Les dirigeants d'entreprises de Bitcoin et les développeurs open-source déclarent publiquement que les modèles d'IA chinois surpassent actuellement les systèmes américains restreints dans le domaine de la cybersécurité défensive, obligeant les chercheurs à s'y fier pour sécuriser l'infrastructure critique du Bitcoin.
Rob Hamilton, PDG d'AnchorWatch, une entreprise d'assurance de garde autonome pour Bitcoin, a signalé des restrictions paralysantes sur l'IA américaine. Après avoir intégré le programme cybernétique de confiance d'OpenAI (ayant déjà complété le KYC des mois plus tôt), il a été bloqué dans son analyse d'une base de code qu'il avait déjà divulguée de manière responsable. "Cela me déchire absolument en tant qu'Américain patriote de devoir faire cela, mais je vais retourner à l'utilisation de modèles open-source chinois pour mener mes recherches afin de protéger l'infrastructure du Bitcoin," a écrit Hamilton. "Les chapeaux noirs ne frapperont pas ces problèmes. Les chapeaux blancs le feront." Quelques jours plus tard, il a eu accès au modèle cybernétique "Daybreak Blue" d'OpenAI et a été bloqué à nouveau en 19 minutes lors d'une simulation de sécurité de l'infrastructure Bitcoin.
Francis Pouliot, fondateur de Bull Bitcoin, une bourse exclusivement dédiée au Bitcoin axée sur l'infrastructure de garde autonome, a décrit la situation de manière franche. "Je n'ai jamais vu OpenAI aussi limité. C'est au-delà de la croyance maintenant. Pas même pour la sécurité, pour quoi que ce soit lié au Bitcoin," a-t-il posté. "L'industrie de l'IA américaine est complètement cuite si elle ne change pas cette voie," a-t-il conclu, ajoutant "Modèles LLM chinois open-source. [emoji cœur orange]", signifiant que des modèles chinois ouverts comme Kimi K3 sont en réalité utiles au Bitcoin. Dans un suivi, Pouliot a détaillé comment un modèle open-source chinois a identifié une faille de vol d'argent dans un projet qu'il audite, l'a démontrée sur regtest et a aidé à la corriger. Lorsqu'il a demandé aux modèles américains pour lesquels il paie de revoir le même correctif, ils ont refusé.
PortlandHODL, un contributeur au Bitcoin Core qui construit pour AnchorWatch, a souligné publiquement l'écart de performance. "Modèle d'IA Frontier basé aux États-Unis -- 'Vous avez absolument raison !' Modèle ouvert chinois -- '78 vulnérabilités critiques trouvées.' Les implications de cela sont insondables," a-t-il posté. Dans un suivi, il a ajouté qu'il avait l'impression de "demander essentiellement à Xi de ne pas faire pirater mon logiciel à ce stade," appelant OpenAI et Anthropic à créer des programmes d'accès appropriés pour les citoyens américains effectuant des travaux de sécurité défensive.
Alex Thorn, responsable de la recherche au sein de Galaxy, a signé une récente lettre ouverte de l'Institut de politique Bitcoin demandant un accès de confiance aux modèles de pointe pour les défenseurs open-source. "Les Américains ne devraient pas avoir à compter sur l'IA chinoise pour se défendre, leurs projets, entreprises ou clients contre les cyberattaques," a-t-il écrit. "L'ÉQUIPE ROUGE A BESOIN DES MODÈLES."
Le 10 août, l'Institut de politique Bitcoin --- un think tank axé sur le Bitcoin et, récemment, sur l'IA --- a publié une lettre ouverte signée par plus de 70 organisations à travers l'écosystème des actifs numériques, y compris des gardiens majeurs, des bourses, des entreprises minières et des groupes de développement open-source. La lettre appelle les laboratoires d'IA de pointe à établir des programmes d'accès de confiance clairs pour les défenseurs open-source et des actifs numériques qualifiés. Elle soutient que les restrictions et les garde-fous de sécurité actuels laissent les chercheurs en sécurité légitimes sans accès aux modèles les plus puissants, les obligeant à se fier à des alternatives moins capables, tandis que les attaquants sophistiqués ne rencontrent aucune limite. Les signataires demandent un accès anticipé aux modèles capables de cybersécurité, des ressources de calcul suffisantes, des environnements sécurisés pour la révision de code, et des canaux directs avec les équipes de sécurité des laboratoires, déclarant que l'IA de pointe pourrait devenir l'une des technologies défensives les plus puissantes disponibles si les défenseurs ont un accès équitable.
Ces déclarations reflètent un large schéma parmi les chercheurs en sécurité Bitcoin : les modèles américains d'OpenAI et d'Anthropic refusent ou restreignent fréquemment des travaux défensifs légitimes, même pour les utilisateurs qui sont censés avoir reçu un accès explicite, tandis que les modèles chinois tels que Kimi K3 fonctionnent sans les mêmes garde-fous et fournissent des résultats confirmés. Les préoccupations concernant l'infrastructure d'hébergement des modèles chinois étant un vecteur d'attaque peuvent également être atténuées, car ils sont open source et peuvent être exécutés sur des centres de données hébergés aux États-Unis, une tendance qui risque de menacer le marché de l'IA américain si elle se poursuit.
La pression en matière de cybersécurité est devenue aiguë dans l'industrie du Bitcoin après qu'un défaut de firmware dans les portefeuilles matériels Coldcard a été exploité à partir du 30 juillet, entraînant le vol de plus de 100 millions de dollars en bitcoin à partir de graines générées avec une entropie insuffisante. Bitcoin Magazine a publié un avis urgent exhortant les utilisateurs concernés à migrer leurs fonds : RISQUE DE SÉCURITÉ COLD CARD : ACTION IMMÉDIATE REQUISE.
En réponse, un effort bénévole connu sous le nom de Bitcoin Red Team s'est formé, dirigé par le développeur open source Calle (créateur de Cashu et de la version Android de Bitchat) et Rob Hamilton. Le groupe a mené des audits à grande échelle assistés par IA des dépôts open source Bitcoin, utilisant des modèles tels que Kimi K3 comme principal cheval de bataille, en plus d'un accès limité aux systèmes occidentaux. Les premiers résultats, couverts par Bitcoin Magazine, ont montré des milliers de résultats à travers des centaines de projets, y compris des dizaines de problèmes critiques, avec des dépenses largement couvertes par OpenSats.
D'ici le 8 août, après plus de 100 heures de travail impliquant des dizaines de contributeurs, l'équipe a signalé avoir scanné 501 projets et produit 7 958 résultats, dont 1 280 ont été classés comme ayant une gravité élevée ou critique. La majorité des dépenses informatiques continuaient d'aller vers des modèles chinois à poids ouvert.
Récemment, Calle a partagé des leçons tirées de la période intensive de red team. L'effort a essentiellement achevé un scan de base de pratiquement l'ensemble du paysage open source Bitcoin ; les fruits à portée de main sont largement épuisés, a écrit le développeur sur ce compte X. Les mainteneurs à travers les projets ont validé de nombreux rapports critiques et de haute gravité, tandis que les temps de réponse des projets varient considérablement et servent de signal de santé globale.
Les points clés incluent la nécessité pour chaque projet de maintenir son propre pipeline d'audit IA permanent à l'avenir. Les projets qui ont commencé de telles revues des mois plus tôt sont dans une position nettement plus forte. Les dépôts non maintenus devraient être considérés comme probablement cassés et peu fiables.
Calle a également averti que l'ère de la révision de sécurité open source uniquement humaine est révolue ; la vérification est désormais effectivement gratuite, et la surcharge d'informations doit être gérée avec l'IA plutôt qu'avec des plaintes concernant le travail de relations publiques. Plusieurs approches humaines simultanées et diverses restent la méthode la plus efficace pour trouver des vulnérabilités, et le red teaming externe sera probablement nécessaire indéfiniment.
Calle a également souligné à plusieurs reprises que les développeurs devraient cesser d'écrire du code critique pour la sécurité en C. Dans un post de suivi, il a expliqué : "nous trouvons des vulnérabilités de sécurité mémoire dans des projets C qui sont empêchées par défaut dans de nombreux autres langages. Dans le passé, trouver un simple débordement de tampon n'était pas suffisant. Vous auriez besoin d'un hacker hautement qualifié pour transformer la vulnérabilité en une exploitation de bout en bout fonctionnelle. Aujourd'hui, c'est une seule invite."
Le Bitcoin a été le premier grand écosystème open source à confronter cette collision entre le code humain accumulé et la capacité de l'IA de pointe. Le reste du monde du logiciel devrait suivre.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























