Искусственный интеллект делает хакерские атаки «доступными для всех», команда Bitcoin Red Team начинает гонку по защите
Анонимная команда из более чем 20 человек противостоит атакам с помощью ИИ, полагаясь на китайские модели ИИ для заполнения пробелов в американских моделях.
Автор: Джейсон Нельсон
Перевод: Саорша, Foresight News
Искусственный интеллект передал мощные хакерские инструменты в руки большого числа людей, не обладающих профессиональными знаниями в области кибербезопасности. Разработчики криптовалют вынуждены начать гонку: они должны найти уязвимости в системах раньше, чем это сделают злоумышленники.
Команда Bitcoin Red Team (Красная команда Биткойн) приняла этот вызов. Один из анонимных участников команды, разработчик программного обеспечения для Биткойн Calle, заявил, что создание этой группы было необходимо для экстренной реакции на различные угрозы безопасности, возникающие в экосистеме Биткойн благодаря ИИ.
«Сейчас все зависит только от времени», — сказал Calle в интервью Decrypt. «Bitcoin Red Team была создана, чтобы мы могли опережать злоумышленников, насколько это возможно».
По словам Calle, в Bitcoin Red Team состоит 20-25 волонтеров, многие из которых предпочли остаться анонимными, включая разработчиков протокола конфиденциальности Биткойн Stu, Talip и разработчика Cashu thesimplekid. В команду также входят разработчики Биткойн Ben Carmen, Daniela Brozzoni, James O'Beirne и член правления исследовательского центра Биткойн Vinteum Bruno Garcia.
Calle сообщил, что генеральный директор страховой компании Биткойн AnchorWatch Rob Hamilton начал проверять различные проекты Биткойн после того, как произошла атака на оффлайн-аппаратный кошелек Coldcard, и именно в этом контексте постепенно сформировалась команда Bitcoin Red Team.
Calle подчеркнул, что команда не обнаружила проблем в самом базовом протоколе Биткойн, но риски сосредоточены в кошельках, различных приложениях, сервисах и другом программном обеспечении третьих сторон, построенном на Биткойн.
«Сам базовый Биткойн безопасен, но программное обеспечение, которое обычные люди используют для транзакций с Биткойн, может быть небезопасным, и именно с этими верхними программами сталкивается подавляющее большинство пользователей», — сказал Calle.
Атака на кошелек Coldcard, несколько атак на связанные с Биткойн сервисы и появление более мощных китайских моделей ИИ побудили Calle и других исследователей безопасности заняться этой работой и ускорить процесс проверки.
«Я считаю, что появление Kimi K3 также привнесло много волнений в область кибербезопасности, оно одновременно дает злоумышленникам и защитникам беспрецедентные возможности», — добавил он.
Calle объяснил, что красная команда, с одной стороны, принимает заявки на безопасность от проектов Биткойн, а с другой стороны, активно ищет уязвимости.
«Многие проекты сами обращаются к нам с просьбой провести сканирование, но мы также активно выходим на охоту. Благодаря собственным проверкам мы практически охватили все важные открытые проекты в экосистеме. Это означает, что даже если какой-то проект только что обратился к нам, возможно, мы уже проверяли его», — сказал он.
Команда будет передавать обнаруженные уязвимости разработчикам соответствующих проектов и, основываясь на их отзывах, оптимизировать стандарты классификации уязвимостей и правила оценки уровня опасности.
Китайские модели ИИ заполняют пробелы в инструментах
Calle отметил, что во время работы команды по безопасности китайские модели ИИ использовались гораздо чаще, чем аналогичные модели из США, поскольку встроенные механизмы безопасности в американских моделях блокируют задачи, связанные с исследованием кибербезопасности.
«Разница между ними очень очевидна», — сказал он.
В феврале этого года Anthropic обвинила китайские лаборатории ИИ DeepSeek, Moonshot AI и MiniMax в использовании около 24000 поддельных аккаунтов для кражи более 16 миллионов диалоговых данных Claude с помощью технологии дистилляции моделей. В апреле администрация Трампа выпустила предупреждение о том, что китайские субъекты ведут аналогичные кражи в «индустриальных масштабах».
Calle считает, что, хотя передовые модели из США по-прежнему обладают превосходными возможностями, строгие ограничения на содержание ослабляют их практическую полезность в области безопасности.
«Нельзя отрицать, что передовые модели из США по-прежнему лидируют в мире, но они все установили множество защитных ограничений, что ограничивает их использование, особенно в области кибербезопасности», — добавил он.
Прежде чем присоединиться к красной команде, Calle сам столкнулся с такими ограничениями. Он сказал, что американские модели ИИ иногда отказываются помогать в поиске уязвимостей; даже когда разработчики уже подтвердили наличие уязвимости, модели не хотят предоставлять помощь в исправлении, что побудило его перейти к использованию китайских моделей ИИ.
«Биткойн горит»
Ранее в этом месяце Calle описал ситуацию с программным обеспечением Биткойн как «Биткойн горит», имея в виду растущие угрозы безопасности, с которыми сталкиваются кошельки, биржи, версии реализации сети Lightning и все сопутствующие программные экосистемы, построенные на Биткойн.
Calle уверен, что злоумышленники уже используют искусственный интеллект для поиска и эксплуатации уязвимостей. Однако, чтобы не предоставить злонамеренным хакерам идеи для атак, он отказался подробно объяснять конкретные методы злоумышленников.
Он также предупредил, что в прошлом некоторые уязвимости программного обеспечения были недоступны для недостаточно квалифицированных злоумышленников из-за информационных барьеров; однако искусственный интеллект разрушает этот информационный барьер.
«В области программного обеспечения больше нет секретов. Безопасность, основанная на информационном различии, и неясная безопасность, основанная на нераскрытых деталях, больше не работают, их эпоха закончилась», — сказал Calle.
Искусственный интеллект также снизил технический порог для атак на уязвимости.
«Теперь человек, который сам не обладает соответствующими техническими навыками, может с помощью ИИ полностью осуществить простую атаку на уязвимость. ИИ дает обычным людям такую возможность, что полностью изменяет баланс сил в атаке и защите», — добавил он.
Calle считает, что криптовалюты могут принести прямую экономическую выгоду, и злоумышленники имеют сильную денежную мотивацию, поэтому Биткойн столкнется с этими изменениями раньше, чем другие отрасли.
«Первой целью для атакующих являются интернет-цифровые валюты. Мы находимся на пороге большой революции в компьютерной индустрии, и я уверен, что в будущем другие отрасли также столкнутся с аналогичными проблемами безопасности, с которыми мы сталкиваемся сейчас», — заключил он.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Банковский процессинг в новой реальности: цифровой рубль и криптовалюты для ВЭД

Postquant Labs запускает первые квантовые кросс-цепочные свопы

Sparrow Wallet выпустил обновление безопасности v2.5.4, расширившее область независимой проверки

Moonwell потерял 8,7 миллиона из-за манипуляций с ценами

ETF на биткойн достигают 8 положительных дней, поступают 2,8 миллиарда долларов

Bitcoin Asia: CZ обсуждает "век биткойна" и что произойдет в следующие 25 лет?

Генеральный директор Swan Bitcoin: Выпуск облигаций на основе ИИ может поддержать BTC через нагрузку на казначейство

Криптовалюта: Налоговые правила упускают из виду основные потоки

CZ: Интеграция ИИ и криптовалюты начнется со стабильных монет, приоритет торговых агентов ИИ значительно выше, чем платежи ИИ

Чанпэн Чжао: Возможность выпуска токенов крупными AI-компаниями существует

Чанпэн Чжао предлагает многим странам создать крипторезервы и стабильные монеты, утверждая, что ОАЭ лидируют в регулировании

CZ: Принятие криптовалюты по всему миру, хотя и сложно, продолжает продвигаться

Чанпэн Чжао: Влияние биткойна на власть правительства зависит от выбора правительства

Чанпэн Чжао: Токенизированные акции будут способствовать распространению биткойна

Frostsnap выпустил версию 0.4.0, исправив две проблемы с безопасностью

CFTC США предупреждает о криптовалютных банкоматах: ущерб в 2025 году составит около 61,7 миллиарда иен

大冰要抄底(专注交易) и CZ на встрече книголюбов в Гонконге

Банк Bernstein прогнозирует Bitcoin выше 125 000 долларов к концу 2026 года

Что такое Bitlayer (BTR)? Что произошло с Bitcoin Bridge?

Хедж-фонды массово ставят против доллара

Blockstream оценивает схемы подписи на основе решеток Bitcoin и выбирает Falcon-1024

Blockstream представил предложение по обновлению Bitcoin для защиты от квантовых атак SHRINCS

27 августа: Возможность обновления рекорда биткойна в следующем году, достижение 1 миллиона долларов к 2033 году

StarkWare завершила первую квантово-устойчивую транзакцию в основной сети Bitcoin

Таиланд предлагает структуру для Bitcoin ETF, чтобы сохранить богатство внутри страны

Bitcoin Core уменьшает размер необязательного txindex на 40 ГБ

HRF финансирует 16 проектов по Bitcoin в Латинской Америке и Карибском бассейне

Обнаружена критическая уязвимость в Core Lightning Bitcoin

Группа Hyperliquid просит CFTC разрешить бессрочные контракты на энергоносители








