La industria cripto se ha unido contra el monopolio de la IA: una carta abierta exige acceso a los modelos avanzados
El Bitcoin Policy Institute, junto con decenas de empresas del ámbito de los activos digitales, la ciberseguridad y el desarrollo de código abierto, ha enviado un ultimátum a los mayores laboratorios de IA del mundo. La coalición exige que se proporcione a los desarrolladores verificados un acceso fiable a los modelos avanzados de inteligencia artificial para proteger la infraestructura financiera. Se trata de billones de dólares que están en riesgo.
En la carta abierta, firmada por representantes de Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike y River, así como por decenas de otros participantes, se subraya que la necesidad de dicho acceso se ha hecho evidente en las últimas semanas. Los defensores de la infraestructura de activos digitales y del software de código abierto se quedan sin las herramientas más potentes en la carrera armamentística contra los ciberdelincuentes.
Billones en riesgo: por qué el código abierto necesita IA
El código abierto se ha convertido desde hace tiempo en infraestructura financiera. Solo la red de bitcoin garantiza la custodia de más de un billón de dólares, y a escala de todo el ecosistema —desde carteras y bibliotecas criptográficas hasta software de nodos, sistemas de custodia, exchanges y redes de pago— se trata de billones de dólares. Esta infraestructura es desarrollada abiertamente por empresas, organizaciones sin fines de lucro, investigadores independientes y mantenedores que viven de subvenciones.
«Detrás de este software está el dinero personal de millones de personas. Son ahorros para la jubilación, capital empresarial, fondos de reserva y patrimonio familiar, por lo que una sola vulnerabilidad puede arrebatar los ahorros de toda una vida. Los activos digitales atraen ciberataques precisamente por eso», señalan los autores de la carta.
Muchas criptomonedas están diseñadas de tal manera que el camino desde el hackeo hasta la pérdida de dinero es corto. En estas condiciones, es especialmente importante encontrar y cerrar vulnerabilidades con antelación, subrayan los autores. La IA avanzada, mientras tanto, cambia la economía tanto para los investigadores de seguridad como para los atacantes.
Los defensores ocupan la posición menos privilegiada
Los modelos avanzados son capaces de revisar grandes bases de código, encontrar posibles puntos débiles y acelerar el trabajo técnico complejo, tanto para los defensores como para los atacantes. Los autores esperan que estas capacidades sigan difundiéndose a través de modelos públicos de código abierto, acceso no autorizado a sistemas corporativos y herramientas especializadas para ciberataques.
Hoy en día, los laboratorios avanzados y algunos socios ven nuevas capacidades cibernéticas meses antes de que lleguen al resto del ecosistema. Al mismo tiempo, las vías de acceso a dichas herramientas para los defensores cualificados siguen siendo limitadas e inconsistentes. Muchos desarrolladores de activos digitales, incluidos los mantenedores de Bitcoin Core, carecen de acceso a los programas de los laboratorios.
Los limitadores en los sistemas públicos avanzados a menudo bloquean el trabajo legítimo de seguridad. Debido a esto, los defensores tienen que realizar verificaciones críticas en modelos de peso abierto menos potentes. Según los autores de la carta, los desarrolladores ocupan la posición más desprotegida en todo el sistema de seguridad en torno a la IA.
En el Bitcoin Policy Institute recibieron varios informes independientes de mantenedores de código abierto. Según ellos, atacantes experimentados, posiblemente de otros países, llevan a cabo ataques continuos con la ayuda de la IA, y a los equipos pequeños les resulta difícil mantener ese ritmo.
Qué exige la coalición a los laboratorios
La coalición pide a los laboratorios de IA avanzada que creen o amplíen programas permanentes de acceso confiable para los defensores cualificados de la infraestructura financiera abierta. Dichos programas deben proporcionar un acceso controlado temprano a los modelos cibernéticos más potentes y, cuando sea apropiado, también a versiones previas al lanzamiento. Entre las condiciones, los autores también mencionan una potencia computacional «suficiente» y el trabajo de agentes autónomos en tareas largas, sin lo cual no se pueden realizar verificaciones de seguridad sustanciales.
Por separado, la coalición pide que se proporcionen entornos protegidos para el análisis de código privado o cerrado, así como el derecho de participación de pequeños mantenedores, sin fines de lucro e independientes, en igualdad de condiciones con las grandes empresas y los estados. El último punto de la lista es un canal directo a través del cual se puedan notificar vulnerabilidades de manera coordinada, corregirlas y contactar con los equipos de seguridad de los laboratorios.
«La industria de los activos digitales está dispuesta a ayudar a identificar participantes confiables, establecer estándares y coordinar la corrección de problemas cuando se detecten. La IA avanzada puede convertirse en una de las tecnologías de defensa más poderosas de la historia, pero solo con un acceso justo a dichos sistemas», concluyen los autores.
Mi análisis: Este paso no es solo una petición, sino una señal de desequilibrio sistémico. Mientras los laboratorios de IA monetizan sus modelos a través de asociaciones con gobiernos y corporaciones, el código abierto, sobre el que se sostiene toda la criptoeconomía, queda sin protección. Si los laboratorios ignoran la carta, corremos el riesgo de ver una ola de hackeos que socave la confianza en los activos digitales en general. La cuestión del acceso a la IA se convierte en una cuestión de supervivencia para toda la industria.