La industria de las criptomonedas exige a los laboratorios de IA que abran el acceso a los modelos: una apuesta por la seguridad
El Bitcoin Policy Institute y decenas de las principales empresas de la industria cripto se han unido en una iniciativa sin precedentes: exigen a los mayores laboratorios de IA del mundo que otorguen a desarrolladores verificados de código abierto acceso a los modelos de inteligencia artificial más avanzados. El objetivo es proteger la infraestructura financiera que hoy respalda billones de dólares.
La coalición, integrada por desarrolladores, grandes custodios, servicios de pago y firmas de seguridad, ha publicado una carta abierta. Su negocio depende directamente de la integridad de la infraestructura y las bibliotecas de código abierto, y ven en este asunto una brecha crítica en el arsenal de los defensores.
Los defensores se quedan sin las herramientas más potentes
En el comunicado se subraya que la necesidad de este acceso se ha vuelto evidente en las últimas semanas. Los especialistas que garantizan la seguridad de los activos digitales y del software de código abierto necesitan las capacidades más recientes de IA para realizar una verificación exhaustiva del código en busca de vulnerabilidades. Sin ello, les resulta cada vez más difícil hacer frente a los sofisticados ataques de los ciberdelincuentes.
El código abierto se ha convertido desde hace tiempo en infraestructura financiera. Según las estimaciones de los autores, solo la red de bitcoin garantiza la custodia de más de un billón de dólares, y todo el ecosistema de activos digitales —desde carteras y bibliotecas criptográficas hasta software de nodos, sistemas de custodia, exchanges y redes de pago— gestiona sumas de billones de dólares. Esta infraestructura es desarrollada de forma abierta por empresas, organizaciones sin fines de lucro, investigadores independientes y mantenedores que viven de subvenciones.
Detrás de este software está el dinero personal de millones de personas. Son ahorros para la jubilación, capital empresarial, fondos de reserva y patrimonio familiar, por lo que una sola vulnerabilidad puede arrebatar los ahorros de toda una vida. Por eso los activos digitales atraen ciberataques.
Los defensores ocupan la posición menos privilegiada
Los modelos avanzados son capaces de revisar grandes bases de código, encontrar posibles puntos débiles y acelerar el trabajo técnico complejo, tanto para defensores como para atacantes. Los autores esperan que estas capacidades sigan difundiéndose a través de modelos públicos de código abierto, accesos no autorizados a sistemas corporativos y herramientas especializadas para ciberataques.
Hoy en día, los laboratorios avanzados y algunos socios ven nuevas capacidades cibernéticas meses antes de que lleguen al resto del ecosistema. Al mismo tiempo, las vías de acceso a estas herramientas para defensores cualificados siguen siendo limitadas e inconsistentes. Muchos desarrolladores de activos digitales, incluidos los mantenedores de Bitcoin Core, carecen de acceso a los programas de los laboratorios.
Las restricciones en los sistemas públicos avanzados a menudo bloquean el trabajo legítimo de seguridad. Por ello, los defensores tienen que realizar verificaciones críticas con modelos de peso abierto menos potentes. Según los autores de la carta, los desarrolladores ocupan la posición más desprotegida de todo el sistema de seguridad en torno a la IA.
En el Bitcoin Policy Institute han recibido varios mensajes independientes de mantenedores de código abierto. Según ellos, atacantes experimentados, posiblemente de otros países, están llevando a cabo ataques continuos con IA, y a los equipos pequeños les resulta difícil mantener ese ritmo.
Incluso cuando los sistemas permanecen protegidos, la respuesta a una actividad persistente y compleja desvía los escasos recursos de los mantenedores del desarrollo y del trabajo rutinario de seguridad. Los desarrolladores de bitcoin y otros investigadores de seguridad verifican las carteras, bibliotecas, protocolos y herramientas abiertas las 24 horas con los modelos de peso abierto disponibles, añaden los autores.
Qué pide la coalición a los laboratorios
El acceso temprano y presupuestos de cómputo razonables ayudarían a los desarrolladores clave a crear código más seguro, así como a encontrar y corregir vulnerabilidades antes de que se produzcan pérdidas. La coalición pide a los laboratorios de IA avanzada que creen o amplíen programas permanentes de acceso confiable para defensores cualificados de la infraestructura financiera abierta.
Estos programas deberían ofrecer acceso temprano y controlado a los modelos cibernéticos más potentes y, cuando sea apropiado, también a versiones previas al lanzamiento. Entre las condiciones, los autores también mencionan capacidades de cómputo «suficientes» y el trabajo de agentes autónomos en tareas largas, sin lo cual no se pueden realizar verificaciones de seguridad significativas.
Por separado, la coalición pide que se proporcionen entornos seguros para analizar código privado o cerrado, así como el derecho de participación de pequeños mantenedores, sin fines de lucro e independientes, en igualdad de condiciones con las grandes empresas y los Estados. El último punto de la lista es un canal directo para informar de vulnerabilidades de manera coordinada, corregirlas y contactar con los equipos de seguridad de los laboratorios.
La industria de los activos digitales está dispuesta a ayudar a identificar participantes confiables, establecer estándares y coordinar la corrección de problemas cuando se detecten. La IA avanzada, según los autores, puede convertirse en una de las tecnologías de defensa más poderosas de la historia, pero solo con un acceso justo a estos sistemas.
La carta está firmada por representantes del Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike y River, así como por decenas de otros participantes del ámbito de los activos digitales, la ciberseguridad y el código abierto.
Mi comentario: Este paso no es solo una petición, sino un marcador de la madurez de la industria. Vemos cómo el sector cripto es consciente de que la IA no es solo una amenaza, sino también una herramienta clave de defensa. La cuestión es si los laboratorios escucharán este llamamiento: si no lo hacen, la asimetría entre atacantes y defensores no hará más que aumentar, y el precio de la demora ya no se mide en reputación, sino en pérdidas reales para los usuarios.