Автор: Jason Nelson
Компиляция: Saoirse, Foresight News
Искусственный интеллект передает мощные хакерские инструменты в руки множества людей, не обладающих глубокими знаниями в области кибербезопасности. Разработчикам криптовалют приходится вступать в гонку: они должны находить уязвимости в системах раньше, чем это сделают атакующие.
Bitcoin Red Team (Красная команда Биткоина) — это коллектив, принимающий этот вызов. Как заявил Decrypt один из анонимных участников команды и разработчик программного обеспечения для биткоина Калле, эта команда была создана для оперативного реагирования на различные угрозы безопасности, возникающие в экосистеме биткоина с помощью ИИ.
«Сейчас все лишь вопрос времени». Калле, участвующий в поддержке открытого протокола Cashu, сказал Decrypt: «Bitcoin Red Team была создана для того, чтобы мы как можно больше опережали атакующих».
По словам Калле, Bitcoin Red Team насчитывает 20-25 добровольцев, многие из которых предпочитают оставаться анонимными, например, разработчики протоколов приватности для биткоина Стью и Талип, а также разработчик thesimplekid, также поддерживающий Cashu. Среди других членов команды — разработчики биткоина Бен Кармен, Даниэла Бродзони, Джеймс О'Берн и член совета директоров исследовательского центра Vinteum Бруно Гарсия.

Калле заявил, что генеральный директор страховой компании для биткоина AnchorWatch Роб Гамильтон начал проверять различные проекты на биткоине после хакерской атаки на аппаратный кошелек Coldcard, и именно в этом контексте постепенно сформировалась Bitcoin Red Team.
Калле особо подчеркнул, что команда не обнаружила проблем в самом базовом протоколе биткоина, но риски сосредоточены в кошельках, различных приложениях, сервисах и другом стороннем программном обеспечении, построенном поверх биткоина.
«Базовый уровень биткоина сам по себе безопасен, но программное обеспечение, которое обычные люди используют для транзакций с биткоином, может быть небезопасным, и именно с таким ПО сталкивается подавляющее большинство пользователей», — сказал Калле.
Взлом кошелька Coldcard, несколько атак на сервисы, связанные с биткоином, а также появление более мощных китайских моделей ИИ побудили Калле и других исследователей безопасности заняться этой работой и ускорить процесс проверки.
«Я считаю, что появление Kimi K3 также вызвало значительные потрясения в сфере кибербезопасности, дав как атакующим, так и защитникам беспрецедентные возможности», — сказал он.
Калле объяснил, что Красная команда, с одной стороны, принимает заявки на сканирование безопасности от проектов на биткоине, а с другой — также самостоятельно ищет уязвимости.
«Многие проекты обращаются к нам с просьбой провести сканирование, но мы также действуем на опережение. Благодаря самостоятельным проверкам мы уже охватили практически все значимые открытые проекты в экосистеме. То есть, даже если какой-то проект только сейчас обратится к нам для сканирования, возможно, мы уже проверили его».
Команда передает информацию об обнаруженных уязвимостях соответствующим разработчикам проектов и, учитывая их отзывы, совершенствует стандарты классификации уязвимостей и правила оценки уровня опасности.
Китайские модели ИИ заполняют пробел в инструментах
Калле заявил, что при работе команды по безопасности китайские модели ИИ используются гораздо чаще, чем американские аналоги, потому что встроенные механизмы безопасности американских моделей блокируют задачи, связанные с исследованиями кибербезопасности.
«Разница очень заметна», — сказал он.
В феврале этого года Anthropic обвинила китайские лаборатории ИИ DeepSeek, Moonshot AI и MiniMax в использовании около 24 000 поддельных учетных записей и краже данных более 16 миллионов диалогов Claude с помощью технологии дистилляции моделей. В апреле администрация Трампа предупредила, что китайские субъекты занимаются подобными кражами в «индустриальных масштабах».
Калле считает, что хотя передовые американские большие модели по-прежнему лидируют по общим возможностям, жесткие ограничения по содержанию снижают их практическую полезность в работе, связанной с безопасностью.
«Нельзя отрицать, что передовые американские большие модели по-прежнему лидируют в мире по общему уровню интеллекта, но на них наложено множество защитных ограничений, что сужает сферу применения моделей, особенно в области кибербезопасности».
До вступления в Красную команду Калле лично столкнулся с такими ограничениями. Он сказал, что американские модели ИИ иногда отказываются помогать в поиске уязвимостей; более того, даже при наличии уязвимостей, уже подтвержденных разработчиками, модель может отказаться помочь с исправлением, что заставило его перейти на использование китайских моделей искусственного интеллекта.
«Биткоин горит»
Ранее в этом месяце Калле описал растущие угрозы безопасности для программного обеспечения биткоина словами «биткоин горит», имея в виду кошельки, биржи, реализации Lightning Network и всю периферийную программную экосистему, построенную поверх биткоина.
Калле уверен, что атакующие уже используют искусственный интеллект для поиска и эксплуатации уязвимостей. Однако, чтобы не давать злоумышленникам идеи для атак, он отказался подробно рассказывать о конкретных методах работы атакующих.
Он также предупредил, что в прошлом некоторые программные уязвимости были недоступны для технически неподготовленных атакующих из-за информационных барьеров; искусственный интеллект сейчас разрушает этот барьер.
«В области программного обеспечения больше нет секретов. Эпоха безопасности, основанной на информационной асимметрии, на камуфляже или на безопасности через неясность — подошла к концу», — сказал Калле.
Искусственный интеллект также снизил технический порог эксплуатации уязвимостей.
«Сейчас человек, не обладающий соответствующими навыками, с помощью ИИ может с нуля провести эксплуатацию простой уязвимости. Эта способность, которую ИИ дает обычным людям, полностью меняет правила игры в противостоянии атаки и защиты».
Калле считает, что криптовалюты напрямую приносят экономическую выгоду, и у атакующих есть сильный денежный мотив, поэтому биткоин столкнется с этими изменениями раньше, чем другие отрасли.
«Интернет-цифровые валюты — это цель номер один для атакующих. Мы находимся в начале большой трансформации всей компьютерной индустрии, и я уверен, что в будущем другие отрасли также столкнутся с аналогичными проблемами безопасности, с которыми мы сталкиваемся сейчас».





