La industria cripto se ha unido: los laboratorios de IA están obligados a abrir el acceso a sus modelos para proteger los activos.
El Bitcoin Policy Institute, junto con una amplia coalición de empresas del sector de activos digitales, ha publicado una carta abierta dirigida a los laboratorios de IA más grandes del mundo. Los autores exigen que se proporcione a los desarrolladores verificados de código abierto un acceso confiable a los modelos avanzados de inteligencia artificial para proteger la infraestructura financiera.
Decenas de organizaciones de los ámbitos de los activos digitales, la ciberseguridad y el código abierto han firmado este documento. Entre ellas se incluyen desarrolladores, grandes custodios, servicios de pago y firmas de seguridad, cuyos negocios dependen directamente de la integridad de la infraestructura y las bibliotecas abiertas.
Los protectores de la infraestructura se quedan sin las herramientas más potentes
En la carta se subraya que la necesidad de dicho acceso se ha vuelto evidente en las últimas semanas. Las personas que protegen la infraestructura de activos digitales y el software de código abierto necesitan las capacidades más recientes de IA para realizar verificaciones de seguridad exhaustivas. Sin ellas, les resulta difícil adelantarse a atacantes cada vez más sofisticados.
El código abierto se ha convertido desde hace tiempo en infraestructura financiera. Según la estimación de los autores, solo la red de bitcoin asegura más de un billón de dólares, y en toda la escala del ecosistema de activos digitales, billones de dólares dependen de carteras, dispositivos de firma, bibliotecas criptográficas, software de nodos, sistemas de custodia, intercambios y redes de pago. Esta infraestructura es desarrollada abiertamente por empresas, organizaciones sin fines de lucro, investigadores independientes y mantenedores que viven de subvenciones.
Detrás de este software está el dinero personal de millones de personas. Son ahorros para la jubilación, capital empresarial, fondos de reserva y patrimonio familiar, por lo que una sola vulnerabilidad puede arrebatar los ahorros de toda una vida. Los activos digitales atraen ataques cibernéticos precisamente por esto.
Muchas criptomonedas están diseñadas como activos al portador, por lo que el camino desde el hackeo hasta la pérdida de dinero es corto. En tales condiciones, es especialmente importante encontrar y cerrar vulnerabilidades de antemano, subrayan los autores de la carta. La IA avanzada, mientras tanto, cambia la economía tanto para los investigadores de seguridad como para los atacantes.
Los protectores ocupan la posición menos privilegiada
Los modelos avanzados son capaces de revisar grandes bases de código, encontrar posibles puntos débiles y acelerar el trabajo técnico complejo, tanto para los protectores como para los atacantes. Los autores esperan que estas capacidades sigan difundiéndose a través de modelos públicos de código abierto, acceso no autorizado a sistemas corporativos y herramientas especializadas para ataques cibernéticos.
Hoy en día, los laboratorios avanzados y algunos socios ven nuevas capacidades cibernéticas meses antes de que lleguen al resto del ecosistema. Al mismo tiempo, las vías de acceso a dichas herramientas para protectores calificados siguen siendo limitadas e inconsistentes. Muchos desarrolladores de activos digitales, incluidos los mantenedores de Bitcoin Core, carecen de acceso a los programas de los laboratorios.
Las restricciones en los sistemas públicos avanzados a menudo bloquean el trabajo legítimo de seguridad. Debido a esto, los protectores tienen que realizar verificaciones críticas en modelos de peso abierto menos potentes. Según los autores de la carta, los desarrolladores ocupan la posición más desprotegida en todo el sistema de seguridad en torno a la IA.
En el Bitcoin Policy Institute recibieron varios informes independientes de mantenedores de código abierto. Según ellos, atacantes experimentados, posiblemente de otros países, están llevando a cabo ataques continuos con IA, y a los equipos pequeños les resulta difícil mantener ese ritmo.
Incluso cuando los sistemas permanecen protegidos, la respuesta a una actividad persistente y compleja desvía los escasos recursos de los mantenedores del desarrollo y del trabajo rutinario de seguridad. Los desarrolladores de bitcoin y otros investigadores de seguridad verifican las carteras, bibliotecas, protocolos y herramientas abiertas las 24 horas con los modelos de peso abierto disponibles, añaden los autores.
Qué pide la coalición a los laboratorios
El acceso temprano y presupuestos computacionales razonables ayudarían a los desarrolladores clave a crear código más seguro, así como a encontrar y eliminar vulnerabilidades antes de que se produzcan pérdidas. La coalición pide a los laboratorios de IA avanzados que creen o amplíen programas permanentes de acceso confiable para protectores calificados de la infraestructura financiera abierta.
Dichos programas deberían proporcionar acceso temprano y controlado a los modelos cibernéticos más potentes y, cuando sea apropiado, también a versiones previas al lanzamiento. Entre las condiciones, los autores también mencionan "suficiente" potencia computacional y el trabajo de agentes autónomos en tareas largas, sin lo cual no se pueden realizar verificaciones de seguridad sustanciales.
Por separado, la coalición pide que se proporcionen entornos seguros para el análisis de código privado o cerrado, así como el derecho de participación de pequeños mantenedores, sin fines de lucro e independientes, en igualdad de condiciones con las grandes empresas y los estados. El último punto de la lista es un canal directo para informar de manera coordinada sobre vulnerabilidades, corregirlas y contactar con los equipos de seguridad de los laboratorios.
La industria de los activos digitales está lista para ayudar a identificar participantes confiables, establecer estándares y coordinar la resolución de problemas cuando se detecten. La IA avanzada, según los autores, podría convertirse en una de las tecnologías de defensa más poderosas de la historia, pero solo con un acceso justo a dichos sistemas.
La carta está firmada por representantes del Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike y River, así como por decenas de otros participantes de los ámbitos de los activos digitales, la ciberseguridad y el código abierto.
Mi opinión: Este es un momento emblemático. Los laboratorios de IA, compitiendo por el dominio, corren el riesgo de pasar por alto la tarea crítica de garantizar la seguridad de los sistemas descentralizados que ya contienen billones de dólares. Si el acceso a los modelos más potentes sigue siendo un privilegio de corporaciones y estados selectos, corremos el riesgo de tener un mundo donde los atacantes siempre van un paso por delante. El acceso abierto y justo no es un favor, sino una necesidad para la supervivencia de todo el ecosistema.