مدافعهای بیتکوین: ابزار ما از مهاجمها ضعیفتره
خلاصهٔ کاملتر
به گزارش این مقاله، بیشتر از سیوشش شرکت بیتکوین و کریپتو نامهای رو امضا کردن که از آزمایشگاههای بزرگ هوش مصنوعی میخواد به محققهای امنیتی متنباز، حتی پیش از انتشار عمومی، به قویترین مدلهاشون دسترسی بدن. نامه رو Bitcoin Policy Institute جمع کرده و Coinbase، Block، BitGo، Blockstream، Anchorage Digital، ARK Invest و Bitwise کنار صندوقهای توسعهدهنده مثل Brink، Chaincode و Btrust پاش رو امضا کردن.
شکایت اصلی نامه اینه که توسعهدهندههای Bitcoin Core — همون گروه کوچیکی که نرمافزار اصلی شبکه رو نگه میدارن — به برنامههای «شریک امنیتی مورد اعتماد» آزمایشگاهها راه ندارن. وقتی سراغ مدلهای عمومی میرن، همون فیلترهای ایمنی که جلوی نوشتن بدافزار رو میگیره، تلاش برای پیدا کردن حفره پیش از مجرمها رو هم میبنده.
نتیجهش اینه که مجبورن با مدلهای open-weight — یعنی مدلهایی که وزنهاشون آزادانه قابل دانلوده — سر کنن، که معمولاً ضعیفترن. به گفتهٔ نویسنده، مهاجمها هیچکدوم از این محدودیتها رو ندارن: تو نامه اومده که آزمایشگاهها و چند شریک انگشتشمار ماهها زودتر از بقیه قابلیتهای تهاجمی تازه رو میبینن، ولی همون قابلیتها بالاخره از راه مدلهای عمومی، دسترسیهای دزدیدهشده به سیستمهای شرکتی و ابزارهای هک اختصاصی پخش میشه.
امضاکنندهها پنج چیز خواستن: دسترسی زودهنگام به توانمندترین مدلها در حوزهٔ سایبری، حتی قبل از عرضهٔ عمومی، بودجهٔ محاسباتی کافی برای بازبینیهای جدی، محیط امن برای بررسی کدهای خصوصی، واجد شرایط بودن نگهدارندههای کوچیک و مستقل و نه فقط شرکتهای بزرگ، و یه خط ارتباطی مستقیم با تیمهای امنیتی آزمایشگاهها برای گزارش یافتهها.
زمانبندی نامه تصادفی نیست. BTCPay Server که خودش امضاکنندهست، هفتهٔ گذشته یه نقص بحرانی رو اعلام کرد که مهاجمها قبلش ازش سوءاستفاده کرده بودن و نودهای Lightning فروشندهها رو خالی کرده بودن؛ Foundation، سازندهٔ کیفپول سختافزاری، هم تو همون حمله نود خودش رو از دست داد. خود اون باگ رو مدافعها پیدا کردن: گروهی داوطلب به اسم Bitcoin Red Team این ماه مدلهای هوش مصنوعی رو روی کدبیسهای بیتکوین گذاشته و هزاران یافته تو صدها پروژه ثبت کرده.
نکات کلیدی:
- نامه رو Bitcoin Policy Institute جمع کرده و بیش از ۳۶ شرکت از جمله Coinbase، Block، BitGo، Blockstream و ARK Invest امضاش کردن.
- توسعهدهندههای Bitcoin Core به برنامههای شریک امنیتی آزمایشگاهها راه ندارن و عملاً با مدلهای open-weight ضعیفتر کار میکنن.
- پنج خواسته: دسترسی زودهنگام به مدلها، بودجهٔ محاسباتی، محیط امن تست، شمول نگهدارندههای مستقل و کانال مستقیم با تیم امنیتی آزمایشگاهها.
- BTCPay Server هفتهٔ پیش نقص بحرانیای رو افشا کرد که برای خالی کردن نودهای Lightning فروشندهها استفاده شده بود؛ Foundation هم نود خودش رو از دست داد.
- گروه داوطلب Bitcoin Red Team با کمک مدلهای هوش مصنوعی هزاران یافته تو صدها پروژهٔ بیتکوین ثبت کرده.




