Штучний інтелект робить хакерські атаки «доступними для всіх», команда Bitcoin Red Team розпочинає змагання з кібербезпеки

By: foresightnews.pro|2026/08/24 06:14:38
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Команда з понад 20 анонімних учасників протистоїть атакам, підтримуваним штучним інтелектом, покладаючись на китайські моделі ШІ для заповнення прогалин у захисті американських моделей.


Автор: Jason Nelson

Переклад: Saoirse, Foresight News


Штучний інтелект надає потужні інструменти хакерам, які не мають спеціальних знань у сфері кібербезпеки. Розробники криптовалют змушені почати гонку: вони повинні знайти вразливості системи раніше, ніж це зроблять зловмисники.


Команда Bitcoin Red Team (Червона команда Біткоїн) прийняла цей виклик. Один з анонімних учасників, розробник програмного забезпечення Біткоїн Calle, зазначив, що створення цієї команди було необхідним для термінового реагування на різноманітні загрози безпеці в екосистемі Біткоїн, що виникають через підтримку штучного інтелекту.


«Зараз це лише питання часу», — сказав Calle, який бере участь у підтримці відкритого протоколу Cashu, в інтерв'ю Decrypt. «Причина створення Bitcoin Red Team полягає в тому, що ми повинні намагатися залишатися на крок попереду зловмисників.»


За словами Calle, у Bitcoin Red Team є 20-25 волонтерів, багато з яких вирішили залишитися анонімними, зокрема розробники протоколу конфіденційності Біткоїн Stu, Talip, а також інший розробник Cashu thesimplekid. Інші члени команди включають розробників Біткоїн Ben Carmen, Daniela Brozzoni, James O'Beirne, а також члена правління дослідницького центру Біткоїн Vinteum Bruno Garcia.



Calle зазначив, що генеральний директор страхової компанії Біткоїн AnchorWatch Rob Hamilton почав перевіряти різні проекти Біткоїн після того, як Coldcard, офлайн-гаманець, зазнав атаки, і Bitcoin Red Team поступово сформувалася на цьому фоні.


Calle підкреслив, що команда не виявила проблем у базовому протоколі Біткоїн, але ризики зосереджені на гаманцях, різних додатках, послугах та іншому програмному забезпеченні третьої сторони, яке побудоване на основі Біткоїн.


«Базовий Біткоїн сам по собі безпечний, але програмне забезпечення, яке звичайні люди використовують для проведення транзакцій Біткоїн, не завжди є безпечним, і саме з цими верхніми програмами стикається більшість користувачів», — сказав Calle.


Атака на гаманець Coldcard, кілька атак на послуги, пов'язані з Біткоїн, а також поява потужніших китайських моделей ШІ спонукали Calle та інших дослідників безпеки зайнятися цією роботою та прискорити темпи перевірок.


«Я вважаю, що поява Kimi K3 також принесла багато змін у сферу кібербезпеки, наділивши як атакуючих, так і захисників безпрецедентними можливостями», — зазначив він.


Calle пояснив, що червона команда з одного боку приймає запити на перевірку безпеки від проектів Біткоїн, а з іншого — активно шукає вразливості.


«Багато проектів звертаються до нас з проханням провести перевірку, але ми також активно діємо. Завдяки самостійним перевіркам ми вже охопили майже всі важливі відкриті проекти в екосистемі. Це означає, що навіть якщо якийсь проект звернеться до нас за перевіркою, можливо, ми вже його перевіряли.»


Команда надає зворотний зв'язок про виявлені вразливості відповідним розробникам проектів і разом з їхніми відгуками оптимізує стандарти класифікації вразливостей та правила оцінки рівня небезпеки.


Використання китайських моделей ШІ для заповнення прогалин у інструментах


Calle зазначив, що під час роботи команди з безпеки частота використання китайських моделей ШІ значно перевищує аналогічні моделі з США, оскільки вбудовані механізми захисту американських моделей блокують завдання, пов'язані з дослідженням кібербезпеки.


«Різниця між ними дуже очевидна», — сказав він.


У лютому цього року Anthropic звинуватив китайські лабораторії ШІ DeepSeek, Moonshot AI та MiniMax у використанні близько 24000 фальшивих акаунтів для крадіжки понад 16 мільйонів діалогових даних Claude за допомогою технології дистиляції моделей. У квітні адміністрація Трампа попередила, що китайські суб'єкти ведуть подібні крадіжки в «індустріальних масштабах».


Calle вважає, що хоча передові моделі США все ще мають перевагу, суворі обмеження контенту знижують їхню практичність у роботі, пов'язаній з безпекою.


«Не можна заперечувати, що передові моделі США все ще є лідерами у світі, але вони мають безліч обмежень, які обмежують їх використання, особливо в сфері кібербезпеки.»


Перед приєднанням до червоної команди Calle вже зіткнувся з такими обмеженнями. Він сказав, що американські моделі ШІ іноді відмовляються допомагати в пошуку вразливостей; навіть коли розробники вже підтвердили наявність вразливостей, моделі не бажають надавати допомогу в їх виправленні, що спонукало його перейти на використання китайських моделей штучного інтелекту.


«Біткоїн горить»


На початку цього місяця Calle описав ситуацію з безпекою програмного забезпечення Біткоїн як «Біткоїн горить», маючи на увазі гаманці, біржі, реалізації Lightning Network та все програмне забезпечення, яке побудоване на основі Біткоїн.


Calle вважає, що зловмисники вже використовують штучний інтелект для пошуку та експлуатації вразливостей. Але, щоб не надати зловмисним хакерам ідеї для атак, він відмовився детально пояснювати конкретні методи атакуючих.


Він також попередив, що раніше деякі вразливості програмного забезпечення через інформаційні бар'єри були недоступні для атакуючих з недостатніми технічними знаннями; але штучний інтелект знищує ці інформаційні бар'єри.


«У сфері програмного забезпечення більше немає секретів. Раніше безпека, що базувалася на інформаційних відмінностях, та нечітка безпека, що базувалася на непублічних деталях, більше не працює, її епоха закінчилася», — сказав Calle.


Штучний інтелект також знизив технічний бар'єр для атак на вразливості.


«Тепер людина, яка не має відповідних технічних знань, може за допомогою ШІ виконати просту атаку на вразливість від початку до кінця. ШІ надає звичайним людям цю можливість, що повністю змінює гру в кібербезпеці.»


Calle вважає, що криптовалюти можуть безпосередньо приносити економічні вигоди, тому у зловмисників є сильна фінансова мотивація, тому Біткоїн зіткнеться з цими змінами раніше, ніж інші галузі.


«Першими цілями атак є цифрові валюти в Інтернеті. Ми перебуваємо на початку великої трансформації в комп'ютерній індустрії, і я впевнений, що в майбутньому інші галузі також зіткнуться з подібними проблемами безпеки, з якими ми стикаємося зараз.»

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]