Bitcoin ve kripto para alanında faaliyet gösteren otuzdan fazla şirket, en büyük yapay zeka laboratuvarlarından açık kaynak güvenlik araştırmacılarına en yetenekli modellerine erken erişim sağlamalarını istedi. Bu talep, savunma yapanların, saldırganların kullandığı araçlardan daha zayıf araçlarla çalıştığını öne sürüyor.

Bitcoin Policy Institute tarafından organize edilen ve bu hafta yayımlanan mektup, Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus gibi birçok önemli şirketin imzasını taşıyor. Mektubun ana şikayeti, Bitcoin Core geliştiricilerinin güvenilir güvenlik ortakları için laboratuvarların çalıştırdığı programlara erişim sağlayamaması. Kamuya açık modellerle çalıştıklarında ise, kötü amaçlı yazılımları engellemek için tasarlanmış güvenlik filtreleri, suçluların bulmadan önce hataları bulma çalışmalarını da engelliyor.

Bu durum, geliştiricilerin yalnızca serbestçe indirilebilen ve genellikle daha az yetenekli olan açık ağırlık modelleriyle sınırlı kalmasına neden oluyor. Saldırganlar ise bu tür kısıtlamalarla karşılaşmıyor. Mektupta, laboratuvarların ve birkaç ortağının, yeni saldırı yeteneklerini başkalarından aylar önce görebildiği, bu yeteneklerin kamuya açık modeller, çalınan kurumsal sistemlere erişim ve özel olarak tasarlanmış hacking araçları aracılığıyla yayıldığı belirtiliyor.

İmzacılar, beş talepte bulunuyor: En güçlü siber yeteneklere sahip modellere erken erişim, anlamlı incelemeler için yeterli hesaplama bütçesi, özel kodları incelemek için güvenli ortamlar, yalnızca büyük firmalar değil, küçük ve bağımsız bakımcılar için uygunluk ve buldukları şeyleri raporlamak için laboratuvar güvenlik ekipleriyle doğrudan bir iletişim hattı.

Bu talebin zamanlaması tesadüfi değil. İmzacılardan ikisi, son iki haftadır her iki tarafın argümanlarını da gösteren olaylar yaşadı. BTCPay Server, mektubu imzalayan bir kuruluş, geçen hafta saldırganların zaten kullandığı kritik bir açığı açıkladı. Bu saldırı, tüccarların Lightning düğümlerini boşaltmalarına neden oldu. Ayrıca, donanım cüzdan üreticisi Foundation da mektubu imzaladı ve bu saldırıda kendi düğümünü kaybetti.

BTCPay, AI'nın saldırganlar ve savunucular arasındaki dengeyi değiştirdiğini belirterek, modellerin büyük kod tabanlarında zayıflıkları aramayı daha hızlı ve daha ucuz hale getirdiğini ifade etti. Açıkça, bu açığı savunucular buldu. Bitcoin Red Team adını taşıyan gönüllü bir grup, bu ay bitcoin kod tabanlarına AI modelleri yönlendirmeye başladı ve yüzlerce projede binlerce bulgu kaydetti.

Yapay Zeka ve Kripto Güvenliği

Yapay zeka teknolojilerinin hızla gelişmesi, kripto para sektöründe güvenlik açıklarının daha fazla gündeme gelmesine neden oluyor. Bu durum, hem saldırganların hem de savunucuların kullandığı araçların kalitesini doğrudan etkiliyor. Şirketlerin, yapay zeka laboratuvarlarından daha güçlü güvenlik araçları talep etmesi, sektördeki rekabetin ve güvenlik endişelerinin arttığını gösteriyor.

Geliştiricilerin Karşılaştığı Zorluklar

Geliştiricilerin, yalnızca sınırlı ve daha az yetenekli açık kaynak modellerle çalışmak zorunda kalması, sektördeki güvenlik açıklarının artmasına neden olabilir. Bu durum, kripto para projelerinin güvenliğini sağlamak için daha fazla iş birliği ve kaynak paylaşımını gerektiriyor.