راب همیلتون، بنیانگذار گروه داوطلب Bitcoin Red Team، پس از محدود شدن دسترسیاش به قابلیتهای «اعتماد و سایبر» اوپنایآی، اعلام کرد که دوباره از مدلهای متنباز چینی برای پژوهشهای امنیتی استفاده خواهد کرد.
چه اتفاقی رخ داد؟
همیلتون گفته بود شنبه آغاز یکپارچهسازی قابلیتهای اوپنایآی برای اسکن مخازن متنباز مرتبط با بیتکوین را آغاز کرده، اما صبح روز بعد سیستم دسترسی او را قطع کرد. او در پستی در شبکه X نوشت که تصمیم یادشده روند بررسی اصلاحات کد و کشف آسیبپذیریهای احتمالی را متوقف کرده است.
ابعاد عملیاتی و فنی
Bitcoin Red Team تا کنون ۱٬۲۸۸ آسیبپذیری بحرانی و سطحبالا در اکوسیستم بیتکوین شناسایی کرده است. روند کار ترکیبی از تحلیل ماشینی و بازبینی انسانی است که برای پیدا کردن اشکالات منطقی و خطاهای پیادهسازی بهکار میرود. پس از حمله به کیف پول سختافزاری Coldcard که هدف آن بیش از ۱۰۰٬۰۰۰٬۰۰۰ دلار بیتکوین بود، شدت و سرعت بررسیها افزایش یافت.
دلایل بازگشت به مدلهای متنباز چینی
همیلتون میگوید به رغم حساسیتهای ملی، محدودیت دسترسی به مدلهای پیشرفته اوپنایآی او را وادار کرده تا برای ادامه کار به مدلهای متنباز چینی متوسل شود. او هشدار میدهد که اگر ابزارهای قدرتمند در اختیار مدافعان قرار نگیرد، شکاف توانایی میان مدافعان و مهاجمان بیشتر میشود؛ مهاجمین با دسترسی آزاد به ابزارها عمل میکنند و مدافعان از استفاده مؤثر محروم میمانند.
پیامدهای سیاستگذاری درباره دسترسی به مدلهای پیشرفته
این رخداد سوال اساسی پیش روی تنظیمگران و شرکتها را برجسته میکند: چگونه میتوان بین کنترل عرضه مدلهای قدرتمند و فراهم کردن دسترسی مناسب برای اهداف مشروع امنیتی توازن برقرار کرد؟ منتقدان معتقدند محدودسازی دسترسی ممکن است در عمل دفاع را تضعیف کند، بدون اینکه مانع سوءاستفاده واقعی شود.
زمینه گستردهتر: دسترسی مرزی به هوش مصنوعی
ماه گذشته چند مدیر در صنعت ارزهای دیجیتال گفتند بسیاری از شرکتها هنوز در انتظار دسترسی به مدلهای هوش مصنوعی مرزی (frontier AI) هستند و تنها شمار معدودی توانستهاند به این ابزارها دسترسی یابند. این محدودیت مستقیم بر توانایی پروژهها برای اصلاح سریع کد و کاهش آسیبپذیریها تاثیر میگذارد. برای مرجع بیشتر درباره بیتکوین به صفحه Bitcoin در ویکیپدیا و درباره اوپنایآی به OpenAI در ویکیپدیا مراجعه کنید.
پیغام به جامعه امنیت و بلاکچین
- دسترسی متناسب و شفاف به مدلهای قدرتمند برای مدافعان ضروری است تا شکاف مهارتی میان مهاجم و مدافع کاهش یابد.
- گروههای داوطلب مانند Bitcoin Red Team نقش حیاتی در کشف زودهنگام آسیبپذیریها دارند؛ محدودسازی دسترسی به ابزارهای پیشرفته میتواند سرعت پاسخ را کم کند.
- نیاز به چارچوبهای شفاف برای اعطای دسترسی به مدلها احساس میشود؛ چارچوبهایی که امنیت زیرساختهای حیاتی را در اولویت قرار دهند.
نگاهی رو به جلو
گزارش همیلتون نمونهای از یک مشکل ساختاری بزرگتر است: مدیریت ابزارهای پیشرفته هوش مصنوعی به گونهای که هم از سوءاستفاده جلوگیری شود و هم مدافعانِ امنیت در حوزههای حساس مانند بلاکچین قادر به استفاده مؤثر از آنها باشند. تجربه Bitcoin Red Team احتمالاً بحثها درباره سیاستهای دسترسی و سازوکارهای اعطای امتیاز به پژوهشگران امنیتی را تشدید خواهد کرد.





