La IA china supera los modelos de ciberseguridad restringidos de OpenAI y Anthropic, advierte la industria del Bitcoin
Los líderes de empresas de Bitcoin y desarrolladores de código abierto están afirmando públicamente que los modelos de IA chinos están superando actualmente a los sistemas fronterizos estadounidenses restringidos en el trabajo de ciberseguridad defensiva, obligando a los investigadores a depender de ellos para asegurar la infraestructura crítica de Bitcoin.
Rob Hamilton, CEO de AnchorWatch, una compañía de seguros de autocustodia de Bitcoin, informó sobre las paralizantes restricciones de IA en Estados Unidos. Después de integrar el programa cibernético de OpenAI (habiendo completado KYC meses antes), fue bloqueado de un análisis adicional en una base de código que ya había divulgado de manera responsable. "Me duele profundamente como un estadounidense patriota tener que hacer esto, pero volveré a usar modelos de código abierto chinos para llevar a cabo mi investigación para proteger la infraestructura de Bitcoin", escribió Hamilton. "Los sombreros negros no atacarán estos problemas. Los sombreros blancos lo harán." Días después, obtuvo acceso al modelo cibernético "Daybreak Blue" de OpenAI y fue bloqueado nuevamente en 19 minutos mientras realizaba pruebas de seguridad en la infraestructura de Bitcoin.
Francis Pouliot, fundador de Bull Bitcoin, un intercambio exclusivo de Bitcoin centrado en la infraestructura de autocustodia, describió la situación de manera contundente. "Nunca he visto a OpenAI tan limitado. Está limitado más allá de lo creíble ahora. Ni siquiera por seguridad, por nada relacionado con Bitcoin", publicó. "La industria de IA de EE. UU. está completamente perdida si no cambian este rumbo", concluyó, añadiendo "Modelos LLM chinos de código abierto. [38;5;214m❤️[0m", lo que significa que modelos chinos abiertos como Kimi K3 son realmente útiles para Bitcoin. En un seguimiento, Pouliot detalló cómo un modelo de código abierto chino identificó una explotación de robo de dinero en un proyecto que estaba auditando, lo demostró en regtest y ayudó a corregirlo. Cuando pidió a los modelos estadounidenses por los que paga que revisaran el mismo parche, se negaron.
PortlandHODL, un colaborador de Bitcoin Core que construye para AnchorWatch, destacó públicamente la brecha de rendimiento. "Modelo de IA fronterizo basado en EE. UU. -- '¡Tienes toda la razón!' Modelo abierto chino -- 'Se encontraron 78 vulnerabilidades críticas.' Las implicaciones de esto son inimaginables", publicó. En un seguimiento, añadió que sentía que estaba "básicamente pidiendo a Xi que no hackeara mi software en este punto", pidiendo a OpenAI y Anthropic que crearan programas de acceso adecuados para ciudadanos estadounidenses que realizan trabajos de seguridad defensiva.
Alex Thorn, jefe de investigación de Galaxy, firmó una carta abierta reciente del Instituto de Políticas de Bitcoin exigiendo acceso confiable a modelos fronterizos para defensores de código abierto. "Los estadounidenses no deberían tener que depender de la IA china para defenderse a sí mismos, sus proyectos, empresas o clientes de ciberataques", escribió. "EL EQUIPO ROJO NECESITA LOS MODELOS."
El 10 de agosto, el Instituto de Políticas de Bitcoin --- un grupo de reflexión centrado en Bitcoin y, últimamente, en IA --- publicó una carta abierta firmada por más de 70 organizaciones en todo el ecosistema de activos digitales, incluidos grandes custodios, intercambios, empresas mineras y grupos de desarrollo de código abierto. La carta pide a los laboratorios de IA fronterizos que establezcan programas de acceso confiable claros para defensores calificados de código abierto y activos digitales. Argumenta que las restricciones actuales y las medidas de seguridad dejan a los investigadores de seguridad legítimos sin acceso a los modelos más fuertes, obligándolos a depender de alternativas de peso abierto menos capaces, mientras que los atacantes sofisticados no enfrentan tales límites. Los firmantes solicitan acceso anticipado a modelos capaces de ciberseguridad, suficiente capacidad de cómputo, entornos seguros para revisar el código y canales directos con los equipos de seguridad de los laboratorios, afirmando que la IA fronteriza podría convertirse en una de las tecnologías defensivas más poderosas disponibles si se les da un acceso justo.
Estas declaraciones reflejan un patrón amplio entre los investigadores de seguridad de Bitcoin: los modelos estadounidenses de OpenAI y Anthropic a menudo se niegan o restringen el trabajo defensivo legítimo, incluso a usuarios que supuestamente han recibido acceso explícito, mientras que modelos chinos como Kimi K3 operan sin las mismas restricciones y están entregando resultados confirmados. Las preocupaciones sobre la infraestructura de alojamiento de los modelos chinos como vector de ataque también pueden mitigarse, ya que son de código abierto y pueden ejecutarse en centros de datos alojados en Estados Unidos, una tendencia que probablemente amenazará el mercado de IA de EE. UU. si continúa.
La explotación de Coldcard desencadena una respuesta en todo el ecosistema
La presión cibernética se volvió aguda en la industria de Bitcoin después de que se explotara un fallo de firmware en las billeteras de hardware Coldcard a partir del 30 de julio, lo que resultó en el robo de más de 100 millones de dólares en bitcoin de semillas generadas con entropía insuficiente. Bitcoin Magazine publicó un aviso urgente instando a los usuarios afectados a migrar fondos: RIESGO DE SEGURIDAD DE COLDCARD: SE REQUIERE ACCIÓN INMEDIATA.
En respuesta, se formó un esfuerzo voluntario conocido como el Bitcoin Red Team, liderado por el desarrollador de código abierto Calle (creador de Cashu y la versión de Android de Bitchat) y Rob Hamilton. El grupo ha realizado auditorías a gran escala asistidas por IA de los repositorios de código abierto de Bitcoin, utilizando modelos como Kimi K3 como el caballo de batalla principal junto con acceso limitado a sistemas occidentales. Los primeros resultados, cubiertos por Bitcoin Magazine, mostraron miles de hallazgos en cientos de proyectos, incluidos docenas de problemas críticos, con gastos cubiertos en gran medida por OpenSats.
Para el 8 de agosto, después de más de 100 horas de trabajo con docenas de colaboradores, el equipo informó haber escaneado 501 proyectos y producido 7,958 hallazgos, de los cuales 1,280 fueron clasificados como de alta o crítica gravedad. La mayor parte del gasto computacional continuó yendo a modelos de peso abierto chinos.
Lecciones de la campaña del Red Team
Más recientemente, Calle compartió lecciones del intenso período del red team. El esfuerzo ha completado esencialmente un escaneo básico de prácticamente todo el paisaje de código abierto de Bitcoin; la fruta fácil se ha agotado en gran medida, escribió el desarrollador en esta cuenta de X. Los mantenedores de los proyectos han validado muchos de los informes críticos y de alta gravedad, mientras que los tiempos de respuesta de los proyectos varían ampliamente y sirven como una señal de salud general.
Las conclusiones clave incluyen la necesidad de que cada proyecto mantenga su propia tubería de auditoría de IA permanente en el futuro. Los proyectos que comenzaron tales revisiones meses antes están en una posición notablemente más fuerte. Los repositorios no mantenidos deben ser tratados como probablemente rotos e inseguros.
Calle también advirtió que la era de revisión de seguridad de código abierto solo por humanos ha terminado; la verificación ahora es efectivamente gratuita, y la sobrecarga de información debe manejarse con IA en lugar de quejas sobre la calidad de las relaciones públicas. Múltiples enfoques humanos concurrentes y diversos siguen siendo el método más fuerte para encontrar vulnerabilidades, y el red teaming externo probablemente será necesario indefinidamente.
Calle también enfatizó repetidamente que los desarrolladores deben dejar de escribir código crítico para la seguridad en C. En una publicación de seguimiento, explicó: "estamos encontrando vulnerabilidades de seguridad de memoria en proyectos en C que están prevenidas por defecto en muchos otros lenguajes. En el pasado, encontrar un simple desbordamiento de búfer no era suficiente. Necesitarías un hacker altamente calificado para convertir la vulnerabilidad en un exploit funcional de extremo a extremo. Hoy, eso es un solo aviso."
Bitcoin fue el primer ecosistema de código abierto importante en enfrentar esta colisión entre el código humano acumulado y la capacidad de IA de frontera. Se espera que el resto del mundo del software siga este camino.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

IA: Hugging Face estudia una venta que podría valorarla en 13 mil millones de dólares

Por qué el plan de recompra del 25% de un importante gestor de activos criptográficos podría reciclar acciones para empleados en lugar de reducir la oferta

¡Antes pronosticó la caída del mercado de criptomonedas y se equivocó! Jiang Zhuoer se vuelve optimista: Ethereum es el motor del mercado alcista

Trump plantea un crédito fiscal de USD $1.700 para impulsar la elección de escuela en EE. UU.

Linux 7.3 amplía el soporte para nuevas extensiones de RISC-V

Mozilla prepara soporte JPEG-XL por defecto en Firefox 157

GNU Emacs 31.1 activa el control del ratón por defecto en terminales

Grayscale Lanza ETF de Zcash Tras un Crítico Fallo de Privacidad que Sacudió la Criptomoneda

Stellaria recauda 6,8 millones de dólares con una valoración de 114 millones de dólares

Algunos titulares de Bitcoin ahora tienen su factura fiscal establecida al abandonar el país en lugar de al vender

Michael Saylor, apunta a los ortodoxos del Bitcoin: "Satoshi no es un profeta"

Strive de Vivek Ramaswamy se convierte en el séptimo mayor poseedor público de Bitcoin

Los mejores modelos de inteligencia artificial para el trading; comparación de los 10 mejores modelos

ESPN sube sus precios de streaming y encarece paquetes con Disney Plus

The Witcher 4 apunta a 2028 mientras CD Projekt Red prepara nuevo contenido

Cerca de 40 bancos en Japón participan en una prueba de remesas utilizando depósitos tokenizados

Tailandia avanza en las reglas para ETF de Bitcoin y Ether con un mínimo de exposición del 80%

Enflame, el competidor chino de Nvidia en chips de IA, llega a la bolsa

Un rally de altcoins de 215 mil millones de dólares depende de que Bitcoin mantenga su estructura de mercado recuperada

La IA está en un período de expansión de crédito: cuanto más fuerte es la IA, más necesita la Reserva Federal bajar las tasas de interés

Los hackers de Coldcard dejan el 87% de Bitcoin robado sin mover tras un robo de 114 millones de dólares

Disminución de 29.000 millones de dólares en bonos del Tesoro a corto plazo de EE. UU., prueba para la demanda de stablecoins

Análisis de la depreciación de activos de minería y recuperación de costos fiscales

Transferencia de Bitcoin de Metaplanet: ¿venta o solo custodia en Coinbase?

HashKey y Franklin Templeton se asocian: ¡el "Fondo de Liquidez del Gobierno de EE. UU. en la Cadena" llega a Asia!

Pakistán inicia el proceso de solicitud de licencias para operadores de criptomonedas, con plazo hasta el 5 de septiembre

Telegram: 2 años después de su arresto, Pavel Durov acusa a Francia

Opinión: ¿Ha llegado el mercado alcista y cómo posicionarse en este ciclo?

El gasto en tarjetas de stablecoin podría alcanzar los 50.000 millones de dólares anuales para 2028: RedotPay

