Kriptoda yeni güvenlik açığı: En güçlü yapay zeka kimlerin elinde?

Özet:Kripto sektörünün büyük oyuncuları, saldırılara karşı koruma amacıyla geliştirilen kısıtlı erişimli yapay zeka modellerine henüz ulaşamıyor; yalnızca Coinbase ve Zcash protokol denetimi gibi sınırlı örneklerde Anthropic‘in Mythos modeli kullanılabildi. Binance Güvenlik Direktörü Jimmy Su, en gelişmiş modele erişemediklerini, bu konuda diğer borsalar ve yatırımcılarla görüştüklerini söyledi. Kripto güvenlik yöneticileri başlangıçtaki kısıtlamayı sorumlu bulsa da, halka açık modeller güçlendikçe erişimin genişletilmesi gerektiğini savunuyor. Anthropic’in Project Glasswing programına FIS ve HackerOne katıldı. Bu arada yapay zeka destekli saldırılar artıyor; Boltz köprü hizmetini durdururken Coldcard, en iyi modelle denetim yapmasına rağmen açık verdi.

Kripto sektörünün en büyük oyuncuları, kodlarını saldırılara karşı güçlendirmek amacıyla gelişmiş yeni yapay zeka modellerine erişim sağlamayı hala bekliyor ancak şimdiye kadar yalnızca sınırlı sayıda şirket bu modellere ulaşabildi.

ABD merkezli kripto borsası Coinbase, haziran ayında Anthropic'in erişimi kısıtlı Mythos modeline erişim sağladığını açıklamıştı. Zcash'ten Zooko Wilcox ise Anthropic'in Shielded Labs'in talebi üzerine Zcash protokolünü denetlemek için bu modeli kullandığını söyledi. Buna karşın diğer büyük kripto şirketlerinin henüz erişim sağlayamadığı görülüyor.

Binance Güvenlik Direktörü Jimmy Su, Cointelegraph'a verdiği demeçte, “Bu, henüz kripto sektörünün kullanımına sunulmamış gelişmiş bir öncü model. Bu konuda ilerleme kaydetmeye çalışıyoruz. Bir miktar ilerleme sağlamak için diğer kripto borsalarıyla ve kendi yatırımcılarımızla da görüştük. Ancak Mythos gibi en gelişmiş yapay zeka modeline erişemedik,” ifadelerini kullandı.

Erişimdeki bu dengesizlik, siber saldırıların milyarlarca doları riske atabildiği bir sektörde yeni bir güvenlik ayrımı yaratıyor. Anthropic ve OpenAI gibi model geliştiricileri, siber güvenlik konusunda en yetenekli modellerinin halka açık erişimini kısıtlamayı tercih ederken giderek daha güçlü hale gelen açık kaynaklı alternatiflerin, kripto şirketlerini en etkili savunma araçlarına sahip olmadan gelişmiş yapay zeka destekli saldırılarla mücadele etmek zorunda bırakabileceğine ilişkin endişeler bulunuyor.

Kripto yöneticileri başlangıçta kısıtlı erişimin gerekli olduğunu söylüyor

Anthropic, Mythos 5'in halka açık Fable 5 ile aynı temel modeli kullandığını ancak hassas siber güvenlik çalışmalarını sınırlayan koruma önlemlerinin bulunmadığını belirtiyor.

OpenAI da benzer şekilde kademeli bir sistem uyguluyor. Doğrulanmış savunma uzmanları GPT-5.5'i “Trusted Access for Cyber” kapsamında kullanabilirken daha esnek GPT-5.5-Cyber modeli, yetkilendirilmiş sızma testleri yürüten daha küçük bir grubun kullanımına ayrılmış durumda.

Cointelegraph'ın görüştüğü kripto güvenlik yöneticileri, öncü siber güvenlik modellerine erişimin ilk aşamada sınırlandırılmasının muhtemelen gerekli olduğunu ancak halka açık modeller aynı yetenek seviyesine yaklaştıkça erişimin kısıtlı tutulmasını gerekçelendirmenin zorlaştığını söyledi.

Kaynak: Zooko Wilcox

Su, Anthropic'in kontrollü dağıtım yaklaşımının sorumlu bir yöntem olduğunu, çünkü yeni piyasaya sürülen modellerin savunma tarafına kıyasla saldırganlara daha hızlı avantaj sağlayabileceğini söyledi.

Su, “Eğer saldırganın kapasitesini savunma tarafına göre çok daha hızlı artırıyorsa aslında ekosisteme zarar veriyor,” dedi ve sınırlı bir test döneminin olası “etki alanını” azaltabileceğini ekledi.

Ancak Su, rakip modeller daha güçlü ve yaygın biçimde erişilebilir hale geldiğinde bu hesaplamanın değişeceğini söyledi.

Su, “Daha güçlü başka modeller piyasaya sürüldükçe Anthropic üzerindeki modeli daha geniş çapta erişilebilir hale getirme baskısı artacak,” dedi. Su'ya göre asıl soru, model erişilebilir hale geldiğinde savunma tarafının öncü modeli saldırganlar kadar etkili biçimde kullanıp kullanamayacağı olacak.

Claude Mythos Preview'ın piyasaya sürülmesinin ardından kritik önem derecesine sahip CVE sayısı arttı. Kaynak: Epoch AI

Temmuz ayında vakfa katılan Solana Foundation Bilgi Güvenliği Direktörü Michael Coates da güvenlik önlemlerini destekledi ancak meşru savunma uzmanlarının bu modellere daha hızlı erişebilmesi gerektiğini savundu.

Coates, “Gelişmiş modeller için koruma önlemlerini tamamen anlıyorum ancak bu modelleri meşru savunma uzmanlarına ulaştırmak için doğrulama ve kabul programlarını daha hızlı hale getirmemiz gerekiyor,” dedi.

“Ulaşabileceğimiz en iyi modellerin savunma tarafının elinde olduğundan emin olmalıyız çünkü saldırganların da yeterince yetenekli bir aracı olacak.”

Blockchain Capital'dan Sean Cheetham da kısıtlamaların zaman içinde kaldırılmasını destekledi ve meşru güvenlik araştırmacılarının gelişmiş saldırılar gerçekleştiren küçük gruplardan çok daha fazla sayıda olması nedeniyle daha geniş erişimin nihayetinde savunma tarafına avantaj sağlayabileceğini söyledi.

Cheetham, “İyi niyetli kişiler savunma kapasitelerini katlayabiliyorsa, modeli erişime açıp onların kendilerini savunmasına izin vermek çok daha iyi bir seçenek,” dedi.

Öncü yapay zeka modellerine erişimde dengesizlik

Binance, günlük işlem hacmine göre dünyanın en büyük kripto borsası olmasına rağmen Mythos'a erişim sağlayamadı. DefiLlama verilerine göre borsa toplam 137,8 milyar dolarlık varlık tutuyor.

Her yıl trilyonlarca dolarlık varlığın güvenliğini sağlayan kripto saklama şirketi Fireblocks, The Information'ın haberine göre nisan ayında Mythos'a erişim sağlamaya çalıştığını ve o dönemde sızma testleri için yalnızca Anthropic'in halka açık modelini kullandığını açıklamıştı. Uniswap kurucusu Hayden Adams ise haziran ayında Fable 5'in siber güvenlikle ilgili istemleri kısıtlayan koruma önlemlerini sert biçimde eleştirmişti.

Ethereum Foundation temmuz ayında sistemlerindeki hataları bulmak için “koordineli yapay zeka ajanları” çalıştırdığını açıkladı ancak hangi modellerin kullanıldığını paylaşmadı.

Cointelegraph, o tarihten bu yana öncü yapay zeka modellerine erişim sağlayıp sağlamadıklarını doğrulamak için Ethereum Foundation, Fireblocks ve Uniswap ile iletişime geçti.

Kaynak: Hayden Davis

Bu arada kripto sektörüyle bağlantılı bazı şirketler erişim sağlamayı başardı. Bankalara teknoloji sağlayan ve geçen yıl temmuz ayında bankacılık müşterilerinin USDC ile yurt içi ve sınır ötesi ödeme sunabilmesi için Circle ile ortaklık kuran FIS, geçen ay Project Glasswing'e katıldı.

Project Glasswing, Anthropic'in doğrulanmış siber güvenlik savunma uzmanlarına ve kritik yazılım altyapısından sorumlu kuruluşlara erişimi kısıtlı Mythos modellerine erken erişim sağlamak için yürüttüğü kapalı programdır.

Diğer şirketlerin yanı sıra büyük kripto borsalarına hata ödülü ve güvenlik testi hizmetleri sunan HackerOne da Project Glasswing'e katıldığını açıkladı. Ancak testler müşterilerinin programlarında değil, yalnızca şirketin kendi altyapısında gerçekleştiriliyor.

Cointelegraph, kaç kripto şirketine erişimi kısıtlı modellere erişim verildiğini öğrenmek için OpenAI ve Anthropic ile iletişime geçti.

Yapay zeka destekli siber saldırı girişimleri artıyor

Bitcoin takas hizmeti Boltz pazartesi günü, son birkaç ayda yapay zeka destekli siber saldırıların istikrarlı biçimde arttığını gördükten sonra saklama hizmeti sunmayan köprü hizmetini durdurmayı tercih ettiğini açıkladı.

Şirket, “Durum açık. Saldırganlar artık bizim büyüklüğümüzdeki bir ekibin açıkları bulup giderebildiğinden daha hızlı hareket ediyor,” ifadelerini kullandı.

Geçen hafta Bitcoin donanım cüzdanı şirketi Coinkite, bazı Coldcard cihazlarının cüzdan seed oluşturma sistemindeki bir açık nedeniyle saldırıya uğradığını açıkladı. Sistemin ürettiği seed'lerin beklenenden daha az rastgele olduğu ortaya çıktı.

Şirket, yalnızca birkaç hafta önce kodunu incelemek için “mevcut en iyi yapay zeka modellerinden birini” kullanmış olmasına rağmen saldırganın açığı bulmak ve bundan yararlanmak için önceki firmware sürümlerini yapay zekayla incelemiş olabileceğini öne sürdü.

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

ABD'nin ilk spot bitcoin ETF'si, girişler azalırken kapanıyor, yatırımcılar yapay zeka getirilerini takip ediyor

Sonraki

Clarity Yasası sallanırken, gizemli grup Washington'da kriptoya yönelik reklamlara devam ediyor