Finst

Las empresas de bitcoin piden a los laboratorios de IA un mejor acceso para la seguridad

Coinbase, Block y BitGo quieren que los laboratorios de IA den antes acceso a los investigadores de seguridad de código abierto a modelos potentes. El llamamiento llega tras recientes vulnerabilidades en Bitcoin y Lightning.

Las empresas de bitcoin piden a los laboratorios de IA un mejor acceso para la seguridad

Puntos clave

  • Más de tres docenas de empresas de bitcoin y cripto piden a los laboratorios de IA que den antes acceso a los investigadores de seguridad de código abierto a sus modelos más potentes.
  • Los firmantes consideran que los desarrolladores de Bitcoin Core ahora cuentan con herramientas más débiles que los atacantes y también quieren más capacidad de cómputo, entornos seguros y canales directos de notificación.
  • La carta sigue a recientes incidentes de seguridad en Bitcoin y al creciente uso de la IA para encontrar vulnerabilidades más rápido en las bases de código.

Más de tres docenas de empresas de bitcoin y cripto piden a los mayores laboratorios de IA que den antes acceso a los investigadores de seguridad de código abierto a sus modelos más potentes. Según los firmantes, las personas que deben defender una infraestructura de billones de dólares trabajan con herramientas más débiles que los atacantes que apuntan contra ella.

La carta, organizada por el Bitcoin Policy Institute y publicada a comienzos de esta semana, está firmada, entre otros, por Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa y Exodus. También figuran en la lista fondos de desarrollo sin ánimo de lucro como Brink, Chaincode y Btrust. El núcleo de su argumento es que los desarrolladores de Bitcoin Core, el pequeño grupo que mantiene el software sobre el que funciona la red, no pueden acceder a los programas que los laboratorios sí abren a socios de seguridad de confianza.

Las herramientas de seguridad se quedan atrás

Quienes recurren entonces a modelos disponibles públicamente se encuentran, según la carta, con filtros de seguridad diseñados para bloquear malware. Esos mismos filtros dificultan encontrar vulnerabilidades antes de que lo hagan los delincuentes. Como resultado, los investigadores suelen depender de modelos open-weight, que pueden descargarse libremente pero por lo general son menos capaces.

Por ello, los firmantes quieren cinco cosas: acceso anticipado a los modelos con mayor capacidad cibernética, incluso antes de su lanzamiento público, suficiente capacidad de cómputo para realizar revisiones serias, entornos seguros para examinar código privado, acceso para mantenedores pequeños e independientes y una línea directa con los equipos de seguridad de los laboratorios para informar de los hallazgos.

Los atacantes no tienen freno

Según la carta, los laboratorios y un puñado de socios ven nuevas capacidades ofensivas meses antes que el resto del mercado, mientras esas capacidades siguen difundiéndose ampliamente a través de modelos públicos, acceso robado a entornos corporativos y herramientas de hacking creadas específicamente para ello. Esto se relaciona con una realidad más amplia en la ciberseguridad: la misma IA que ayuda a los defensores también puede utilizarse para hacer que los ataques sean más rápidos y escalables.

Esa tensión también se da en torno al propio sector cripto. En junio, por ejemplo, OpenAI lanzó su iniciativa de ciberseguridad Daybreak con dos niveles de acceso para tareas defensivas y más avanzadas, mientras otros laboratorios prueban modelos frente al uso indebido y la resiliencia. Al mismo tiempo, investigaciones recientes muestran que los modelos frontier a veces pueden encontrar por sí solos vulnerabilidades zero-day graves, lo que eleva aún más el listón para los defensores.

Por qué esto importa para Bitcoin

El momento de la carta es llamativo, porque dos de los firmantes ya vieron en las últimas semanas la vertiente práctica de ese debate. BTCPay Server informó la semana pasada de un fallo crítico que ya había sido explotado para vaciar los nodos Lightning de comerciantes. Foundation, el creador de carteras hardware, también perdió su propio nodo en ese ataque.

BTCPay escribió después que la IA está cambiando el equilibrio entre atacantes y defensores, porque los modelos hacen más rápido y más barato buscar puntos débiles en grandes bases de código. Un grupo voluntario, Bitcoin Red Team, ya ha puesto este mes modelos de IA sobre bases de código de bitcoin y ha presentado miles de informes a cientos de proyectos. La petición de las empresas no es, por tanto, solo teórica, sino que afecta directamente a cómo se protege en la práctica el software de Bitcoin y las carteras asociadas.

El reciente fallo de BTCPay muestra con qué rapidez una vulnerabilidad en la infraestructura de pagos puede traducirse en pérdidas reales. Eso convierte el llamamiento a los laboratorios de IA en una cuestión de seguridad práctica para muchas empresas de bitcoin.


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.