OpenAI заявила в четверг, что в течение следующих шести месяцев предоставит 1 миллиард долларов субсидированного доступа к своим моделям кибербезопасности, спустя несколько дней после того, как сообщила, что ее новейшая модель может обнаруживать не задокументированные уязвимости программного обеспечения и писать код для их эксплуатации без помощи человека.
Деньги — это не фонд и не грантовая программа; они предоставляют льготный доступ к Daybreak — киберпродукту, запущенному OpenAI в начале этого года, а также к обучению и технической поддержке. Daybreak доступен в двух уровнях: Blue использует стандартные модели компании для обычных задач защиты, а Red предоставляет утвержденным организациям специализированные кибермодели для более чувствительных задач. По данным блога компании, уже около 2000 организаций используют его.
В списке приоритетов указаны системы водоснабжения и канализации, операторы электрических сетей, государственные и местные органы власти, региональные и местные банки, некоммерческие организации и сопровождающие открытые проекты. Криптобиржи, кастодианы и блокчейн-протоколы нигде в объявлении не упоминаются.
Открытое программное обеспечение для блокчейна и криптовалют попадает в эту категорию. Bitcoin Core, клиенты Ethereum и библиотеки, от которых зависят протоколы DeFi, поддерживаются небольшими командами и добровольцами, не получающими оплаты, которые охраняют код, обеспечивающий миллиарды долларов.
Срочность обусловлена тем, что OpenAI раскрыла в понедельник. Ее новая модель Astra может обнаруживать ранее неизвестные уязвимости программного обеспечения и превращать их в рабочие атаки без человеческого руководства на каждом этапе, преодолевая порог кибербезопасности, который до недавнего времени принадлежал в основном экспертным хакерским командам, как CoinDesk сообщила.
Читать далее: OpenAI сообщает, что её новая ИИ-система «Astra» может создавать атаки без помощи человека
Квалифицированные организации подают заявки через сайт Daybreak. OpenAI заявила, что планирует расширить модель на страны-партнёры в ближайшие недели.
Обязательство было сделано на фоне слабого периода для криптовалютных приложений и сетевых технологий. В августе ошибка в BTCPay Server, открытого программного обеспечения, которое мерчанты используют для приема платежей в bitcoin, раскрыла учетные данные, управляющие нодами Lightning, и злоумышленники вывели средства до выхода исправления.
Core Lightning, одна из основных программ для запуска сети Lightning, которая позволяет дешево передавать небольшие платежи в bitcoin, сообщила операторам на прошлой неделе отключить свои машины после серии отчетов об уязвимостях, сгенерированных ИИ, которые выявили несколько реальных недостатков.
Отдельно, аппаратный кошелек Coldcard, который хранит bitcoin в оффлайн-режиме, выпустил новую прошивку после кражи на $114 млн, заявив, что передовые модели ИИ помогли обнаружить ошибки, не связанные с первоначальной проблемой.
Серия атак завершилась тем, что более трех десятков компаний, таких как крупнейшие игроки Coinbase, Block, BitGo, Blockstream, ARK Invest и другие, опубликовали открытое письмо лабораториям ИИ, требуя раннего доступа к их самым мощным моделям для работы в области безопасности. Компании заявили, что лаборатории ИИ проверяют, кому выдавать свои самые мощные модели, в то время как злоумышленники получали их в любом случае — оставляя разработчиков кода Bitcoin с более слабыми инструментами, чем у атакующих.

