Bitcoin quantumcomputing

Coinbase en Block willen krachtigste AI voor Bitcoin-beveiligers

Bitcoin Nieuws13 aug , 18:41
Coinbase, Block, BitGo en tientallen andere cryptobedrijven willen dat Bitcoin-beveiligers eerder bij de krachtigste AI-modellen kunnen. Hun angst: aanvallers hoeven maar één fout te vinden, terwijl verdedigers iedere gevaarlijke fout vóór moeten zijn.
Meer dan veertig organisaties steunen de open brief van het Bitcoin Policy Institute. De coalitie vraagt niet om onbeperkte AI zonder veiligheidsfilters. Ze wil gecontroleerde toegang voor geverifieerde onderzoekers die open-source financiële software beschermen.

Coinbase, Block en BitGo zetten naam onder oproep

Het Bitcoin Policy Institute maakte de campagne op 10 augustus openbaar.
Onder de steunbetuigers zitten Coinbase, Block, Strategy, MARA, Galaxy en BitGo. Ook Brink, OpenSats, Chaincode Labs, Spiral, Trezor en Unchained sloten zich aan.
Dat is een opvallend brede groep.
Een beurs, hardwarewalletmaker en Bitcoin-ontwikkelaar hebben verschillende bedrijven. Uiteindelijk vertrouwen ze wel op veel van dezelfde open-source software, cryptografische bibliotheken en betaalcomponenten.
Een ernstige fout daaronder kan rechtstreeks geld raken.
Bij wallets is die marge nog kleiner. Wie een beveiligingslek misbruikt en sleutels of ondertekenrechten buitmaakt, hoeft niet te wachten op een volgende werkdag voordat waarde kan verdwijnen.

Verdedigers lopen tegen AI-filters aan

Daar zit volgens BPI de scheve verhouding.
Publiek beschikbare frontiermodellen hebben veiligheidsregels die moeten voorkomen dat gebruikers AI inzetten voor aanvallen. Alleen kunnen legitieme onderzoekers tegen dezelfde grenzen aanlopen wanneer ze kwetsbaarheden willen reproduceren of agressief code willen testen.
Volgens BPI ontbreekt voor veel open-sourceontwikkelaars daarnaast toegang tot gespecialiseerde cybersecurityprogramma's van grote AI-labs.
De uitweg is dan soms een open-weightmodel dat lokaal kan draaien, maar volgens de brief minder sterk kan zijn voor zwaar beveiligingsonderzoek.
Dat levert een beroerde wedstrijd op.
Een aanvaller wint zodra één bruikbaar lek wordt gevonden. De verdediger moet zoveel mogelijk lekken vinden voordat de aanvaller dat doet.
Recent onderzoek naar AI voor cybersecurity beschrijft precies die asymmetrie. Onderzoekers achter CyberForge schrijven dat algemeen beschikbare agents aanvallers al kunnen helpen, terwijl verdedigers voortdurend grote codebases moeten controleren en repareren.

Cryptosector vraagt geen open aanvalswapen

De coalitie stelt daarom trusted access voor.
Daarbij krijgen niet alle gebruikers ineens toegang tot de zwaarste cybermogelijkheden. Geverifieerde beveiligingsonderzoekers zouden onder gecontroleerde voorwaarden met sterkere modellen mogen werken.
BPI noemt meerdere onderdelen.
Onderzoekers moeten waar passend vroege toegang tot sterke modellen kunnen krijgen. Ze hebben daarnaast genoeg rekenruimte nodig voor langdurige audits en een veilige omgeving waarin nog niet gepubliceerde code kan worden onderzocht.
Ook wil de coalitie directe lijnen met beveiligingsteams van AI-bedrijven.
Wordt een zware fout gevonden, dan kan die eerst worden gerepareerd voordat technische details breder rondgaan.

Ook kleine Bitcoin-teams moeten toegang krijgen

Daar zit nog een machtsvraag achter.
Grote financiële ondernemingen kunnen eigen beveiligingsteams betalen en rechtstreeks contracten sluiten met technologiebedrijven. Een kleine groep open-sourceontwikkelaars heeft die onderhandelingspositie veel minder.
De brief vraagt daarom expliciet dat onafhankelijke onderhouders, non-profits en kleine teams niet buiten zulke programma's vallen.
Dat raakt de structuur achter een blockchain als Bitcoin.
Veel software wordt publiek ontwikkeld en gecontroleerd. Een partij hoeft geen miljardenbedrijf te zijn om code te schrijven die later door grote hoeveelheden vermogen wordt gebruikt.
De cryptosector zegt AI-labs te willen helpen bij het selecteren van betrouwbare deelnemers en het maken van regels voor verantwoord gebruik.

AI wordt beter in zoeken én repareren

De timing van de oproep is niet willekeurig.
CyberForge, gepubliceerd op 6 augustus, bouwde een dataset met 1.034 gecontroleerde kwetsbaarheden uit 80 echte C- en C++-projecten. De onderzoekers gebruiken die omgeving om AI-agents te trainen in het vinden en repareren van softwarefouten.
Hun experimenten laten zien dat gerichte training de prestaties bij het repareren van kwetsbaarheden kan verbeteren. Tegelijk schrijven de onderzoekers dat frontieragents nog moeite hebben met complexe fouten in echte software.
Dat is belangrijk voor de brief van BPI.
De sterkste modellen zijn nog geen magische hacker die iedere codebase openbreekt. Maar hun vaardigheden nemen toe, en dezelfde analyse die een verdediger helpt een fout te repareren kan een aanvaller helpen die fout te vinden.
De discussie gaat daardoor niet alleen over wat AI kan.
Het gaat over wie die mogelijkheden als eerste mag gebruiken.

Voor crypto kan één softwarefout meteen financieel worden

Dat risico wordt groter wanneer software direct transacties beheert.
Een fout in een gewone applicatie kan gegevens blootleggen of een dienst platleggen. Een fout in custodysoftware, een exchange of een ondertekeningssysteem kan toegang geven tot verplaatsbare digitale activa.
Daar komt de opmars van autonome AI-agents nog bovenop.
CryptoBenelux schreef eerder waarom AI-wallets harde uitgavenlimieten nodig krijgen. Zodra software zelf betalingen mag goedkeuren, wordt de grens tussen een softwarefout en financieel verlies nog dunner.
De coalitie wil daarom niet wachten tot de sterkste cyber-AI breed beschikbaar wordt en beide kanten dezelfde gereedschapskist krijgen.
Ze vraagt om een voorsprong voor de mensen die de code moeten repareren.
Dat is uiteindelijk de inzet achter de brief: niet minder veiligheidsregels rond AI, maar een manier waarop die regels voorkomen dat juist de verdediger met het botste mes naar het gevecht wordt gestuurd.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading