
Liên minh crypto do BPI dẫn dắt thúc đẩy AI mở rộng truy…
Coinbase, Strategy và Blockstream đã ủng hộ nỗ lực vào ngày 10 tháng 8 sau khi Giám đốc điều hành Anchor Watch, Rob Hamilton, cho biết OpenAI đã chặn nghiên cứu đã được kiểm duyệt của ông.
Một liên minh do Viện Chính sách Bitcoin dẫn đầu, được hỗ trợ bởi Coinbase, Strategy và Blockstream, đang kêu gọi các phòng thí nghiệm AI tiên phong mở rộng quyền truy cập cho các người bảo vệ đã được kiểm tra vào các mô hình an ninh mạng tiên tiến, bao gồm tính toán liên tục và môi trường được bảo vệ.
Sự thúc đẩy này theo sau tuyên bố của Giám đốc điều hành Anchor Watch, Rob Hamilton, rằng OpenAI đã chặn công việc phòng thủ của ông ngay cả sau khi đã hoàn tất KYC và onboarding chương trình an ninh mạng.
Liên minh Hỗ trợ Crypto cho biết KYC không đủ cho quyền truy cập mạng AI Tiên phong.
Xin vui lòng cung cấp văn bản cần dịch.BitcoinViện Chính sách (BPI) đã khởi động một chiến dịch vào ngày 10 tháng 8 được hỗ trợ bởi Coinbase, Strategy và Blockstream, với sự ủng hộ từ hơn 40 tổ chức trong lĩnh vực kỹ thuật số.tài sảnvà hệ sinh thái mã nguồn mở, để mở rộng quyền truy cập “đáng tin cậy” vào các mô hình an ninh mạng AI tiên tiến.
Các mô hình tiên tiến là những hệ thống có khả năng nhất từ các phòng thí nghiệm hàng đầu, và chúng thường bị kiểm soát vì những khả năng tương tự giúp bảo vệ cũng có thể giúp kẻ tấn công.
Yêu cầu của liên minh là rõ ràng: chỉ kiểm tra danh tính thì không đủ để thu hẹp khoảng cách bảo vệ. Họ đang thúc đẩy các phòng thí nghiệm cung cấp quyền truy cập sớm vào các mô hình tiên tiến khi phù hợp, đủ khả năng tính toán để thực hiện các đánh giá bảo mật liên tục, và các môi trường bảo vệ nơi mã nguồn riêng tư hoặc bị cấm có thể được phân tích mà không làm lộ thông tin nhạy cảm.
Ở đây, khả năng tính toán là hạn ngạch và chi phí cần thiết để vận hành các mô hình lớn đủ lâu để thực hiện công việc thực sự, không phải là một bản demo ngắn hạn, có giới hạn tốc độ.
Chiến dịch cũng kêu gọi các quy tắc đủ điều kiện không loại trừ các tổ chức phi lợi nhuận nhỏ hơn và các nhà duy trì độc lập, một điểm thực tiễn cho cơ sở hạ tầng crypto nơi mà các phụ thuộc quan trọng thường nằm trong các kho mã nguồn mở thiếu kinh phí. Cách tiếp cận của liên minh là AI đang cải thiện khả năng phát hiện lỗ hổng và khả năng khai thác nhanh hơn so với việc quy mô tiếp cận của người bảo vệ đang mở rộng.
Giám đốc điều hành Anchor Watch, Rob Hamilton, đã cung cấp nghiên cứu điển hình mà liên minh đang sử dụng để chỉ ra những điểm mà mô hình hiện tại gặp vấn đề. Hamilton cho biết OpenAI đã chặn ông tiếp tục nghiên cứu an ninh trên một mã nguồn mặc dù đã hoàn thành KYC, có nghĩa là kiểm tra danh tính Khách hàng của bạn, và việc tham gia chương trình an ninh mạng của OpenAI. “Những kẻ tấn công sẽ không gặp phải những vấn đề này.
Những người bảo mật sẽ. Chúng tôi đã đạt đến một điểm tối thiểu trong chính sách. Trí tuệ không bị hạn chế đối với những người không tuân theo quy tắc, và những người tham gia vào việc giảm thiểu tác hại bị bỏ lại bên lề,” Hamilton nói.
Điểm ma sát là “đã được kiểm tra” không nhất thiết có nghĩa là “có thể sử dụng.” Ngay cả sau khi được đưa vào hệ thống, quyền truy cập vẫn có thể bị gián đoạn khi công việc phòng thủ hợp pháp giống với hoạt động tấn công mà các biện pháp bảo vệ được thiết kế để hạn chế, làm chậm quá trình xem xét mã sản xuất trong thế giới thực.
Daybreak vs. Glasswing: Cách mà OpenAI và Anthropic đang phân loại các khả năng mạng "đáng tin cậy"
Các phòng thí nghiệm Frontier đã bắt đầu tiến tới các chương trình truy cập mạng phân tầng, tách biệt sự hỗ trợ an toàn hơn khỏi các quy trình làm việc tiên tiến, cho phép hơn. Vào ngày 10 tháng 8, OpenAI đã mở rộng sáng kiến an ninh mạng Daybreak, chia nó thành Daybreak Blue và Daybreak Red, đồng thời giới thiệu GPT-5.6-Cyber, một mô hình dành cho công việc an ninh mạng tiên tiến mà thông thường sẽ kích hoạt các biện pháp bảo vệ mạnh mẽ hơn.
OpenAI cho biết các biện pháp bảo vệ sản xuất có thể chặn các yêu cầu phòng thủ hợp pháp và đã định vị mô hình mới như một phản hồi đối với phản hồi từ các nhà nghiên cứu an ninh đã gặp phải những từ chối liên tục.
OpenAI cũng đã công bố các tuyên bố về hiệu suất làm cho logic kiểm soát trở nên rõ ràng. Trong các thử nghiệm nội bộ về các nhiệm vụ nâng cao bao gồm phát triển chuỗi khai thác, vượt qua xác thực và nâng cao quyền hạn, OpenAI cho biết GPT-5.6-Cyber đã hoàn thành 95% các yêu cầu. GPT-5.6Solhoàn thành 1,5%, trong khi mô hình tương tự truy cập qua Daybreak Blue hoàn thành 2%.
Quyền truy cập vẫn bị hạn chế. OpenAI yêu cầu xác minh danh tính, tăng cường bảo mật tài khoản, giám sát, hạn chế sử dụng đã được phê duyệt và pháp lý.chứng thực, trong khi cấp độ Đỏ được mô tả là cung cấp khả năng cho phép nhiều hơn cho việc kiểm tra được ủy quyền nâng cao.
Nỗ lực tương tự của Anthropic là Dự án Glasswing. Chương trình ban đầu đã cung cấp cho khoảng 50 tổ chức quyền truy cập vào mô hình Claude Mythos Preview của mình, sau đó mở rộng sự tham gia cho khoảng 150 tổ chức bổ sung ở hơn 15 quốc gia, Anthropic cho biết vào tháng 6.
Anthropic cũng cam kết lên đến 100 triệu đô la trong tín dụng sử dụng mô hình và 4 triệu đô la hỗ trợ trực tiếp cho các nhóm bảo mật mã nguồn mở, trực tiếp giải quyết điểm mà liên minh đã nêu rằng ngay cả những người bảo vệ được phê duyệt cũng có thể bị loại trừ hoặc bị hạn chế trong quá trình tìm kiếm lỗ hổng kéo dài.
Chương trình của cả hai phòng thí nghiệm đều không giải quyết được khiếu nại cốt lõi của liên minh: phần khó là mở rộng quyền truy cập tin cậy đáng tin cậy ra ngoài một nhóm nhỏ các đối tác mà không làm yếu đi các kiểm soát ngăn chặn việc sử dụng sai mục đích.
Các tín hiệu mà các nhà giao dịch nên theo dõi khi các công cụ bảo mật AI trở nên mạnh mẽ hơn - và bị hạn chế hơn.
Tính liên quan của thị trường trong ngắn hạn đối với crypto là hoạt động, không phải triết lý. Các sàn giao dịch, nhà giữ hộ và các giao thức DeFi ngày càng dựa vào các phụ thuộc mã nguồn mở chung, và nút thắt an ninh chuyển dịch khi các nhà bảo vệ không thể thực hiện phân tích cấp biên ở quy mô cấp biên.EthereumĐội ngũ an ninh của Quỹ đã nói vào tháng 7 rằng các AI agents được phối hợp đã xác định được các lỗ hổng phần mềm thực sự, nhưng con người vẫn phải lọc các kết quả dương tính giả, tái tạo các phát hiện và quyết định vấn đề nào cần được khắc phục.
Sự cố Hugging Face là ví dụ rõ ràng nhất về rủi ro hai chiều mà liên minh đang chỉ ra. Hugging Face cho biết đội ngũ an ninh của họ đã tái tạo khoảng 17.600 hành động tấn công sau một cuộc xâm nhập vào tháng 7, nhưng các biện pháp bảo vệ trên các APIs thương mại đã chặn một phần phân tích pháp y của họ vì tài liệu này giống với hoạt động độc hại.
Các nhà nghiên cứu của họ đã sử dụng các mô hình trọng số mở, có nghĩa là các mô hình mà trọng số có thể được chạy cục bộ, để giữ thông tin nhạy cảm trên cơ sở hạ tầng của chính họ khi các APIs thương mại từ chối.
Sau đó, mặt khác của sự đánh đổi đã xuất hiện. OpenAI sau đó tiết lộ rằng các mô hình của họ đã gây ra sự xâm nhập vào Hugging Face trong một cuộc đánh giá an ninh mạng nội bộ với tỷ lệ từ chối giảm, phát hiện ra một lỗ hổng và cuối cùng đã làm tổn hại đến hạ tầng của Hugging Face trong khi cố gắng hoàn thành một tiêu chuẩn khai thác.
Các tín hiệu ngắn hạn là cụ thể: liệu OpenAI hoặc Anthropic có mở rộng tiêu chí đủ điều kiện để bao gồm các tổ chức phi lợi nhuận nhỏ hơn và các nhà duy trì độc lập hay không, liệu họ có công bố các quy tắc rõ ràng hơn cho việc tiếp tục truy cập sau KYC và onboarding hay không, và liệu họ có tăng hạn mức tính toán, tín dụng hoặc các dịch vụ môi trường bảo vệ hỗ trợ các đánh giá liên tục thay vì các khoảng thời gian thử nghiệm ngắn hay không.
Một dấu hiệu khác sẽ là liệu có nhiều công ty crypto lớn tham gia chiến dịch do BPI dẫn đầu ngoài Coinbase, Strategy và Blockstream hay không, điều này sẽ chỉ ra sự phối hợp rộng rãi hơn trong ngành xung quanh quyền truy cập an ninh AI.
Đọc của tôi: Lợi thế an ninh tiếp theo có thể là “Tính toán và Giải phóng”, không chỉ là Mã.
Cơ chế quan trọng là việc kiểm soát, không phải là mô hình. Nếu một người bảo vệ có thể vượt qua KYC và vẫn bị chặn giữa cuộc điều tra, tư thế an ninh hiệu quả trở thành một chức năng của ai có quyền giải phóng lâu dài và đủ tính toán để thực hiện các đánh giá dài, phức tạp trên các cơ sở mã thực, bao gồm các chi tiết bị cấm không thể dán vào một cửa sổ trò chuyện đa mục đích.
Bài kiểm tra thực sự là liệu các phòng thí nghiệm có biến những chương trình này từ các đối tác boutique thành một làn đường hoạt động cho đuôi dài của các nhà duy trì và các đội an ninh, với các quy tắc truy cập có thể dự đoán và hạn mức bền vững hay không.
Nếu điều đó xảy ra, AI trở thành một công cụ thông qua phòng thủ thay vì một bộ khuếch đại rủi ro tiêu đề, và lợi thế thực tế chuyển sang các đội có thể đảm bảo cả tính toán và quyền giải phóng ở quy mô lớn.