OpenAIは木曜日、最新モデルが人間の助けなしに文書化されていないソフトウェアの脆弱性を発見し、それらを悪用するコードを書くことができるという発表から数日後、今後6か月間にわたり10億ドルの補助付きアクセスをサイバーセキュリティモデルに提供すると述べた。
この資金は基金や助成プログラムではなく、OpenAIが今年初めに発表したサイバープロダクト「Daybreak」への割引アクセス、ならびにトレーニングと技術サポートをカバーします。Daybreakは2つの階層があり、Blueは企業の標準モデルを日常的な防御作業に使用し、Redは承認された組織に、より機密性の高いタスク向けの専用サイバーモデルを提供します。同社のブログによると、すでに約2,000の組織がDaybreakを利用しています。
優先リストには、水および排水システム、電力網運営者、州および地方自治体、地域銀行、非営利団体およびオープンソースメンテナーが含まれています。暗号通貨取引所、保管機関、ブロックチェーンプロトコルは、この発表のどこにも言及されていません。
しかし、オープンソースのブロックチェーンおよび暗号通貨ソフトウェアはそのカテゴリに該当します。Bitcoin Core、Ethereumのクライアント、およびDeFiプロトコルが依存するライブラリは、数十億ドルを守るコードを管理する小さなチームと無償のボランティアによって維持されています。
緊急性は、OpenAIが月曜日に開示した内容に由来します。新しいAstraモデルは、人間が各ステップを指示することなく、これまで知られていなかったソフトウェアの脆弱性を見つけて実用的な攻撃に変換でき、CoinDeskが報じたように、最近まで専門のハッキングチームに限定されていたサイバーセキュリティの境界を越えました。
詳細はこちら:OpenAI、新しい「Astra」AIが人間の支援なしに攻撃を構築できると発表
対象組織はDaybreakのウェブサイトを通じて申請します。OpenAIは、今後数週間でこのモデルを提携国に拡大する予定であると述べています。
この誓約は、暗号アプリケーションおよびネットワーク技術の低迷期にあたって行われました。8月には、マーチャントがBitcoin支払いを受け付けるために使用するオープンソースソフトウェアであるBTCPay Serverに不備が発見され、Lightningノードを制御する認証情報が漏洩し、修正版がリリースされる前に攻撃者が資金を奪い取りました。
小額のBitcoin支払いを低コストで移動するLightningネットワークを実行する主要なプログラムの一つであるCore Lightningは、先週、AI生成の脆弱性レポートの波により複数の実在する欠陥が発見されたため、オペレーターにマシンの接続を切断するよう指示した。
一方、Coldcardは、Bitcoinをオフラインで保管するハードウェアウォレットであり、1億1400万ドルの盗難事件後、新しいファームウェアをリリースし、フロンティアAIモデルが元の問題とは無関係のバグを検出するのに役立ったと述べました。
この一連の攻撃は、Coinbase、Block、BitGo、Blockstream、ARK Investなど、30以上の企業がAIラボに対して公開書簡を発表し、セキュリティ業務のために最も強力なモデルへの早期アクセスを求めることに至った。これらの企業は、AIラボが最も強力なモデルの提供先を審査している一方で、攻撃者は関係なくそれらを手に入れてしまっていると指摘し、Bitcoinのコードを保守する人々が攻撃者よりも弱いツールしか利用できない状況になっていると述べた。

