La industria de las criptomonedas exige que los laboratorios de IA abran el acceso a los modelos para proteger billones de dólares.
El Bitcoin Policy Institute, junto con decenas de empresas del sector de activos digitales, ha publicado una carta abierta dirigida a los principales laboratorios de IA del mundo. La principal exigencia es proporcionar a los desarrolladores verificados de código abierto un acceso confiable a los modelos avanzados de inteligencia artificial para proteger la infraestructura financiera.
La carta cuenta con las firmas de representantes de los actores más importantes: desde custodios y servicios de pago hasta empresas de seguridad y desarrolladores de monederos. Este paso no es una simple formalidad, sino una señal del desequilibrio crítico en la carrera armamentista entre defensores y atacantes.
Los defensores se quedan sin las herramientas más potentes
En la carta se subraya que la necesidad de este acceso se ha vuelto evidente en las últimas semanas. Los especialistas que garantizan la seguridad de los activos digitales y del software de código abierto necesitan urgentemente las capacidades más recientes de IA para realizar verificaciones exhaustivas del código. Sin ello, les resulta difícil hacer frente a ataques cada vez más sofisticados.
El código abierto se ha convertido desde hace tiempo en infraestructura financiera. Según las estimaciones de los autores, solo la red de bitcoin garantiza la custodia de más de un billón de dólares, y todo el ecosistema de activos digitales —desde monederos y bibliotecas criptográficas hasta exchanges y redes de pago— gestiona sumas de billones de dólares. Esta infraestructura es desarrollada abiertamente por empresas, organizaciones sin fines de lucro e investigadores independientes.
Detrás de este software está el dinero personal de millones de personas: ahorros para la jubilación, capital empresarial y ahorros familiares. Una sola vulnerabilidad puede destruir la fortuna de toda una vida.
Las criptomonedas son un objetivo atractivo para los hackers: el camino desde el ataque hasta la pérdida de fondos es extremadamente corto. Por ello, es fundamental encontrar y cerrar las brechas con antelación. La IA avanzada cambia la economía tanto para los investigadores de seguridad como para los atacantes; la cuestión es quién obtendrá acceso primero.
Los defensores ocupan la posición menos privilegiada
Los modelos avanzados son capaces de analizar enormes bases de código, identificar puntos débiles y acelerar el trabajo técnico complejo. Sin embargo, los autores esperan que estas capacidades se difundan a través de modelos públicos de código abierto, acceso no autorizado a sistemas corporativos y herramientas especializadas de hackers.
Hoy en día, los laboratorios avanzados y algunos socios ven nuevas capacidades cibernéticas meses antes de que estén disponibles para el resto del ecosistema. Al mismo tiempo, las vías de acceso a estas herramientas para los defensores cualificados siguen siendo limitadas e inconsistentes. Muchos desarrolladores de activos digitales, incluidos los mantenedores de Bitcoin Core, carecen de acceso a los programas de los laboratorios.
Las restricciones en los sistemas públicos avanzados a menudo bloquean el trabajo legítimo de seguridad. Los defensores se ven obligados a realizar verificaciones críticas en modelos de peso abierto menos potentes. Según los autores, los desarrolladores ocupan la posición más desprotegida en todo el sistema de seguridad en torno a la IA.
En el Bitcoin Policy Institute recibieron varios mensajes independientes de mantenedores de código abierto. Según ellos, los atacantes experimentados llevan a cabo ataques continuos con IA, y a los equipos pequeños les resulta difícil mantener ese ritmo.
Incluso cuando los sistemas permanecen protegidos, la respuesta a la actividad constante y compleja distrae los escasos recursos de los mantenedores del desarrollo y del trabajo rutinario de seguridad. Los desarrolladores de bitcoin y otros investigadores verifican las 24 horas monederos, bibliotecas, protocolos y herramientas abiertas utilizando los modelos de peso abierto disponibles.
Qué pide la coalición a los laboratorios
El acceso temprano y presupuestos computacionales razonables ayudarían a los desarrolladores clave a crear código más seguro y encontrar vulnerabilidades antes de que se produzcan pérdidas. La coalición pide a los laboratorios avanzados de IA que creen o amplíen programas permanentes de acceso confiable para los defensores cualificados de la infraestructura financiera abierta.
Estos programas deberían ofrecer un acceso temprano y controlado a los modelos cibernéticos más potentes y, cuando sea apropiado, también a versiones previas al lanzamiento. Entre las condiciones, los autores también mencionan "suficientes" recursos computacionales y el trabajo de agentes autónomos en tareas largas; sin ello, las verificaciones de seguridad sustanciales son simplemente imposibles.
Por separado, la coalición pide entornos protegidos para analizar código privado o cerrado, así como el derecho de participación de pequeños mantenedores, sin fines de lucro e independientes, en igualdad de condiciones con las grandes empresas y los estados. El último punto es un canal directo para informar de manera coordinada sobre vulnerabilidades, corregirlas y contactar con los equipos de seguridad de los laboratorios.
La industria de los activos digitales está dispuesta a ayudar a identificar participantes confiables, establecer estándares y coordinar la resolución de problemas. La IA avanzada puede convertirse en una de las tecnologías de defensa más potentes, pero solo con un acceso justo a estos sistemas.
La carta está firmada por representantes del Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike y River, así como por decenas de otros participantes del sector de los activos digitales, la ciberseguridad y el código abierto.
Mi opinión: Este paso es un intento largamente esperado de nivelar el campo de juego en la ciberseguridad. Mientras los laboratorios de IA otorgan acceso privilegiado a un círculo limitado de socios, los defensores de la infraestructura crítica permanecen en la retaguardia. Sin una solución sistémica a este desequilibrio, corremos el riesgo de ver una ola de incidentes cuya escala superará todos los hackeos conocidos del mercado cripto.