Tóm tắt: Hơn 36 công ty bitcoin và tiền mã hóa đã ký một lá thư gửi các phòng thí nghiệm AI lớn, yêu cầu cấp quyền truy cập sớm vào các mô hình mạnh nhất cho các nhà nghiên cứu bảo mật mã nguồn mở. Lá thư do Viện Chính sách Bitcoin (Bitcoin Policy Institute) tổ chức, với sự tham gia ký tên của Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus cùng các quỹ phát triển phi lợi nhuận như Brink, Chaincode và Btrust. Nhóm này cho rằng các rào cản an toàn trên mô hình tiên tiến đang cản trở các nhà bảo mật, trong khi kẻ tấn công không gặp giới hạn tương tự. Những vụ khai thác gần đây trên BTCPay Server và Lightning node do nhóm Bitcoin Red Team phát hiện càng làm nổi bật nhu cầu cấp thiết.
Nội dung chính
Hơn ba chục công ty bitcoin và tiền mã hóa đã yêu cầu các phòng thí nghiệm AI lớn nhất cho phép các nhà nghiên cứu bảo mật mã nguồn mở truy cập sớm vào các mô hình mạnh nhất của họ. Lập luận của họ là những người đang bảo vệ cơ sở hạ tầng trị giá hàng nghìn tỷ đô la lại đang làm việc với các công cụ yếu hơn so với những kẻ tấn công.
Lá thư do Viện Chính sách Bitcoin tổ chức và được công bố đầu tuần này, có chữ ký của Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus cùng nhiều công ty khác, cùng với các quỹ phát triển lập trình viên phi lợi nhuận gồm Brink, Chaincode và Btrust.
Vấn đề truy cập mô hình AI
Khiếu nại trọng tâm của lá thư là các nhà phát triển Bitcoin Core – nhóm nhỏ duy trì phần mềm vận hành mạng lưới – không thể truy cập vào các chương trình mà phòng thí nghiệm AI vận hành cho các đối tác bảo mật đáng tin cậy.
Bitcoin Core là phần mềm khách tham chiếu chính thức của mạng Bitcoin, chịu trách nhiệm xác thực giao dịch và duy trì sự đồng thuận mạng.
Khi họ chuyển sang các mô hình công khai, các bộ lọc an toàn được thiết kế để ngăn viết mã độc cũng chặn luôn nỗ lực tìm lỗ hổng trước khi tội phạm làm điều đó. Điều này khiến họ chỉ có thể dùng các mô hình trọng số mở (open-weight models), tức các mô hình AI có thể tải về miễn phí và thường kém năng lực hơn.
Kẻ tấn công không gặp phải rào cản nào. Lá thư chỉ ra rằng các phòng thí nghiệm AI và một số đối tác có thể thấy các khả năng tấn công mới trước mọi người hàng tháng trời. Ngược lại, các khả năng này vẫn lan truyền qua các mô hình công khai, truy cập bị đánh cắp vào hệ thống doanh nghiệp và các công cụ hack chuyên dụng.
Năm yêu cầu cụ thể
Theo lá thư, các bên ký tên đưa ra năm đề nghị:
- Truy cập sớm vào các mô hình mạnh nhất về khả năng tấn công mạng, bao gồm cả trước khi phát hành công khai.
- Ngân sách tính toán đủ lớn để thực hiện các đánh giá có ý nghĩa.
- Môi trường bảo mật an toàn để xem xét mã nguồn riêng tư.
- Quyền tham gia cho các nhà duy trì nhỏ và độc lập, không chỉ các công ty lớn.
- Kênh liên lạc trực tiếp với đội ngũ bảo mật của phòng thí nghiệm để báo cáo kết quả tìm được.
Bằng chứng từ các cuộc tấn công gần đây
Thời điểm gửi lá thư không phải ngẫu nhiên. Hai trong số các bên ký tên đã minh chứng cho cả hai khía cạnh trong hai tuần qua.
BTCPay Server, một trong các bên ký, đã công bố một lỗ hổng nghiêm trọng vào tuần trước mà kẻ tấn công đã khai thác để rút sạch Lightning node của các nhà bán hàng. Lightning Network là một giải pháp thanh toán lớp 2 trên Bitcoin, cho phép giao dịch nhanh và rẻ hơn. Còn Foundation, nhà sản xuất ví phần cứng cũng ký tên, đã mất chính node của mình trong vụ tấn công đó.
BTCPay viết sau đó rằng AI đang thay đổi cán cân giữa kẻ tấn công và người phòng thủ, và các mô hình giúp tìm kiếm lỗ hổng trong các kho mã lớn nhanh hơn và rẻ hơn.
Chính những người phòng thủ đã tìm ra lỗ hổng. Một nhóm tình nguyện tự gọi là Bitcoin Red Team bắt đầu hướng các mô hình AI vào mã nguồn bitcoin từ tháng này và đã nộp hàng nghìn kết quả trên hàng trăm dự án, bao gồm cả báo cáo dẫn đến bản vá của BTCPay.
Câu hỏi thường gặp
Tại sao các công ty Bitcoin lại cần quyền truy cập sớm vào các mô hình AI mạnh nhất?
Vì họ cần phát hiện lỗ hổng bảo mật trước khi kẻ tấn công khai thác. Các mô hình công khai bị giới hạn bởi bộ lọc an toàn, trong khi kẻ tấn công có thể sử dụng các công cụ mạnh hơn và không bị ràng buộc.
Họ yêu cầu điều gì từ các phòng thí nghiệm AI?
Năm yêu cầu: truy cập sớm vào các mô hình mạnh nhất, ngân sách tính toán đủ để kiểm tra, môi trường kiểm thử an toàn, tư cách tham gia cho các nhà duy trì độc lập nhỏ, và kênh liên lạc trực tiếp với đội ngũ bảo mật của phòng lab.
Sự kiện nào cho thấy nhu cầu này là cấp thiết?
Lỗ hổng trên BTCPay Server bị khai thác để rút cạn Lightning node của các nhà bán hàng, và ví phần cứng Foundation cũng mất node của mình. Lỗ hổng được tìm bởi nhóm Bitcoin Red Team sử dụng AI.
Bitcoin Red Team là gì?
Đây là một nhóm tình nguyện viên sử dụng AI để rà soát mã nguồn bitcoin, đã nộp hàng nghìn báo cáo lỗ hổng trên hàng trăm dự án.
Nguồn: CoinDesk Bitcoin
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
