Штучний інтелект робить хакерські атаки «доступними для всіх», команда Bitcoin Red Team розпочинає змагання з кібербезпеки
Команда з понад 20 анонімних учасників протистоїть атакам, підтримуваним штучним інтелектом, покладаючись на китайські моделі ШІ для заповнення прогалин у захисті американських моделей.
Автор: Jason Nelson
Переклад: Saoirse, Foresight News
Штучний інтелект надає потужні інструменти хакерам, які не мають спеціальних знань у сфері кібербезпеки. Розробники криптовалют змушені почати гонку: вони повинні знайти вразливості системи раніше, ніж це зроблять зловмисники.
Команда Bitcoin Red Team (Червона команда Біткоїн) прийняла цей виклик. Один з анонімних учасників, розробник програмного забезпечення Біткоїн Calle, зазначив, що створення цієї команди було необхідним для термінового реагування на різноманітні загрози безпеці в екосистемі Біткоїн, що виникають через підтримку штучного інтелекту.
«Зараз це лише питання часу», — сказав Calle, який бере участь у підтримці відкритого протоколу Cashu, в інтерв'ю Decrypt. «Причина створення Bitcoin Red Team полягає в тому, що ми повинні намагатися залишатися на крок попереду зловмисників.»
За словами Calle, у Bitcoin Red Team є 20-25 волонтерів, багато з яких вирішили залишитися анонімними, зокрема розробники протоколу конфіденційності Біткоїн Stu, Talip, а також інший розробник Cashu thesimplekid. Інші члени команди включають розробників Біткоїн Ben Carmen, Daniela Brozzoni, James O'Beirne, а також члена правління дослідницького центру Біткоїн Vinteum Bruno Garcia.
Calle зазначив, що генеральний директор страхової компанії Біткоїн AnchorWatch Rob Hamilton почав перевіряти різні проекти Біткоїн після того, як Coldcard, офлайн-гаманець, зазнав атаки, і Bitcoin Red Team поступово сформувалася на цьому фоні.
Calle підкреслив, що команда не виявила проблем у базовому протоколі Біткоїн, але ризики зосереджені на гаманцях, різних додатках, послугах та іншому програмному забезпеченні третьої сторони, яке побудоване на основі Біткоїн.
«Базовий Біткоїн сам по собі безпечний, але програмне забезпечення, яке звичайні люди використовують для проведення транзакцій Біткоїн, не завжди є безпечним, і саме з цими верхніми програмами стикається більшість користувачів», — сказав Calle.
Атака на гаманець Coldcard, кілька атак на послуги, пов'язані з Біткоїн, а також поява потужніших китайських моделей ШІ спонукали Calle та інших дослідників безпеки зайнятися цією роботою та прискорити темпи перевірок.
«Я вважаю, що поява Kimi K3 також принесла багато змін у сферу кібербезпеки, наділивши як атакуючих, так і захисників безпрецедентними можливостями», — зазначив він.
Calle пояснив, що червона команда з одного боку приймає запити на перевірку безпеки від проектів Біткоїн, а з іншого — активно шукає вразливості.
«Багато проектів звертаються до нас з проханням провести перевірку, але ми також активно діємо. Завдяки самостійним перевіркам ми вже охопили майже всі важливі відкриті проекти в екосистемі. Це означає, що навіть якщо якийсь проект звернеться до нас за перевіркою, можливо, ми вже його перевіряли.»
Команда надає зворотний зв'язок про виявлені вразливості відповідним розробникам проектів і разом з їхніми відгуками оптимізує стандарти класифікації вразливостей та правила оцінки рівня небезпеки.
Використання китайських моделей ШІ для заповнення прогалин у інструментах
Calle зазначив, що під час роботи команди з безпеки частота використання китайських моделей ШІ значно перевищує аналогічні моделі з США, оскільки вбудовані механізми захисту американських моделей блокують завдання, пов'язані з дослідженням кібербезпеки.
«Різниця між ними дуже очевидна», — сказав він.
У лютому цього року Anthropic звинуватив китайські лабораторії ШІ DeepSeek, Moonshot AI та MiniMax у використанні близько 24000 фальшивих акаунтів для крадіжки понад 16 мільйонів діалогових даних Claude за допомогою технології дистиляції моделей. У квітні адміністрація Трампа попередила, що китайські суб'єкти ведуть подібні крадіжки в «індустріальних масштабах».
Calle вважає, що хоча передові моделі США все ще мають перевагу, суворі обмеження контенту знижують їхню практичність у роботі, пов'язаній з безпекою.
«Не можна заперечувати, що передові моделі США все ще є лідерами у світі, але вони мають безліч обмежень, які обмежують їх використання, особливо в сфері кібербезпеки.»
Перед приєднанням до червоної команди Calle вже зіткнувся з такими обмеженнями. Він сказав, що американські моделі ШІ іноді відмовляються допомагати в пошуку вразливостей; навіть коли розробники вже підтвердили наявність вразливостей, моделі не бажають надавати допомогу в їх виправленні, що спонукало його перейти на використання китайських моделей штучного інтелекту.
«Біткоїн горить»
На початку цього місяця Calle описав ситуацію з безпекою програмного забезпечення Біткоїн як «Біткоїн горить», маючи на увазі гаманці, біржі, реалізації Lightning Network та все програмне забезпечення, яке побудоване на основі Біткоїн.
Calle вважає, що зловмисники вже використовують штучний інтелект для пошуку та експлуатації вразливостей. Але, щоб не надати зловмисним хакерам ідеї для атак, він відмовився детально пояснювати конкретні методи атакуючих.
Він також попередив, що раніше деякі вразливості програмного забезпечення через інформаційні бар'єри були недоступні для атакуючих з недостатніми технічними знаннями; але штучний інтелект знищує ці інформаційні бар'єри.
«У сфері програмного забезпечення більше немає секретів. Раніше безпека, що базувалася на інформаційних відмінностях, та нечітка безпека, що базувалася на непублічних деталях, більше не працює, її епоха закінчилася», — сказав Calle.
Штучний інтелект також знизив технічний бар'єр для атак на вразливості.
«Тепер людина, яка не має відповідних технічних знань, може за допомогою ШІ виконати просту атаку на вразливість від початку до кінця. ШІ надає звичайним людям цю можливість, що повністю змінює гру в кібербезпеці.»
Calle вважає, що криптовалюти можуть безпосередньо приносити економічні вигоди, тому у зловмисників є сильна фінансова мотивація, тому Біткоїн зіткнеться з цими змінами раніше, ніж інші галузі.
«Першими цілями атак є цифрові валюти в Інтернеті. Ми перебуваємо на початку великої трансформації в комп'ютерній індустрії, і я впевнений, що в майбутньому інші галузі також зіткнуться з подібними проблемами безпеки, з якими ми стикаємося зараз.»
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

PowerCompute збільшує борг на 3,765 мільйона доларів після скидання колера Bitcoin, що включає 307 BTC

Zcash та Hyperliquid виділяються на фоні зростання уваги в серпні

Оушен має частку 3,14% за 24 години, Луке Дашджуніор продав свою частку

Купівля криптовалют в Бразилії: посібник пояснює правила, ризики та найкращі практики

Після того, як їхні моделі ШІ зламали реальні компанії, лабораторії ШІ закликають до посилення кіберзахисту

Біткоїн: шлях до 11 мільйонів доларів... "У 2036 році закон сили буде зламано"

Витрати на картки зі стейблкоїнами перевищили 10,9 мільярда доларів

Токенізовані акції TeraWulf WULF на Robinhood

Коли ви сплачуєте податки з криптовалюти? Ось як працює бокс 3 для вас

Як новий борг США в 739 мільярдів доларів може поглинути ліквідність криптовалют до того, як викупи досягнуть Bitcoin

Популярні гаманці Bitcoin ризикують втратити підтримку нових апаратних пристроїв, оскільки критичний міст безпеки перестає приймати нові пристрої

Міністр Ізраїлю попереджає про військові дії у разі відновлення ядерних та ракетних програм Ірану

Inactive Bitcoin wallets moved over 800 BTC in August

Ралі біткоїна підкріплюється припливами ETF у 2,8 мільярда доларів

Біткоїн-пляжі Сальвадору втрачають популярність! Ресторани отримали лише 1 BTC за місяць, люди повертаються до традиційних карток

Біткойн: повна історія вразливості Coldcard, від крадіжки на 38 мільйонів до підсумку на 140 мільйонів

Розмова з Томом Лі: Чотири каталізатори для зростання ETH цього року

IREN отримує 82% доходу від майнінгу Bitcoin на фоні переходу до ШІ

Bitcoin Knots знову намагається відокремити Bitcoin після того, як його останній ланцюг зник у двох блоках

Metaplanet перевела 237 мільйонів доларів у Bitcoin на Coinbase Prime

BlackRock купує Ethereum на потяг. Чи перевершить ETH Bitcoin у новому бумі?

Genius Group планує випустити привілейовані цінні папери на 12,5 мільйона доларів

Запуск Hedgeye Hedged Bitcoin ETF для зменшення волатильності

Переміщення сплячих монет Bitcoin у 2026 році, 553,59 BTC переміщено

SEC переглядає автоматичні шляхи подання заявок після того, як ринок зап flooded exotic crypto та ETF, пов'язаних з подіями

Reform UK виключає крипто-спонсорів на фоні розслідування

Безстрокові акціонерні контракти Ethena: Ethena шукає нові доходи для USDe в безстрокових контрактах на акції

Засновник BTC.top продає половину своїх активів ETH, оскільки Bitcoin стикається з випробуванням

Продажі NFT знизилися на 44,7% до 63,3 мільйона доларів, незважаючи на лідерство Ethereum









