Tác giả: Jason Nelson
Biên dịch: Saoirse, Foresight News
Trí tuệ nhân tạo đã trao những công cụ hack mạnh mẽ vào tay một lượng lớn người thiếu chuyên môn về an ninh mạng. Các nhà phát triển tiền mã hóa buộc phải bắt đầu một cuộc đua tốc độ: họ phải tìm ra lỗ hổng hệ thống trước khi kẻ tấn công làm điều đó.
Bitcoin Red Team (Đội Đỏ Bitcoin) chính là đội ngũ đón nhận thử thách này. Thành viên ẩn danh của đội, nhà phát triển phần mềm Bitcoin Calle, cho biết đội này được thành lập chính là để ứng phó khẩn cấp với các mối đe dọa an ninh trong hệ sinh thái Bitcoin được hỗ trợ bởi AI.
"Bây giờ, mọi thứ chỉ là vấn đề thời gian." Calle, người tham gia bảo trì giao thức mã nguồn mở Cashu, chia sẻ với Decrypt, "Bitcoin Red Team được thành lập chính là để chúng tôi có thể chạy trước những kẻ tấn công càng xa càng tốt."
Theo Calle, Bitcoin Red Team có 20-25 tình nguyện viên, trong đó nhiều thành viên chọn cách ẩn danh, chẳng hạn như nhà phát triển giao thức bảo mật Bitcoin Stu, Talip, và nhà phát triển thesimplekid cũng tham gia bảo trì Cashu. Các thành viên khác của đội bao gồm nhà phát triển Bitcoin Ben Carmen, Daniela Brozzoni, James O'Beirne, cũng như thành viên hội đồng quản trị trung tâm nghiên cứu và phát triển Bitcoin Vinteum, Bruno Garcia.

Calle cho biết, Giám đốc điều hành Rob Hamilton của công ty bảo hiểm Bitcoin AnchorWatch, sau sự cố ví phần cứng offline Coldcard bị tấn công, đã bắt đầu rà soát các dự án Bitcoin khác nhau, và Bitcoin Red Team cũng dần được hình thành trong bối cảnh này.
Calle nhấn mạnh rằng, đội không phát hiện ra vấn đề gì với chính giao thức cốt lõi của Bitcoin, nhưng rủi ro tập trung ở các ví, ứng dụng, dịch vụ và phần mềm của bên thứ ba khác được xây dựng trên Bitcoin.
"Bản thân lớp cốt lõi của Bitcoin là an toàn, nhưng các phần mềm mà người bình thường sử dụng để giao dịch Bitcoin thì chưa chắc đã an toàn, và đa số người dùng tiếp xúc chính xác là những phần mềm lớp trên này." Calle nói.
Sự cố ví Coldcard bị xâm nhập, nhiều vụ tấn công vào các dịch vụ liên quan đến Bitcoin, cùng với sự xuất hiện của các mô hình AI mạnh mẽ hơn từ Trung Quốc, đã thúc đẩy Calle và các nhà nghiên cứu an ninh khác dấn thân vào công việc này, đẩy nhanh tiến độ kiểm tra.
"Tôi cho rằng sự ra mắt của Kimi K3 cũng mang lại nhiều biến động trong lĩnh vực an ninh mạng, nó đồng thời trao cho cả kẻ tấn công và người phòng thủ những khả năng chưa từng có." Ông cho biết.
Calle giải thích, đội Đỏ một mặt tiếp nhận yêu cầu quét an ninh từ các dự án Bitcoin, mặt khác cũng chủ động tìm kiếm lỗ hổng.
"Rất nhiều dự án chủ động tìm đến chúng tôi, mong muốn chúng tôi tiến hành quét cho họ, nhưng chúng tôi cũng sẽ chủ động tấn công. Thông qua việc tự chủ kiểm tra, chúng tôi gần như đã bao phủ tất cả các dự án mã nguồn mở có vị trí quan trọng trong hệ sinh thái. Nói cách khác, cho dù một dự án nào đó mới tìm đến chúng tôi để quét, có lẽ chúng tôi đã quét nó từ trước rồi."
Đội sẽ phản hồi phát hiện lỗ hổng cho nhà phát triển dự án tương ứng, và kết hợp với phản hồi của nhà phát triển để tối ưu hóa tiêu chuẩn phân loại lỗ hổng và quy tắc đánh giá cấp độ nguy hiểm.
Mô Hình AI Trung Quốc Lấp Đầy Khoảng Trống Công Cụ
Calle cho biết, trong quá trình đội thực hiện công việc liên quan đến an ninh, tần suất sử dụng các mô hình AI của Trung Quốc vượt xa các mô hình tương tự của Mỹ, lý do là các cơ chế bảo vệ an toàn được tích hợp trong mô hình Mỹ sẽ chặn các nhiệm vụ liên quan đến nghiên cứu an ninh mạng.
"Sự khác biệt giữa hai bên rất rõ ràng." Ông nói.
Vào tháng 2 năm nay, Anthropic đã cáo buộc phòng thí nghiệm AI Trung Quốc DeepSeek, Moonshot AI và MiniMax sử dụng khoảng 24,000 tài khoản giả mạo, thông qua kỹ thuật chưng cất mô hình, đánh cắp dữ liệu hơn 16 triệu cuộc đối thoại Claude. Và chính quyền Trump vào tháng 4 đã đưa ra cảnh báo, nói rằng các chủ thể liên quan đến Trung Quốc đang thực hiện hành vi đánh cắp tương tự với "quy mô công nghiệp".
Calle cho rằng, mặc dù các mô hình lớn tiên tiến của Mỹ vẫn dẫn đầu về năng lực tổng hợp, nhưng các hạn chế nội dung khắt khe đã làm suy yếu tính hữu ích thực tế của chúng trong các công việc liên quan đến an ninh.
"Không thể phủ nhận, các mô hình lớn hàng đầu của Mỹ vẫn dẫn đầu thế giới về trình độ thông minh tổng hợp, nhưng tất cả chúng đều được thiết lập nhiều lớp hạn chế bảo vệ, điều này hạn chế mục đích sử dụng của mô hình, đặc biệt rõ ràng trong lĩnh vực an ninh mạng."
Trước khi gia nhập đội Đỏ, Calle đã trực tiếp trải qua những hạn chế kiểu này. Ông nói, các mô hình AI của Mỹ đôi khi từ chối hỗ trợ tìm lỗ hổng; thậm chí đối với lỗ hổng đã được nhà phát triển xác nhận, mô hình cũng không muốn cung cấp trợ giúp sửa chữa, điều này thúc đẩy ông chuyển sang sử dụng các mô hình trí tuệ nhân tạo của Trung Quốc.
"Bitcoin Đang Cháy"
Đầu tháng này, Calle đã dùng cụm từ "Bitcoin đang cháy" để mô tả mối đe dọa an ninh ngày càng nghiêm trọng mà phần mềm Bitcoin phải đối mặt, Bitcoin ở đây chỉ các ví, sàn giao dịch, các phiên bản triển khai Lightning Network, và toàn bộ hệ sinh thái phần mềm xung quanh được xây dựng trên Bitcoin.
Calle tin rằng những kẻ tấn công đã sử dụng trí tuệ nhân tạo để tìm kiếm và khai thác lỗ hổng. Nhưng để tránh cung cấp ý tưởng tấn công cho tin tặc độc hại, ông từ chối giải thích chi tiết về thủ đoạn cụ thể của kẻ tấn công.
Ông đồng thời cảnh báo, một số lỗ hổng phần mềm trong quá khứ, do rào cản thông tin và thiếu kỹ thuật, kẻ tấn công không thể nào tiếp cận; và trí tuệ nhân tạo đang xóa tan rào cản thông tin này.
"Trong lĩnh vực phần mềm không còn bí mật nào nữa. Mô hình an ninh dựa vào sự chênh lệch thông tin trong quá khứ, an ninh kiểu mờ nhờ không công khai chi tiết, mô hình đó đã không còn hiệu quả, thời đại của nó đã kết thúc." Calle nói.
Trí tuệ nhân tạo cũng làm giảm ngưỡng kỹ thuật để khai thác lỗ hổng.
"Bây giờ, một người vốn không có kỹ thuật liên quan, nhờ vào AI có thể hoàn thành việc khai thác một lỗ hổng đơn giản từ đầu đến cuối. Khả năng mà AI trao cho người bình thường này đã viết lại hoàn toàn cục diện trò chơi tấn công-phòng thủ."
Calle cho rằng, tiền mã hóa có thể mang lại lợi ích kinh tế trực tiếp, kẻ tấn công có động cơ tiền bạc mạnh mẽ, vì vậy Bitcoin sẽ gặp phải sự thay đổi này sớm hơn các ngành khác.
"Mục tiêu tấn công hàng đầu của kẻ tấn công chính là tiền kỹ thuật số trên Internet. Chúng ta đang ở điểm khởi đầu của một cuộc đại cách mạng trong toàn ngành công nghiệp máy tính, tôi tin chắc rằng trong tương lai, các ngành công nghiệp khác cũng sẽ gặp phải các vấn đề an ninh tương tự mà chúng ta đang đối mặt hiện nay."





