ある企業の経営者が、AIモデルのAPIクレジットに1万ドルを投じた。その目的は、Bitcoinのソフトウェア脆弱性を見つけることだけだ。Bitcoinそのものや、新しいトークンに1万ドルを費やしたわけではない。この1万ドルは、暗号通貨で最も試練を乗り越えてきたコードベースに焦点を当てた、AIチャットボットとのやり取りに使われた。
それを宣伝行為だと軽視する前に、状況を考えてみてください。2026年の暗号資産セキュリティ環境は劇的に変化し、ImmunefiのCEOであるミッチェル・アマドールは、現在の環境を「脆弱性の終末」と表現しました。
AIセキュリティの軍拡競争はすでに始まっている
現代のフロンティアモデルは、コードベースを分析し、論理的欠陥を特定し、人間の研究者が到達できない速度で攻撃経路を提案できるようになっています。Anthropicは2025年12月に、AIエージェントがスマートコントラクトの脆弱性を独自に発見できることを示す研究を発表しました。これらの発見には、1件あたり約2,500ドルの潜在的攻撃利益が見込まれていました。したがって、AI駆動の脆弱性発見に10,000ドルを投資した場合の収支は、単なる見栄えのためのプロジェクトではなく、合理的な資本配分のように見え始めています。
アマドールは2026年6月に、防御側が攻撃者に与えられたフロンティアAIモデルの利点に追いつくためには、3〜4年の回復期間を要すると推定した。
Coinbaseはすでに動揺した
Coinbaseは2026年7月29日、HackerOneのバグバウンティ報酬構造を改定し、重要脆弱性への報酬を5万ドルから1万5千ドルに引き下げました。これは70%の削減であり、その理由はすべてを物語っています。AIモデルが低品質なサブミッションを含め、大量の脆弱性レポートを生成できるようになり、それらは依然として人間によるレビューを必要とするため、バグバウンティプログラムの経済モデルが破綻しました。Coinbaseは、AIによってシステムに大量の発見が安易かつ低コストで流入するようになったため、再調整を余儀なくされました。
なぜBitcoinが特に重要なのか
Bitcoinのコードベースは、金融の歴史において最も詳細に検証されたソフトウェアの一つであるとされる。15年以上にわたり、数千人の開発者がそのコードをレビューしてきた。この文脈における「AIモデルトークン」とは、仮想通貨トークンではなく、API利用クレジットを指す。フロンティアAIモデルへの各クエリはトークンを消費し、複雑なコード分析はそれらを迅速に消費する。1万ドルの支出は、数回の軽いプロンプトではなく、これらのモデルとの持続的で体系的なやり取りを示している。
これは投資家にとって何を意味するのか
規模の小さなプロジェクトやプロトコルは、非対称な脅威に直面しています。1万ドルのAI駆動セキュリティ監査は資金が豊富な企業には可能かもしれませんが、スタートアップにとっては大きな負担です。一方、攻撃者は、脆弱性を発見するために必要なAIクレジットのコストをはるかに上回る可能性のある報酬を狙っているため、予算制約に悩まされることはありません。
Coinbaseのバウンティ削減は注目すべきリーディングインジケーターです。他の主要プラットフォームもセキュリティ報酬プログラムを再構築する方向に進む場合、業界がAI強化された脅威にまだ適応しきれていないことを示唆しています。

