OpenAI phân bổ 1 tỷ USD cho phòng thủ mạng giữa các mối đe dọa bảo mật do AI gây ra

iconCoinDesk
Chia sẻ
AI summary iconTóm tắt
OpenAI đã công bố vào thứ Năm rằng họ sẽ phân bổ 1 tỷ USD để cung cấp quyền truy cập được hỗ trợ vào các mô hình an ninh mạng của mình trong sáu tháng, mang lại quyền truy cập giảm giá cho Daybreak và hỗ trợ kỹ thuật. Điều này diễn ra sau khi công bố mô hình Astra AI, có khả năng phát hiện và khai thác các lỗ hổng phần mềm chưa được biết đến. Sáng kiến này nhắm vào các ngành công nghiệp hạ tầng then chốt. Những vụ xâm phạm bảo mật do AI gây ra gần đây trong hệ sinh thái tiền mã hóa đã thúc đẩy các công ty tìm kiếm các công cụ AI tiên tiến. Các nhân vật chủ chốt trong tin tức AI + tiền mã hóa đang theo dõi sát sao cách động thái này ảnh hưởng đến các giao thức bảo mật và chiến lược phòng thủ.

OpenAI cho biết vào thứ Năm rằng họ sẽ cung cấp 1 tỷ USD để hỗ trợ truy cập vào các mô hình an ninh mạng của mình trong sáu tháng tới, vài ngày sau khi tiết lộ rằng mô hình mới nhất của họ có thể phát hiện các lỗ hổng phần mềm chưa được ghi nhận và viết mã để khai thác chúng mà không cần sự trợ giúp của con người.

Số tiền này không phải là quỹ hay chương trình tài trợ, và bao gồm quyền truy cập giảm giá vào Daybreak, sản phẩm mạng của OpenAI được ra mắt đầu năm nay, cùng với đào tạo và hỗ trợ kỹ thuật. Daybreak có hai cấp độ, trong đó Blue chạy các mô hình tiêu chuẩn của công ty cho các công việc phòng thủ thông thường, còn Red cung cấp cho các tổ chức được phê duyệt các mô hình mạng chuyên biệt cho các nhiệm vụ nhạy cảm hơn. Theo blog của công ty, khoảng 2.000 tổ chức hiện đang sử dụng nó.

Danh sách ưu tiên nêu tên các hệ thống nước và nước thải, các nhà vận hành lưới điện, chính quyền bang và địa phương, các ngân hàng cộng đồng và khu vực, các tổ chức phi lợi nhuận và người duy trì mã nguồn mở. Các sàn giao dịch tiền điện tử, tổ chức lưu ký và giao thức blockchain không được nhắc đến ở bất kỳ đâu trong thông báo.

Tuy nhiên, phần mềm blockchain và tiền điện tử mã nguồn mở thuộc danh mục này. Bitcoin Core, các client của Ethereum và các thư viện mà các giao thức DeFi phụ thuộc vào được duy trì bởi các nhóm nhỏ và tình nguyện viên không được trả lương, bảo vệ mã nguồn bảo vệ hàng tỷ đô la.

Sự khẩn cấp xuất phát từ những gì OpenAI tiết lộ vào thứ Hai. Mô hình Astra mới của họ có thể phát hiện các lỗ hổng phần mềm chưa từng được biết đến và biến chúng thành các cuộc tấn công hoạt động mà không cần con người hướng dẫn từng bước, vượt qua một ngưỡng an ninh mạng mà gần đây chủ yếu thuộc về các đội tin tặc chuyên gia, như CoinDesk báo cáo.

Đọc thêm: OpenAI cho biết AI mới 'Astra' của họ có thể tạo ra các cuộc tấn công mà không cần sự trợ giúp của con người

Các tổ chức đủ điều kiện đăng ký thông qua trang web Daybreak. OpenAI cho biết họ dự định mở rộng mô hình này sang các quốc gia đối tác trong những tuần tới.

Lời cam kết này được đưa ra giữa giai đoạn ảm đạm của các ứng dụng và công nghệ mạng tiền điện tử. Vào tháng Tám, một lỗ hổng trong BTCPay Server, phần mềm mã nguồn mở mà các bên chấp nhận thanh toán sử dụng để nhận thanh toán bitcoin, đã làm lộ thông tin xác thực điều khiển các nút mạng Lightning, và kẻ tấn công đã rút hết tiền trước khi bản vá được phát hành.

Core Lightning, một trong những chương trình chính để chạy mạng Lightning nhằm chuyển các khoản thanh toán bitcoin nhỏ với chi phí thấp, đã thông báo cho các quản trị viên tuần trước ngắt kết nối máy móc của họ sau khi một làn sóng báo cáo lỗ hổng do AI tạo ra phát hiện ra một số lỗ hổng thực sự.

Đồng thời, Coldcard, một ví phần cứng lưu bitcoin ngoại tuyến, đã phát hành phần mềm cập nhật mới sau vụ đánh cắp 114 triệu đô la, cho biết các mô hình AI tiên tiến đã giúp phát hiện các lỗi không liên quan đến vấn đề ban đầu.

Chuỗi các vụ khai thác đã dẫn đến hơn ba chục công ty, như các cái tên lớn Coinbase, Block, BitGo, Blockstream, ARK Invest và những công ty khác, đăng thư mở gửi đến các phòng thí nghiệm AI nhằm tìm kiếm quyền truy cập sớm vào các mô hình mạnh nhất của họ để phục vụ công tác bảo mật. Các công ty này cho biết các phòng thí nghiệm AI đang sàng lọc ai được tiếp cận các mô hình mạnh nhất, trong khi kẻ tấn công vẫn có thể tiếp cận chúng bất chấp — khiến những người duy trì mã bitcoin phải sử dụng các công cụ yếu hơn so với những người tấn công.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.