راب همیلتون، بنیان‌گذار گروه داوطلب Bitcoin Red Team، پس از محدود شدن دسترسی‌اش به قابلیت‌های «اعتماد و سایبر» اوپن‌ای‌آی، اعلام کرد که دوباره از مدل‌های متن‌باز چینی برای پژوهش‌های امنیتی استفاده خواهد کرد.

چه اتفاقی رخ داد؟

همیلتون گفته بود شنبه آغاز یکپارچه‌سازی قابلیت‌های اوپن‌ای‌آی برای اسکن مخازن متن‌باز مرتبط با بیت‌کوین را آغاز کرده، اما صبح روز بعد سیستم دسترسی او را قطع کرد. او در پستی در شبکه X نوشت که تصمیم یادشده روند بررسی اصلاحات کد و کشف آسیب‌پذیری‌های احتمالی را متوقف کرده است.

راب همیلتون بنیان‌گذار Bitcoin Red Team

ابعاد عملیاتی و فنی

Bitcoin Red Team تا کنون ۱٬۲۸۸ آسیب‌پذیری بحرانی و سطح‌بالا در اکوسیستم بیت‌کوین شناسایی کرده است. روند کار ترکیبی از تحلیل ماشینی و بازبینی انسانی است که برای پیدا کردن اشکالات منطقی و خطاهای پیاده‌سازی به‌کار می‌رود. پس از حمله به کیف پول سخت‌افزاری Coldcard که هدف آن بیش از ۱۰۰٬۰۰۰٬۰۰۰ دلار بیت‌کوین بود، شدت و سرعت بررسی‌ها افزایش یافت.

بازبینی کدهای مرتبط با بیت‌کوین با کمک هوش مصنوعی

دلایل بازگشت به مدل‌های متن‌باز چینی

همیلتون می‌گوید به رغم حساسیت‌های ملی، محدودیت دسترسی به مدل‌های پیشرفته اوپن‌ای‌آی او را وادار کرده تا برای ادامه کار به مدل‌های متن‌باز چینی متوسل شود. او هشدار می‌دهد که اگر ابزارهای قدرتمند در اختیار مدافعان قرار نگیرد، شکاف توانایی میان مدافعان و مهاجمان بیشتر می‌شود؛ مهاجمین با دسترسی آزاد به ابزارها عمل می‌کنند و مدافعان از استفاده مؤثر محروم می‌مانند.

پیامدهای سیاست‌گذاری درباره دسترسی به مدل‌های پیشرفته

این رخداد سوال اساسی پیش روی تنظیم‌گران و شرکت‌ها را برجسته می‌کند: چگونه می‌توان بین کنترل عرضه مدل‌های قدرتمند و فراهم کردن دسترسی مناسب برای اهداف مشروع امنیتی توازن برقرار کرد؟ منتقدان معتقدند محدودسازی دسترسی ممکن است در عمل دفاع را تضعیف کند، بدون اینکه مانع سوءاستفاده واقعی شود.

نمونه‌ای از جریان کار تحلیل آسیب‌پذیری در پروژه‌های متن‌باز

زمینه گسترده‌تر: دسترسی مرزی به هوش مصنوعی

ماه گذشته چند مدیر در صنعت ارزهای دیجیتال گفتند بسیاری از شرکت‌ها هنوز در انتظار دسترسی به مدل‌های هوش مصنوعی مرزی (frontier AI) هستند و تنها شمار معدودی توانسته‌اند به این ابزارها دسترسی یابند. این محدودیت مستقیم بر توانایی پروژه‌ها برای اصلاح سریع کد و کاهش آسیب‌پذیری‌ها تاثیر می‌گذارد. برای مرجع بیشتر درباره بیت‌کوین به صفحه Bitcoin در ویکی‌پدیا و درباره اوپن‌ای‌آی به OpenAI در ویکی‌پدیا مراجعه کنید.

پیغام به جامعه امنیت و بلاک‌چین

  • دسترسی متناسب و شفاف به مدل‌های قدرتمند برای مدافعان ضروری است تا شکاف مهارتی میان مهاجم و مدافع کاهش یابد.
  • گروه‌های داوطلب مانند Bitcoin Red Team نقش حیاتی در کشف زودهنگام آسیب‌پذیری‌ها دارند؛ محدودسازی دسترسی به ابزارهای پیشرفته می‌تواند سرعت پاسخ را کم کند.
  • نیاز به چارچوب‌های شفاف برای اعطای دسترسی به مدل‌ها احساس می‌شود؛ چارچوب‌هایی که امنیت زیرساخت‌های حیاتی را در اولویت قرار دهند.

نگاهی رو به جلو

گزارش همیلتون نمونه‌ای از یک مشکل ساختاری بزرگ‌تر است: مدیریت ابزارهای پیشرفته هوش مصنوعی به گونه‌ای که هم از سوءاستفاده جلوگیری شود و هم مدافعانِ امنیت در حوزه‌های حساس مانند بلاک‌چین قادر به استفاده مؤثر از آن‌ها باشند. تجربه Bitcoin Red Team احتمالاً بحث‌ها درباره سیاست‌های دسترسی و سازوکارهای اعطای امتیاز به پژوهشگران امنیتی را تشدید خواهد کرد.