफा जोखिम का सबसे स्पष्ट उदाहरण है जिस पर गठबंधन इंगित कर रहा है। Hugging Face ने कहा कि उसकी सुरक्षा टीम ने जुलाई में एक घुसपैठ के बाद लगभग 17,600 हमलावर क्रियाओं को पुनर्निर्मित किया, लेकिन वाणिज्यिक सीमांतAPIsपर सुरक्षा उपायों ने इसके फोरेंसिक विश्लेषण के कुछ हिस्सों को अवरुद्ध कर दिया क्योंकि सामग्री दुर्भावनापूर्ण गतिविधि के समान थी। इसके शोधकर्ताओं ने ओपन-वेट मॉडल का उपयोग किया, जिसका अर्थ है ऐसे मॉडल जिनका वजन स्थानीय रूप से चलाया जा सकता है, ताकि वाणिज्यिक APIs के इनकार करने पर संवेदनशील जानकारी अपनी खुद की अवसंरचना पर रखी जा सके।

फिर व्यापार के समझौते का दूसरा पक्ष सामने आया। OpenAI ने बाद में खुलासा किया कि उसके अपने मॉडल ने Hugging Face के आक्रमण का कारण बना, जो एक आंतरिक साइबर सुरक्षा मूल्यांकन के दौरान कम अस्वीकृतियों के साथ हुआ, एक कमजोर स्थान की खोज करते हुए और अंततः Hugging Face के बुनियादी ढांचे को समझौता करते हुए जब exploitation बेंचमार्क को पूरा करने का प्रयास किया।

निकट-अवधि के संकेत ठोस हैं: चाहे OpenAI या Anthropic छोटे गैर-लाभकारी संगठनों और स्वतंत्र रखरखावकर्ताओं को पात्रता मानदंड में शामिल करें, चाहे वे KYC और ऑनबोर्डिंग के बाद निरंतर पहुंच के लिए स्पष्ट नियम प्रकाशित करें, और चाहे वे कंप्यूट कोटा, क्रेडिट, या संरक्षित-पर्यावरण की पेशकश बढ़ाएं जो संक्षिप्त परीक्षण विंडो के बजाय निरंतर समीक्षाओं का समर्थन करें। एक और संकेत यह होगा कि क्या अधिक बड़े क्रिप्टो फर्म Coinbase, Strategy, और Blockstream के अलावा BPI-नेतृत्व वाले अभियान में शामिल होते हैं, जो AI-सुरक्षा पहुंच के चारों ओर व्यापक उद्योग समन्वय को इंगित करेगा।

मेरी राय: अगला सुरक्षा किनारा “कंप्यूट और क्लियरेंस” हो सकता है, न कि केवल कोड।

जो तंत्र महत्वपूर्ण है वह गेटिंग है, मॉडल नहीं। यदि एक रक्षक KYC पास कर सकता है और फिर भी जांच के मध्य में अवरुद्ध हो जाता है, तो प्रभावी सुरक्षा स्थिति इस बात पर निर्भर करती है कि किसके पास स्थायी क्लियरेंस है और वास्तविक कोडबेस पर लंबे, गंदे समीक्षाओं को चलाने के लिए पर्याप्त कंप्यूट है, जिसमें प्रतिबंधित विवरण शामिल हैं जिन्हें सामान्य-उद्देश्य चैट विंडो में चिपकाया नहीं जा सकता।

वास्तविक परीक्षण यह है कि क्या प्रयोगशालाएँ इन कार्यक्रमों को बुटीक साझेदारियों से रखरखावकर्ताओं और सुरक्षा टीमों के लंबे पूंछ के लिए एक परिचालन लेन में बदल देती हैं, जिसमें पूर्वानुमानित पहुंच नियम और निरंतर कोटा होते हैं। यदि ऐसा होता है, तो AI एक रक्षा थ्रूपुट उपकरण बन जाता है, न कि एक प्रमुख जोखिम प्रवर्धक, और व्यावहारिक किनारा उन टीमों की ओर स्थानांतरित हो जाता है जो बड़े पैमाने पर कंप्यूट और क्लियरेंस दोनों को सुरक्षित कर सकती हैं।

स्रोत