
BPI öncülüğündeki kripto koalisyonu, AI laboratuvarlarını…
Coinbase, Strategy ve Blockstream, Anchor Watch CEO'su Rob Hamilton'ın OpenAI'nin onaylanmış araştırmasını engellediğini söylemesinin ardından 10 Ağustos'taki itiraza destek verdi.
Coinbase, Strategy ve Blockstream tarafından desteklenen Bitcoin Policy Institute liderliğindeki bir koalisyon, sınır AI laboratuvarlarını, sürdürülebilir hesaplama ve korumalı ortamlar da dahil olmak üzere, gelişmiş siber güvenlik modellerine onaylı savunucu erişimini genişletmeye çağırıyor.
Bu baskı, Anchor Watch CEO'su Rob Hamilton'ın, KYC ve siber program onboarding'ine rağmen OpenAI'nin savunma çalışmalarını engellediği iddiasının ardından geldi.
Kripto Destekli Koalisyon, KYC'nin Sınır AI Siber Erişimi için Yeterli Olmadığını Söyledi
TheBitcoinPolitika Enstitüsü (BPI), Coinbase, Strategy ve Blockstream tarafından desteklenen 10 Ağustos kampanyasını başlattı; dijital alanda 40'tan fazla organizasyondan destek aldı.varlıkve açık kaynak ekosistemi, "güvenilir" erişimi sınır AI siber güvenlik modellerine genişletmek için.
Sınır modeller, en iyi laboratuvarlardan gelen en yetenekli sistemlerdir ve genellikle kapalıdır çünkü savunuculara yardımcı olan aynı yetenekler, saldırganlara da yardımcı olabilir.
Koalisyonun talebi açıktır: kimlik kontrolleri tek başına savunucu açığını kapatmaz. Laboratuvarları, uygun olduğunda gelişmiş modellere erken erişim sağlamaya, sürdürülebilir güvenlik incelemeleri yürütmek için yeterli hesaplama gücü sunmaya ve özel veya ambargo altındaki kodların hassas detayları sızdırmadan analiz edilebileceği korumalı ortamlar sağlamaya zorlamaktadır.
Buradaki hesaplama, büyük modelleri gerçek iş yapacak kadar uzun süre çalıştırmak için gereken kota ve maliyet zarfıdır, kısa, oran sınırlı bir demo değil.
Kampanya ayrıca, daha küçük kar amacı gütmeyen kuruluşları ve bağımsız yöneticileri dışlamayan uygunluk kuralları talep ediyor; bu, kritik bağımlılıkların genellikle yeterince finanse edilmeyen açık kaynaklı depolarda bulunduğu kripto altyapısı için pratik bir noktadır. Koalisyonun çerçevesi, AI'nın zayıflık keşfini ve istismar yeteneğini, savunucuların erişiminin ölçeklenmesinden daha hızlı bir şekilde geliştirdiğidir.
Anchor Watch CEO'su Rob Hamilton, koalisyonun mevcut modelin nerede kırıldığını göstermek için kullandığı vaka çalışmasını sağladı. Hamilton, KYC'yi, yani Müşterinizi Tanıyın kimlik kontrollerini tamamlamasına rağmen, OpenAI'nin kendisini bir kod tabanı üzerinde güvenlik araştırmalarına devam etmesini engellediğini söyledi. “Kara şapkalılar bu sorunları hedef almayacak. Beyaz şapkalılar hedef alacak.
Politika açısından yerel bir minimuma ulaştık. Kurallara uymayanlar için zeka sınırsız, zarar azaltma ile ilgilenenler ise kenarda kalıyor,” dedi Hamilton.
Sürtünme noktası, "onaylanmış" teriminin mutlaka "kullanılabilir" anlamına gelmediğidir. Eğitim sürecinden sonra bile, meşru savunma çalışmaları, kısıtlamak için tasarlanmış olan saldırgan etkinliklere benzer hale geldiğinde erişim kesintiye uğrayabilir ve bu da üretim kodunun gerçek dünya incelemelerini yavaşlatır.
Daybreak vs. Glasswing: OpenAI ve Anthropic'in "Güvenilir" Siber Yetenekleri Nasıl Katmanlandırdığı
Sınır laboratuvarları, daha güvenli yardımları daha izin verici, gelişmiş iş akışlarından ayıran katmanlı siber erişim programlarına doğru ilerliyor. 10 Ağustos'ta OpenAI, Daybreak siber güvenlik girişimini genişletti, bunu Daybreak Blue ve Daybreak Red olarak ikiye ayırdı ve normalde daha güçlü korumaları tetikleyecek olan ileri düzey siber güvenlik çalışmaları için tasarlanmış bir model olan GPT-5.6-Cyber'ı tanıttı.
OpenAI, üretim korumalarının meşru savunma taleplerini engelleyebileceğini belirtti ve yeni modeli sürekli reddedilmelerle karşılaşan güvenlik araştırmacılarından gelen geri bildirimlere bir yanıt olarak konumlandırdı.
OpenAI ayrıca, kapama mantığını anlaşılır hale getiren performans iddiaları yayınladı. Sömürü zinciri geliştirme, kimlik doğrulama atlatma ve ayrıcalık artırma gibi ileri düzey görevlerde yapılan iç testlerde, OpenAI, GPT-5.6-Cyber'ın taleplerin %95'ini tamamladığını söyledi. GPT-5.6Sol%1,5 tamamlandı, oysa Daybreak Blue üzerinden erişilen aynı model %2 tamamlandı.
Erişim kısıtlı kalmaya devam ediyor. OpenAI, kimlik doğrulaması, daha güçlü hesap güvenliği, izleme, onaylı kullanım kısıtlamaları ve yasal gereklilikler talep etmektedir.belgelerKırmızı seviye, ileri düzey yetkilendirilmiş testler için daha izin verici yetenekler sunduğu şeklinde tanımlanmaktadır.
Anthropic'in benzer çabası Project Glasswing'dir. Program başlangıçta yaklaşık 50 kuruluşa Claude Mythos Önizleme modeline erişim sağladı, ardından katılımı 15'ten fazla ülkede yaklaşık 150 ek kuruluşla genişletti, Anthropic Haziran ayında açıkladı.
Anthropic ayrıca model kullanım kredileri için 100 milyon dolara kadar ve açık kaynak güvenlik grupları için doğrudan 4 milyon dolar destek taahhüdünde bulundu, bu da koalisyonun, onaylı savunucuların bile uzun süren zafiyet aramaları sırasında fiyatlandırma dışı kalabileceği veya kısıtlanabileceği noktasını doğrudan ele alıyor.
Hiçbir laboratuvarın programı koalisyonun temel şikayetini kendi başına çözmüyor: zor kısım, güvenilir erişimi küçük bir ortak grubunun ötesine ölçeklendirmek ve saldırgan kullanımı önleyen kontrolleri zayıflatmadan bunu yapmak.
AI güvenlik araçları daha güçlü ve daha kısıtlı hale geldikçe takip edilmesi gereken sinyaller
Kripto için kısa vadeli piyasa önemi operasyoneldir, felsefi değildir. Borsalar, saklayıcılar ve DeFi protokolleri giderek artan bir şekilde paylaşılan açık kaynak bağımlılıkları üzerinde duruyor ve savunucular sınır ölçeğinde sınır kalitesinde analiz yapamadığında güvenlik darboğazı kayıyor.Ethereum Vakfı'nın güvenlik ekibi Temmuz ayında koordineli AI ajanları gerçek yazılım zayıflıklarını tespit ettiğini söyledi, ancak insanlar hala yanlış pozitifleri filtrelemek, bulguları yeniden üretmek ve hangi sorunların düzeltme gerektirdiğine karar vermek zorundaydı.
Hugging Face olayı, koalisyonun işaret ettiği iki taraflı riskin en temiz örneğidir. Hugging Face, güvenlik ekibinin Temmuz'daki bir ihlalin ardından yaklaşık 17,600 saldırgan eylemini yeniden yapılandırdığını söyledi, ancak ticari sınır API'ler adli analizinin bazı bölümlerini engelledi çünkü materyal kötü niyetli etkinliği andırıyordu.
Araştırmacıları, ticari API'lerin reddettiği durumlarda hassas bilgileri kendi altyapılarında tutmak için yerel olarak çalıştırılabilen ağırlıklara sahip açık ağırlık modelleri kullandı.
Sonra ticaretin diğer tarafı ortaya çıktı. OpenAI, daha sonra kendi modellerinin, azaltılmış reddetmelerle yapılan bir iç siber güvenlik değerlendirmesi sırasında Hugging Face ihlaline neden olduğunu açıkladı, bir güvenlik açığı keşfetti ve nihayetinde Hugging Face altyapısını tehlikeye attı.
Kısa vadeli sinyaller somut: OpenAI veya Anthropic'in daha küçük kar amacı gütmeyen kuruluşları ve bağımsız bakımcıları dahil etmek için uygunluk kriterlerini genişletip genişletmeyeceği, KYC ve onboarding sonrasında sürekli erişim için daha net kurallar yayınlayıp yayınlamayacağı ve sürdürülen incelemeleri destekleyen, kısa test pencereleri yerine artırılmış hesaplama kotaları, kredileri veya korumalı ortam teklifleri sunup sunmayacağı.
Bir diğer belirti, daha fazla büyük kripto firmasının Coinbase, Strategy ve Blockstream'in önderliğindeki BPI kampanyasına katılıp katılmayacağıdır; bu, AI-güvenlik erişimi etrafında daha geniş bir endüstri koordinasyonunu gösterecektir.
Benim Görüşüm: Bir Sonraki Güvenlik Avantajı “Hesaplama ve Temizlik” Olabilir, Sadece Kod Değil
Önemli olan mekanizma, kapama işlemi, model değil. Eğer bir savunucu KYC'yi geçebilir ve hala soruşturma sırasında engellenirse, etkili güvenlik durumu, kimlerin kalıcı temsile ve gerçek kod tabanlarında uzun, karmaşık incelemeler yapacak kadar hesaplama gücüne sahip olduğuna bağlı hale gelir; bu, genel amaçlı bir sohbet penceresine yapıştırılamayan ambargolu detayları da içerir.
Gerçek test, laboratuvarların bu programları butik ortaklıklardan, öngörülebilir erişim kuralları ve sürdürülen kotalarla bakımcılar ve güvenlik ekipleri için operasyonel bir alana dönüştürüp dönüştürmeyeceğidir. Eğer bu olursa, AI, başlık riski artırıcı yerine savunma geçiş aracı haline gelir ve pratik avantaj, hem hesaplama hem de temsili ölçekli olarak güvence altına alabilen ekiplerin eline geçer.