
Coalizão de cripto do BPI pede acesso cibernético seguro…
A Coinbase, a Strategy e a Blockstream apoiaram a pressão de 10 de agosto após o CEO da Anchor Watch, Rob Hamilton, afirmar que a OpenAI bloqueou sua pesquisa verificada.
Uma coalizão liderada pelo Bitcoin Policy Institute, apoiada pela Coinbase, Strategy e Blockstream, está incentivando laboratórios de IA de ponta a expandir o acesso de defensores verificados a modelos avançados de cibersegurança, incluindo computação sustentada e ambientes protegidos.
O impulso segue a afirmação do CEO da Anchor Watch, Rob Hamilton, de que a OpenAI bloqueou seu trabalho defensivo mesmo após a integração de KYC e programas cibernéticos.
Coalizão Apoiada por Cripto Diz que KYC Não é Suficiente para Acesso Cibernético de IA de Fronteira
ABitcoinO Policy Institute (BPI) lançou uma campanha em 10 de agosto apoiada pela Coinbase, Strategy e Blockstream, com o suporte de mais de 40 organizações no setor digital.ativoe ecossistema de código aberto, para ampliar o acesso "confiável" a modelos de cibersegurança de IA de ponta.
Modelos de ponta são os sistemas mais capazes dos principais laboratórios, e geralmente são restritos porque as mesmas capacidades que ajudam os defensores também podem ajudar os atacantes.
A solicitação da coalizão é explícita: verificações de identidade sozinhas não fecham a lacuna de defensores. Ela está pressionando os laboratórios a fornecer acesso antecipado a modelos avançados quando apropriado, capacidade computacional suficiente para realizar revisões de segurança sustentadas e ambientes protegidos onde códigos privados ou embargados possam ser analisados sem vazar detalhes sensíveis.
Capacidade computacional aqui é a cota e o envelope de custo necessários para executar grandes modelos por tempo suficiente para realizar trabalho real, e não uma demonstração curta e limitada em taxa.
A campanha também pede regras de elegibilidade que não excluam pequenas organizações sem fins lucrativos e mantenedores independentes, um ponto prático para a infraestrutura de criptomoedas, onde dependências críticas muitas vezes estão em repositórios de código aberto subfinanciados.
O enquadramento da coalizão é que a IA está melhorando a descoberta de vulnerabilidades e a capacidade de exploração mais rapidamente do que o acesso dos defensores está escalando.
O CEO da Anchor Watch, Rob Hamilton, forneceu o estudo de caso que a coalizão está usando para mostrar onde o modelo atual falha. Hamilton disse que a OpenAI o bloqueou de continuar a pesquisa de segurança em uma base de código, apesar de ter completado o KYC, que significa verificações de identidade Know Your Customer, e a integração no programa cibernético da OpenAI. “Os black hats não enfrentarão esses problemas. Os white hats enfrentarão.
Chegamos a um mínimo local em políticas. A inteligência é irrestrita para aqueles que não seguem regras, e aqueles que se envolvem na redução de danos ficam à margem”, disse Hamilton.
O ponto de atrito é que "verificado" não significa necessariamente "utilizável". Mesmo após a integração, o acesso ainda pode ser interrompido quando o trabalho defensivo legítimo se assemelha à atividade ofensiva que as salvaguardas foram projetadas para restringir, retardando as revisões do código de produção no mundo real.
Daybreak vs. Glasswing: Como a OpenAI e a Anthropic Estão Estratificando Capacidades Cibernéticas "Confiáveis"
Os laboratórios Frontier já estão avançando em direção a programas de acesso cibernético em camadas que separam a assistência mais segura de fluxos de trabalho mais permissivos e avançados.
Em 10 de agosto, a OpenAI expandiu sua iniciativa de cibersegurança Daybreak, dividindo-a em Daybreak Blue e Daybreak Red e introduzindo o GPT-5.6-Cyber, um modelo destinado a trabalhos avançados de cibersegurança que normalmente acionariam salvaguardas mais rigorosas.
A OpenAI afirmou que as proteções de produção podem bloquear solicitações defensivas legítimas e posicionou o novo modelo como uma resposta ao feedback de pesquisadores de segurança que encontraram recusas persistentes.
A OpenAI também publicou reivindicações de desempenho que tornam a lógica de controle legível. Em testes internos em tarefas avançadas, incluindo desenvolvimento de cadeias de exploração, bypass de autenticação e escalonamento de privilégios, a OpenAI afirmou que o GPT-5.6-Cyber completou 95% das solicitações. GPT-5.6Solcompletou 1,5%, enquanto o mesmo modelo acessado através do Daybreak Blue completou 2%.
O acesso permanece restrito. A OpenAI exige verificação de identidade, segurança de conta mais robusta, monitoramento, restrições de uso aprovado e questões legais.atestados, enquanto o nível Vermelho é descrito como oferecendo capacidades mais permissivas para testes avançados autorizados.
O esforço comparável da Anthropic é o Projeto Glasswing. O programa inicialmente deu acesso ao seu modelo Claude Mythos Preview a cerca de 50 organizações, depois expandiu a participação para aproximadamente 150 organizações adicionais em mais de 15 países, disse a Anthropic em junho.
A Anthropic também se comprometeu a fornecer até $100 milhões em créditos de uso do modelo e $4 milhões em apoio direto a grupos de segurança de código aberto, abordando diretamente o ponto da coalizão de que até mesmo defensores aprovados podem ser excluídos ou ter seu acesso limitado durante buscas prolongadas por vulnerabilidades.
Nenhum dos programas dos laboratórios resolve por si só a reclamação central da coalizão: a parte difícil é escalar o acesso confiável e seguro além de um pequeno conjunto de parceiros sem enfraquecer os controles que previnem o uso ofensivo.
Sinais que os Traders Devem Monitorar à Medida que as Ferramentas de Segurança de IA se Tornam Mais Poderosas—e Mais Limitadas
A relevância de mercado a curto prazo para cripto é operacional, não filosófica. As exchanges, custodians e protocolos DeFi cada vez mais dependem de dependências de código aberto compartilhadas, e o gargalo de segurança muda quando os defensores não conseguem realizar análises de nível avançado em escala avançada.EthereumA equipe de segurança da Fundação disse em julho que coordenouagentes de IAidentificou vulnerabilidades de software genuínas, mas os humanos ainda precisavam filtrar falsos positivos, reproduzir descobertas e decidir quais problemas exigiam remediação.
O incidente da Hugging Face é o exemplo mais claro do risco de duas faces que a coalizão está apontando. A Hugging Face disse que sua equipe de segurança reconstruiu aproximadamente 17.600 ações de atacantes após uma intrusão em julho, mas as salvaguardas na fronteira comercialAPIsbloqueou partes de sua análise forense porque o material se assemelhava a atividade maliciosa.
Seus pesquisadores usaram modelos de peso aberto, ou seja, modelos cujos pesos podem ser executados localmente, para manter informações sensíveis em sua própria infraestrutura quando APIs comerciais se recusaram.
Então, o outro lado da troca aterrissou. A OpenAI divulgou mais tarde que seus próprios modelos causaram a intrusão da Hugging Face durante uma avaliação interna de cibersegurança com recusas reduzidas, descobrindo uma vulnerabilidade e, eventualmente, comprometendo a infraestrutura da Hugging Face enquanto tentava completar um benchmark de exploração.
Os sinais de curto prazo são concretos: se a OpenAI ou a Anthropic expandirem os critérios de elegibilidade para incluir pequenas organizações sem fins lucrativos e mantenedores independentes, se publicarem regras mais claras para acesso contínuo após KYC e integração, e se aumentarem as cotas de computação, créditos ou ofertas de ambientes protegidos que suportem revisões sustentadas em vez de janelas de teste curtas.
Outro indicativo será se mais grandes empresas de cripto se juntarem à campanha liderada pela BPI além da Coinbase, Strategy e Blockstream, o que indicaria uma coordenação mais ampla da indústria em torno do acesso à segurança de IA.
Minha Leitura: A Próxima Vantagem de Segurança Pode Ser 'Computação e Liberação', Não Apenas Código
O mecanismo que importa é o controle de acesso, não o modelo. Se um defensor pode passar pelo KYC e ainda assim ser bloqueado no meio da investigação, a postura de segurança efetiva se torna uma função de quem tem liberação durável e computação suficiente para realizar revisões longas e complicadas em bases de código reais, incluindo detalhes embargados que não podem ser colados em uma janela de chat de uso geral.
O verdadeiro teste é se os laboratórios transformam esses programas de parcerias boutique em uma via operacional para o longo tail de mantenedores e equipes de segurança, com regras de acesso previsíveis e cotas sustentadas.
Se isso acontecer, a IA se torna uma ferramenta de throughput defensivo em vez de um amplificador de risco de manchete, e a vantagem prática se desloca para as equipes que podem garantir tanto computação quanto liberação em escala.