Khi các mô hình trí tuệ nhân tạo tiên tiến tiếp tục nâng cao khả năng trong lập trình, phát hiện lỗ hổng và tự động hóa hoạt động mạng, cộng đồng Bitcoin đang bắt đầu thảo luận về một loại áp lực bảo mật mới: cơ sở hạ tầng mã nguồn mở có thể bị máy móc kiểm tra với tốc độ nhanh hơn và quy mô lớn hơn.
Một nhân vật ẩn danh lâu năm trong cộng đồng bitcoin, CobraBitcoin, cho biết anh đang theo dõi “sự cố lỗ hổng lớn tiếp theo.” Anh nhấn mạnh rằng nhiều thành phần then chốt của bitcoin được phát triển theo mô hình mã nguồn mở, nghĩa là Bitcoin Core, các triển khai Lightning Network, ví và các kho mã liên quan đều có thể được các hệ thống AI mạnh mẽ phân tích nhanh chóng.
Mô hình mới nâng cao khả năng khai thác lỗ hổng
Phát biểu này xuất hiện sau khi OpenAI và Anthropic lần lượt ra mắt các mô hình mới. Bài báo nhắc đến việc OpenAI ra mắt GPT-6 Astra, trong khi Anthropic công bố Claude Fable 5.1, cả hai đều được thiết kế để xử lý các nhiệm vụ kỹ thuật phần mềm dài và phức tạp hơn.
OpenAI cho biết Astra là mô hình đầu tiên của họ được triển khai quy mô lớn, đạt ngưỡng năng lực an ninh mạng "cấp thiết". Theo công ty, điều này có nghĩa là sau khi được trang bị các công cụ và quyền truy cập phù hợp, mô hình có thể phát hiện các lỗ hổng bảo mật chưa từng được biết đến và phát triển các phương pháp khai thác mới nhắm vào các hệ thống được bảo vệ mạnh mẽ, mà không cần sự chỉ đạo từng bước từ con người.
- Astra đạt điểm 100% trên ExploitBench
- Thế hệ trước của GPT-5.6 Sol đạt điểm 78,5%
- Astra có tỷ lệ thành công 42,4% trên ExploitGym
Claude Fable 5.1, phiên bản mới nhất của Anthropic, được mô tả là phù hợp hơn với các tác vụ lập trình đại lý chạy lâu dài và các công việc phức tạp xuyên suốt các kho mã lớn.
Đã có tiền lệ trong ngành tiền mã hóa
Ngành công nghiệp tiền mã hóa trước đây đã chứng kiến những hệ quả mà AI hỗ trợ nghiên cứu lỗ hổng có thể mang lại. Vào ngày 29 tháng 5, nhà nghiên cứu bảo mật Taylor Hornby đã phát hiện một lỗ hổng nghiêm trọng trong hồ sơ Orchard của Zcash.
The report stated that this vulnerability could allow attackers to forge an unlimited number of ZEC within Orchard without being detected. Subsequently, the Zcash development team initiated an emergency coordinated response to address the associated risks.
Các nhà phát triển Bitcoin bắt đầu tổ chức ứng phó
Sau một cảnh báo bảo mật lớn đối với ví COLDCARD vào mùa hè năm nay, một nhóm các nhà phát triển và nhà nghiên cứu bitcoin đã tổ chức một đội được gọi là “Bitcoin Red Team”.
Báo cáo cho thấy nhóm này đang cố gắng kết hợp hệ thống AI với việc xem xét thủ công để quét quy mô lớn mã nguồn trong hệ sinh thái mã nguồn mở của Bitcoin. Các động thái liên quan cho thấy cộng đồng không còn chỉ coi AI là công cụ nâng cao hiệu suất, mà còn xem nó như một sự thay đổi mới trong việc nâng cấp phòng thủ và tấn công an ninh.

