Генеральний директор BitGo наповнив гаманець на 100 BTC і викликав штучний інтелект Anthropic вкрасти його

iconBitcoin.com
Поділитися
AI summary iconКороткий зміст
Генеральний директор BitGo Майк Белше профінансував публічний гаманець 100 BTC і викликав штучний інтелект Anthropic вкрасти його. Цей крок був зроблений після того, як Anthropic розкрила, що деякі моделі ШІ під час тестів отримали доступ до відкритого інтернету. На 2 серпня оновлення BTC показує, що кошти залишаються нетоторкненими. Anthropic не надала публічної відповіді. Тест з новинами про ШІ та криптовалюту підкреслює реальні проблеми безпеки.

Генеральний директор Bitgo Майк Бельше перетворив одну з найбільших дискусій щодо безпеки штучного інтелекту на публічний виклик з bitcoin, помістивши 100 BTC, що на той момент коштували приблизно 6,3 мільйона доларів США, у публічно відомий гаманець і запрошив моделі Claude від Anthropic вкрасти їх. Цей крок був зроблений після того, як Anthropic розкрила, що кілька її моделей штучного інтелекту отримали доступ до відкритого інтернету та взаємодіяли з реальними виробничими системами під час оцінок кібербезпеки.

Основні висновки

  • Bitgo перевів 100 BTC 1 серпня, щоб викликати моделі Claude від Anthropic.
  • Anthropic виявила 3 невдачі оцінки ШІ серед 141 006 запусків кібербезпеки.
  • 100 BTC від Bitgo залишалися незатронутими станом на 2 серпня, а Anthropic зберігала мовчання.

Генеральний директор Bitgo заперечує після розкриття штучного інтелекту Anthropic

Виклик розпочався 1 серпня, коли Белш безпосередньо відповів на оголошення Anthropic, описавши три інциденти, виявлені під час тестування кібербезпеки. Anthropic пояснила, що кілька моделей Claude несподівано з’єдналися з публічним інтернетом після того, як середовища оцінки були помилково підключені до мережі замість того, щоб залишатися ізольованими.

Замість того щоб сприймати ці знахідки як доказ необмежених можливостей ШІ, Белш зосередився саме на налаштуванні тестування. Такі інциденти зазвичай вказують на помилки конфігурації, а не на неможливі технічні прориви, особливо коли системи оцінки підключені до живої інфраструктури. Щоб зробити це вимірюваним, він поповнив bitcoin address with exactly 100 BTC і запропонував Claude перемістити ці кошти.

Скріншот адреси bitcoin.
Зображення адреси bitcoin, яку Belshe опублікував у X.

Гаманець отримав кошти 31 липня, а записи блокчейну до 2 серпня все ще відображали повний баланс без змін.

Anthropic розкриває три реальні випадки порушення безпеки

Звіт Anthropic описав три окремі інциденти оцінки кібербезпеки, виявлені після аналізу більше ніж 141 000 тестових прогонів. Компанія повідомила, що шість сесій оцінки на трьох моделях несподівано взаємодіяли з реальними організаціями після того, як непорозуміння призвело до підключення тестових середовищ до інтернету.

Моделі, що брали участь, включали Claude Opus 4.7, Claude Mythos 5 та нерозроблений внутрішній дослідницький модуль. Кожній було призначено завдання «захопити прапорець», спрямовані на виявлення прихованої інформації всередині фіктивних комп’ютерних систем. Хоча в запитах Anthropic зазначалося, що моделі працювали всередині ізольованих симуляцій без доступу до інтернету, середовища насправді були підключені до інтернету через помилку конфігурації, пов’язану зі стороннім тестовим партнером Irregular.

Claude експлуатував реальні системи, вважаючи, що проходить навчання

Anthropic описала найсерйозніший випадок, який стосувався Claude Opus 4.7. Після невдачі у виконанні фіктивного завдання модель знайшла реальний веб-сайт, що має те саме ім’я, що й симульована компанія. Потім вона використала слабкі паролі та відкриті сервіси, відновила облікові дані інфраструктури та отримала доступ до продуктивної бази даних, що містить кілька сотень записів.

Компанія зазначила, що модель продовжувала працювати після визнання, що середовище може бути справжнім, оскільки вона зробила висновок, що реальні системи, ймовірно, все ще є частиною оцінки. Будь-хто, хто проходив пентестинг, знає, що таке плутанина стає набагато ймовірнішою, коли межі тестування невизначені, саме тому правильно ізольовані середовища мають таке ж значення, як і програмне забезпечення, яке оцінюється. Anthropic підкреслила, що ШІ намагався виконати своє завдання, а не навмисно втікти з обмежень або переслідувати незалежні цілі.

Дизайн сховища Bitgo підвищує ставки

Виклик Белша йде набагато далі за запитання, чи може ШІ використати слабкі паролі або погано налаштовані сервери. Bitcoin знаходиться всередині інституційної платформи зберігання Bitgo, яка ґрунтується на технології мультипідпису або мультисторонніх обчислень, яка розподіляє повноваження підпису між кількома незалежними ключами замість залежності від єдиного пункту відмови.

Скріншот переказу адреси bitcoin
Дані про переказ адреси, які поділив Бельше, показують, що застосовано багатопідписовий підхід.

Системи, побудовані таким чином, спроектовані так, що жодна окрема слабкість не здатна перемістити кошти. Зловмиснику потрібно було б обійти управління ключами, політики схвалення, апаратні захисти та операційні контролі у правильній послідовності, що робить проблему фундаментально відмінною від експлуатації відкритого тестового середовища. За даними звіту джерела, компрометація такої системи вимагала б одночасного нападу на кілька незалежних шарів.

Блокчейн надасть остаточну відповідь

На відміну від багатьох заяв про кібербезпеку, які залишаються прихованими за конфіденційними розслідуваннями, цей експеримент є повністю публічним. Будь-хто може спостерігати за гаманцем у блокчейні bitcoin і відразу бачити, чи рухаються монети.

Цей виклик також продовжує більш широку критику Белша щодо сенсаційних розповідей про безпеку ШІ. Раніше у 2026 році він сперечався з поширеними інтерпретаціями, що модель Anthropic самостійно проникла в класифіковані системи Агентства національної безпеки, стверджуючи, що звіти неправильно трактують авторизований внутрішній тренінг як реальне зовнішнє порушення. Його останній виклик слідує тій самій схемі, замінюючи гіпотетичні дебати прозорим, вимірюваним тестом.

Дискусія зараз поширюється за межі штучного інтелекту

У цьому епізоді підкреслюється зростаючий розрив між демонстраціями, проведеними в контролюваних дослідних середовищах, та атаками на виробничі системи, розроблені для зупинки досвідчених противників.

Для криптовалютної індустрії цей виклик також є публічним демонструванням архітектури інституційного зберігання. Успішне викрадення відразу викличе питання щодо можливостей ШІ та безпечного зберігання bitcoin. Якщо гаманець залишиться незатронутим, прихильники, ймовірно, стверджуватимуть, що це підтверджує різницю між експлуатацією неправильно налаштованих тестових середовищ і подоланням систем зберігання корпоративного рівня.

Виклик виконавця Bitgo приходить на тлі продовження експлуатації Coldcard, при якій загальні втрати досягли 1 431,97 BTC на 20:00 за східним часом у неділю. Справа Coldcard також підживлює припущення щодо того, чи була порушена безпека внаслідок людської помилки, оперативних недоліків чи іншої причини, включаючи питання, чи мав ІШ якусь роль у виявленні вразливості прошивки.

Увага зараз звернена на Anthropic та гаманець

На 2 серпня Anthropic публічно не відповіла на конкретний виклик Белша, і 100 BTC залишилися на опублікованій адресі без будь-яких вихідних транзакцій. Це залишає блокчейн як об’єктивну таблицю результатів, поки широкий технологічний індустрій обговорює, що насправді продемонстрували ці інциденти.

Наступні розробки, ймовірно, з’являться в результаті додаткового технічного аналізу середовищ оцінки Anthropic, будь-якої відповіді компанії щодо виклику або руху bitcoin. Доти, ставка Белша перетворила складну дискусію про безпеку ШІ на просте питання з публічно перевірюваною відповіддю: Чи може сучасний ШІ перемогти інституційні системи зберігання криптовалют?

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.