OpenAI cho biết vào thứ Năm rằng họ sẽ cung cấp 1 tỷ USD để hỗ trợ truy cập vào các mô hình an ninh mạng của mình trong sáu tháng tới, vài ngày sau khi tiết lộ rằng mô hình mới nhất của họ có thể phát hiện các lỗ hổng phần mềm chưa được ghi nhận và viết mã để khai thác chúng mà không cần sự trợ giúp của con người.
Số tiền này không phải là quỹ hay chương trình tài trợ, và bao gồm quyền truy cập giảm giá vào Daybreak, sản phẩm mạng của OpenAI được ra mắt đầu năm nay, cùng với đào tạo và hỗ trợ kỹ thuật. Daybreak có hai cấp độ, trong đó Blue chạy các mô hình tiêu chuẩn của công ty cho các công việc phòng thủ thông thường, còn Red cung cấp cho các tổ chức được phê duyệt các mô hình mạng chuyên biệt cho các nhiệm vụ nhạy cảm hơn. Theo blog của công ty, khoảng 2.000 tổ chức hiện đang sử dụng nó.
Danh sách ưu tiên nêu tên các hệ thống nước và nước thải, các nhà vận hành lưới điện, chính quyền bang và địa phương, các ngân hàng cộng đồng và khu vực, các tổ chức phi lợi nhuận và người duy trì mã nguồn mở. Các sàn giao dịch tiền điện tử, tổ chức lưu ký và giao thức blockchain không được nhắc đến ở bất kỳ đâu trong thông báo.
Tuy nhiên, phần mềm blockchain và tiền điện tử mã nguồn mở thuộc danh mục này. Bitcoin Core, các client của Ethereum và các thư viện mà các giao thức DeFi phụ thuộc vào được duy trì bởi các nhóm nhỏ và tình nguyện viên không được trả lương, bảo vệ mã nguồn bảo vệ hàng tỷ đô la.
Sự khẩn cấp xuất phát từ những gì OpenAI tiết lộ vào thứ Hai. Mô hình Astra mới của họ có thể phát hiện các lỗ hổng phần mềm chưa từng được biết đến và biến chúng thành các cuộc tấn công hoạt động mà không cần con người hướng dẫn từng bước, vượt qua một ngưỡng an ninh mạng mà gần đây chủ yếu thuộc về các đội tin tặc chuyên gia, như CoinDesk báo cáo.
Các tổ chức đủ điều kiện đăng ký thông qua trang web Daybreak. OpenAI cho biết họ dự định mở rộng mô hình này sang các quốc gia đối tác trong những tuần tới.
Lời cam kết này được đưa ra giữa giai đoạn ảm đạm của các ứng dụng và công nghệ mạng tiền điện tử. Vào tháng Tám, một lỗ hổng trong BTCPay Server, phần mềm mã nguồn mở mà các bên chấp nhận thanh toán sử dụng để nhận thanh toán bitcoin, đã làm lộ thông tin xác thực điều khiển các nút mạng Lightning, và kẻ tấn công đã rút hết tiền trước khi bản vá được phát hành.
Core Lightning, một trong những chương trình chính để chạy mạng Lightning nhằm chuyển các khoản thanh toán bitcoin nhỏ với chi phí thấp, đã thông báo cho các quản trị viên tuần trước ngắt kết nối máy móc của họ sau khi một làn sóng báo cáo lỗ hổng do AI tạo ra phát hiện ra một số lỗ hổng thực sự.
Đồng thời, Coldcard, một ví phần cứng lưu bitcoin ngoại tuyến, đã phát hành phần mềm cập nhật mới sau vụ đánh cắp 114 triệu đô la, cho biết các mô hình AI tiên tiến đã giúp phát hiện các lỗi không liên quan đến vấn đề ban đầu.
Chuỗi các vụ khai thác đã dẫn đến hơn ba chục công ty, như các cái tên lớn Coinbase, Block, BitGo, Blockstream, ARK Invest và những công ty khác, đăng thư mở gửi đến các phòng thí nghiệm AI nhằm tìm kiếm quyền truy cập sớm vào các mô hình mạnh nhất của họ để phục vụ công tác bảo mật. Các công ty này cho biết các phòng thí nghiệm AI đang sàng lọc ai được tiếp cận các mô hình mạnh nhất, trong khi kẻ tấn công vẫn có thể tiếp cận chúng bất chấp — khiến những người duy trì mã bitcoin phải sử dụng các công cụ yếu hơn so với những người tấn công.

