Bitcoin Red Team và hơn 40 công ty hợp lực lấp khoảng trống bảo mật AI

Hơn 40 công ty tiền điện tử đang kêu gọi các phòng thí nghiệm AI cho phép chuyên gia bảo mật Bitcoin đã được thẩm định tiếp cận những mô hình tiên tiến hiện có thể nằm trong tay tin tặc.

Đề xuất do Bitcoin Policy Institute (BPI) điều phối, tập trung vào rủi ro công nghệ AI lưỡng dụng đối với phần mềm bảo vệ hơn 1.000 tỷ USD tài sản và khoảng cách năng lực giữa bên phòng thủ với kẻ tấn công.

NỘI DUNG CHÍNH
  • BPI đề xuất chương trình cấp quyền AI có kiểm soát cho các chuyên gia bảo mật Bitcoin đủ điều kiện.
  • Các mô hình AI tiên tiến có thể hỗ trợ phát hiện lỗ hổng, nhưng cũng làm giảm rào cản đối với các cuộc tấn công.
  • SlowMist ghi nhận 182 sự cố blockchain với thiệt hại khoảng 956 triệu USD trong nửa đầu năm 2026.

Đề xuất cấp quyền AI cho chuyên gia bảo mật Bitcoin

Đề xuất của BPI nhằm cấp quyền truy cập có kiểm soát vào các mô hình AI tiên tiến cho những chuyên gia bảo vệ hạ tầng tài chính mã nguồn mở đã được đánh giá.

BPI cho rằng các mô hình có khả năng rà soát hệ thống lớn để tìm lỗi có thể được sử dụng cho cả mục đích phòng thủ lẫn tấn công. Vì vậy, việc hạn chế quyền truy cập của các nhà nghiên cứu trong khi kẻ xấu vẫn sử dụng được công cụ tương đương có thể tạo ra bất cân xứng về năng lực.

Đề xuất không yêu cầu các phòng thí nghiệm AI gỡ bỏ biện pháp an toàn cho toàn bộ người dùng. Thay vào đó, BPI muốn thiết lập các chương trình cấp quyền thường trực cho nhóm chuyên gia đáng tin cậy, với quy trình đánh giá trước khi tiếp cận những chức năng bị hạn chế với công chúng.

Đọc thêm:  Quant ký thỏa thuận với ngân hàng Mỹ, Anh; QNT tăng 300% trong tuần

Những tổ chức ủng hộ sáng kiến

Danh sách bên ký tên có nhiều công ty và tổ chức lớn trong hệ sinh thái Bitcoin, gồm Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust và Fedi.

Một báo cáo khác còn nêu Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry và BTCPay Server. Danh sách đầy đủ được công bố trong bức thư của BPI.

Quy mô của nhóm ký tên phản ánh mối quan tâm chung về bảo mật hạ tầng Bitcoin, thay vì chỉ là đề xuất từ một tổ chức nghiên cứu riêng lẻ.

AI đang được xem là công cụ trong các cuộc tấn công tinh vi

BPI cho biết các nhà duy trì dự án mã nguồn mở đã đưa ra nhiều báo cáo độc lập về việc những kẻ tấn công tinh vi sử dụng AI để hỗ trợ hoạt động tấn công.

Calle, một cộng tác viên thuộc nhóm Bitcoin red team, viết trên X rằng quá trình làm việc đã tạo ra nhiều phát hiện, đồng thời mô tả sự va chạm giữa nhiều thập kỷ mã nguồn mở do con người phát triển và hai tuần sử dụng Kimi K3.

Kimi K3 được phát triển bởi Moonshot, một phòng thí nghiệm AI của Trung Quốc. Chi tiết này đặt tranh luận về bảo mật Bitcoin trong bối cảnh cạnh tranh AI rộng hơn giữa Mỹ và Trung Quốc.

Đọc thêm:  AI coding agent giảm 86% nguồn lực tấn công lượng tử Bitcoin

Cạnh tranh mô hình AI làm phức tạp bài toán quyền truy cập

Cạnh tranh giữa các mô hình AI Mỹ và Trung Quốc khiến việc chỉ dựa vào các hệ thống bị hạn chế quyền truy cập trở nên khó duy trì trong dài hạn.

Yasir Atalan, nhà phân tích tại CSIS, nhận định các mô hình Trung Quốc hiện chỉ còn cách các mô hình Mỹ vài tháng thay vì vài năm. Một nghiên cứu được đề cập cho biết DeepSeek V4-Pro, mô hình mã nguồn mở có trọng số hàng đầu của Trung Quốc, chậm hơn khoảng tám tháng so với các mô hình dẫn đầu của Mỹ.

Dữ liệu Stanford AI Index công bố năm 2026 cho biết Mỹ phát triển 59 mô hình quan trọng trong năm 2025, còn Trung Quốc phát triển 35 mô hình. Trung Quốc vẫn dẫn đầu về sản lượng nghiên cứu và bằng sáng chế.

Khả năng AI hỗ trợ bảo mật đã được thể hiện trong một nghiên cứu của Ethereum Foundation, trong đó các tác nhân AI phối hợp phát hiện lỗ hổng thực tế, gồm một lỗi trong libp2p sau đó được công bố với mã CVE-2026-34219.

Số liệu sự cố blockchain cho thấy rủi ro vẫn ở mức cao

SlowMist ghi nhận 182 sự cố bảo mật blockchain trong nửa đầu năm 2026, gây thiệt hại khoảng 956 triệu USD, so với 121 sự cố và 2,373 tỷ USD thiệt hại trong cùng kỳ năm 2025.

Chỉ sốH1/2025H1/2026
Số sự cố bảo mật121182
Tổng thiệt hại2,373 tỷ USDKhoảng 956 triệu USD
Đọc thêm:  Mô hình không Bitcoin của Grayscale phân bổ XRP 26,1%

Báo cáo của SlowMist cho thấy số sự cố tăng khoảng 50%, trong khi tổng thiệt hại giảm mạnh. Điều này cho thấy thiệt hại tập trung vào ít sự cố lớn hơn trong năm trước, dù tần suất sự cố trong năm 2026 cao hơn.

TRM Labs đưa ra cách thống kê khác, với 207 sự cố và thiệt hại 972 triệu USD trong nửa đầu năm 2026. Chênh lệch giữa hai bộ số liệu có thể xuất phát từ phương pháp phân loại, nhưng cả hai đều ghi nhận nhiều sự cố với tổng thiệt hại dưới 1 tỷ USD.

Quyền truy cập AI vẫn là bài toán lưỡng dụng

Quyền truy cập AI có kiểm soát có thể giúp chuyên gia bảo mật phát hiện lỗ hổng sớm hơn, nhưng không thể tự giải quyết nguy cơ công nghệ tương tự bị kẻ tấn công khai thác.

Đây là vấn đề cốt lõi trong đề xuất của BPI: nếu các nhà phòng thủ phải sử dụng mô hình yếu hơn trong khi đối thủ tiếp cận công cụ tiên tiến, năng lực bảo vệ có thể bị suy giảm. Ngược lại, việc mở quyền truy cập rộng hơn cũng làm tăng yêu cầu về thẩm định, giám sát và trách nhiệm sử dụng.

Tổng kết

BPI muốn các phòng thí nghiệm AI thiết lập chương trình cấp quyền có kiểm soát cho chuyên gia bảo mật Bitcoin. Đề xuất phản ánh cuộc chạy đua giữa năng lực phòng thủ và tấn công, trong khi số liệu sự cố cho thấy rủi ro bảo mật blockchain vẫn đáng kể.

BÀI VIẾT LIÊN QUAN

Dự báo giá Quant 2026-2032: QNT có phải khoản đầu tư tốt?

Dự báo giá Quant 2026-2032: QNT có phải khoản...

Dự báo giá Quant (QNT) giai đoạn 2026–2032 đưa ra mức tối đa 430 USD cho năm...
Ethereum nhắm tới quyền riêng tư AI qua zkAPI trả phí API ẩn danh

Ethereum nhắm tới quyền riêng tư AI qua zkAPI...

Ethereum Foundation giới thiệu zkAPI, hệ thống thanh toán cho mô hình AI và API tính phí...
SEC đề xuất tự lưu ký, trái với đề xuất 3 năm trước

SEC đề xuất tự lưu ký, trái với đề...

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đề xuất khung lưu ký tài sản crypto...