Ad
Криптовалюта

Bitcoin-разработчики требуют сильнейший ИИ для защиты кода

Маша Даровская
By Маша Даровская , IT-редактор и автор
Bitcoin-разработчики требуют сильнейший ИИ для защиты кода
Обложка © Anonhaven

Разработчики и компании из экосистемы Bitcoin призвали крупнейшие ИИ-лаборатории дать проверенным специалистам по безопасности ранний доступ к наиболее мощным моделям. Причина — нейросети все лучше справляются с поиском уязвимостей и созданием эксплойтов, а ограничения коммерческих сервисов иногда блокируют те же действия при легальном аудите открытого кода.

Инициативу запустил Bitcoin Policy Institute. Организация 10 августа опубликовала открытое письмо Defenders Need the Frontier. К нему присоединились десятки компаний и организаций, включая Coinbase, Block, BitGo, Blockstream, Strategy, Galaxy, Trezor, Brink, Chaincode Labs, Btrust, OpenSats и BTCPay Server. Авторы предлагают создать постоянный механизм доверенного доступа к наиболее мощным ИИ-системам для разработчиков и исследователей, которые отвечают за безопасность открытого программного обеспечения.

Подписанты хотят контролируемого доступа для проверенных специалистов: с подтверждением личности, ограничением области работы и правилами ответственного раскрытия найденных уязвимостей.

Главная претензия авторов письма связана с разницей в доступе. Крупные компании и отдельные партнеры ИИ-лабораторий могут тестировать новые возможности моделей заранее, а независимый разработчик популярной библиотеки или небольшой фонд часто работает с общедоступной версией, где часть запросов в области кибербезопасности блокируется.

Письмо предлагает предоставить таким специалистам ранний контролируемый доступ к сильнейшим моделям, в подходящих случаях — еще до общего выпуска. Кроме самого доступа разработчикам нужны достаточные вычислительные лимиты для длительной проверки больших репозиториев, изолированные среды для закрытого или еще не опубликованного кода и прямой канал связи с командами безопасности ИИ-компаний.

Отдельно авторы просят не превращать размер организации в условие допуска. Критическая библиотека может поддерживаться несколькими разработчиками, хотя от нее зависят тысячи других проектов. CoinDesk, изучивший текст обращения, отмечает, что именно независимые мейнтейнеры и небольшие некоммерческие команды сейчас рискуют оказаться за пределами программ расширенного доступа.

В августе добровольная команда Bitcoin Red Team начала массовую проверку программного обеспечения из экосистемы Bitcoin с помощью ИИ-моделей и ручного анализа. В одном из последних опубликованных срезов группа сообщала о 7 958 потенциальных проблемах в 501 проекте после 108 часов работы. Около 1 280 записей получили предварительную оценку высокой или критической опасности.

7 958 записей — это не 7 958 подтвержденных уязвимостей. На момент публикации около 24,7% находок удалось динамически воспроизвести, а разработчикам проектов передали примерно 29,4%. Остальные результаты еще требовали ручной проверки, воспроизведения и уточнения реального уровня опасности.

Свежий материал Decrypt от 22 августа оценивает состав Bitcoin Red Team примерно в 20–25 добровольцев. Участник проекта Calle уточнил, что команда проверяет в первую очередь кошельки, платежные решения, библиотеки, инфраструктуру Lightning Network и другие программы вокруг Bitcoin. Подтвержденных проблем в самом протоколе Bitcoin группа не заявляла.

7 августа разработчики BTCPay Server выпустили версию 2.4.2 с исправлением критической уязвимости. BTCPay Server — открытая система для приема платежей в Bitcoin, которую можно самостоятельно разместить на своем сервере.

Ошибка присутствовала во всех версиях до 2.4.2 и затрагивала установки, использующие LND — одну из реализаций Lightning Network. Удаленный атакующий без авторизации мог получить файлы .macaroon. В LND такие файлы выступают учетными данными и определяют права доступа к узлу.

BTCPay подтвердил, что злоумышленники уже использовали брешь и похищали средства. Полученные учетные данные могли дать доступ к подключенному LND-узлу и позволить переместить находящиеся там активы. Обычные встроенные Bitcoin-кошельки BTCPay этой конкретной уязвимостью затронуты не были. Разработчики рекомендовали немедленно перейти на 2.4.2, обновить LND и заменить учетные данные.

5 февраля OpenAI запустила Trusted Access for Cyber — программу для разработчиков и специалистов по безопасности, которым обычные ограничения мешают выполнять законную защитную работу. Компания тогда же выделила $10 млн в виде вычислительных кредитов для проектов кибербезопасности и отдельно пригласила команды, занимающиеся поиском и исправлением уязвимостей в открытом ПО и критической инфраструктуре.

10 августа система получила новое развитие. OpenAI расширила программу Daybreak и разделила доступ на два режима. Daybreak Blue предназначен для поиска уязвимостей, проверки безопасного кода, анализа вредоносных программ, реагирования на инциденты и проверки исправлений. Daybreak Red открывает проверенным специалистам более чувствительные возможности — разработку и проверку эксплойтов, исследования обхода защиты и другие задачи, где грань между атакой и защитой особенно тонкая.

Вместе с этим компания представила специализированную GPT-5.6-Cyber. В собственной проверке OpenAI эта версия выполняла 95% сложных запросов в области кибербезопасности, включая сценарии с обходом аутентификации, повышением привилегий и построением цепочек эксплуатации. У обычной GPT-5.6 Sol показатель составил 1,5%, у Sol с доступом Daybreak Blue — 2%.

Доступ к Daybreak Red не является общедоступным. Компания проверяет личности и организации, ограничивает допустимые сценарии, ведет мониторинг и требует юридического подтверждения полномочий. С 1 сентября для индивидуальных участников программы станут обязательными аппаратные ключи безопасности.

Еще один ответ рынка появился 21 августа. Anthropic открыла использование Claude Mythos 5 внутри Claude Security для корпоративных клиентов. Сервис проверяет репозитории, ищет уязвимости и предлагает исправления для последующей проверки человеком.

Компания также создала Defender Advantage Fund объемом $35 млн в виде вычислительных кредитов. Средства предназначены для организаций, которые исправляют уязвимости в открытых проектах, автоматизируют проверку и исправление открытого ПО и экспериментируют с новыми методами защиты.

В апреле Anthropic запустила Project Glasswing и дала ограниченной группе организаций доступ к Claude Mythos Preview для поиска проблем в критически важном программном обеспечении. Сейчас компания расширяет Cyber Verification Program: проверенные защитники уже могут работать с меньшим числом ограничений в Opus и Sonnet, а доступ к возможностям уровня Mythos планируется расширять.

Вопросы и ответы

Почему разработчикам Bitcoin нужен специальный доступ к ИИ?

Мощные модели способны ускорять поиск логических ошибок, анализ больших репозиториев, проверку возможности эксплуатации и подготовку исправлений. Обычные версии моделей могут блокировать часть таких запросов, поскольку технически они похожи на действия злоумышленника.

Правда ли, что ИИ уже самостоятельно находит уязвимости нулевого дня?

Такие возможности уже наблюдаются. Google в мае сообщил об эксплойте ранее неизвестной уязвимости, который с высокой уверенностью был создан при помощи ИИ. Исследователи также фиксируют использование моделей для анализа известных уязвимостей и проверки эксплойтов.

Bitcoin Red Team действительно нашла почти восемь тысяч уязвимостей?

Нет. Команда зарегистрировала 7 958 потенциальных проблем. Значительная часть на момент публикации еще не была воспроизведена и подтверждена человеком. Такие результаты нельзя автоматически называть уязвимостями.

Bitcoin Red Team нашла проблему BTCPay Server при помощи ИИ?

Достоверно утверждать это нельзя. BTCPay официально поблагодарил Craig Raw за ответственное раскрытие проблемы, а Team Red — за работу по анализу эксплуатации. Уязвимость уже использовали злоумышленники и она позволяла похищать учетные данные LND.

Есть ли у специалистов по безопасности доступ к более мощным моделям уже сейчас?

Да. OpenAI развивает Daybreak Blue и Daybreak Red, а Anthropic — Cyber Verification Program и Project Glasswing. Доступ к наиболее чувствительным возможностям требует проверки пользователя или организации и дополнительных мер контроля.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.