OpenAI dijo el jueves que proporcionará 1.000 millones de dólares en acceso subvencionado a sus modelos de ciberseguridad durante los próximos seis meses, días después de revelar que su modelo más reciente puede encontrar fallas de software no documentadas y escribir código para explotarlas sin ayuda humana.
El dinero no es un fondo ni un programa de subvenciones, y cubre acceso con descuento a Daybreak, el producto de ciberseguridad que OpenAI lanzó a principios de este año, junto con capacitación y soporte técnico. Daybreak se ofrece en dos niveles: Blue ejecuta los modelos estándar de la empresa para tareas defensivas cotidianas, mientras que Red brinda a organizaciones aprobadas modelos de ciberseguridad especializados para tareas más sensibles. Según el blog de la empresa, aproximadamente 2,000 organizaciones ya lo utilizan.
La lista de prioridades menciona sistemas de agua y aguas residuales, operadores de la red eléctrica, gobiernos estatales y locales, bancos comunitarios y regionales, organizaciones sin fines de lucro y mantenedores de código abierto. Los exchange de criptomonedas, custodios y protocolos de cadena de bloques no se mencionan en ningún momento en el anuncio.
El software de cadena de bloques y cripto de código abierto encaja en esa categoría, sin embargo. Bitcoin Core, los clientes de Ethereum y las bibliotecas sobre las que dependen los protocolos DeFi son mantenidos por pequeños equipos y voluntarios no remunerados que protegen el código que asegura miles de millones de dólares.
La urgencia proviene de lo que OpenAI reveló el lunes. Su nuevo modelo Astra puede encontrar fallas de software previamente desconocidas y convertirlas en ataques funcionales sin que un humano guíe cada paso, cruzando un umbral de ciberseguridad que hasta recientemente pertenecía en gran medida a equipos de hackers expertos, como CoinDesk reportó.
Leer más: OpenAI dice que su nueva IA 'Astra' puede crear ataques sin ayuda humana
Las organizaciones elegibles se registran a través del sitio web de Daybreak. OpenAI dijo que tiene la intención de extender el modelo a países socios en las próximas semanas.
El compromiso llega en medio de un período poco entusiasta para las aplicaciones de criptomonedas y las tecnologías de red. En agosto, una falla en BTCPay Server, software de código abierto que los comerciantes utilizan para aceptar pagos en bitcoin, expuso las credenciales que controlan los nodos Lightning, y los atacantes agotaron los fondos antes de que se lanzara una solución.
Core Lightning, uno de los principales programas para ejecutar la red Lightning que mueve pequeños pagos en bitcoin a bajo costo, le dijo a los operadores la semana pasada que desconectaran sus máquinas tras una ola de informes de vulnerabilidades generados por IA que descubrieron varias fallas reales.
Por separado, Coldcard, un monedero de hardware que almacena bitcoin fuera de línea, envió una nueva versión de firmware tras un robo de $114 millones, diciendo que los modelos de IA de vanguardia habían ayudado a detectar errores no relacionados con el problema original.
La serie de explotaciones culminó en más de tres docenas de empresas, como los gigantes Coinbase, Block, BitGo, Blockstream, ARK Invest, entre otras, publicar una carta abierta a los laboratorios de IA buscando acceso anticipado a sus modelos más potentes para trabajos de seguridad. Las empresas afirmaron que los laboratorios de IA estaban evaluando quién recibía sus modelos más potentes, mientras que los atacantes los obtenían de todos modos, dejando a las personas que mantienen el código de bitcoin con herramientas más débiles que las de quienes lo atacan.

