2026년 8월 13일 목요일 05:21
비트코인 기업들, 공격자들이 이미 가진 도구를 AI 연구소에 요청
코인데스크

- 3개 이상의 비트코인 및 암호화폐 기업들이 주요 AI 연구소에 오픈 소스 보안 연구자들에게 가장 강력한 모델에 대한 조기 접근을 허용할 것을 촉구하고 있으며, 방어자들이 공격자들보다 약한 도구를 사용하고 있다고 주장하고 있습니다.
- Bitcoin Policy Institute가 조직하고 Coinbase, Block, ARK Invest 등이 서명한 이 서한은 Bitcoin Core 개발자들이 신뢰할 수 있는 파트너 프로그램에서 배제되고 공공 모델의 안전 필터에 의해 방해받고 있다고 말합니다.
- AI 기반 자원봉사자 “Bitcoin Red Team”이 부분적으로 발견한 BTCPay Server 및 Lightning 노드에 대한 최근의 공격은 서명자들의 조기 모델 접근, 컴퓨팅 자원, 안전한 테스트 환경 및 연구소 보안 팀과의 직접적인 채널 요청을 강조합니다.
3개 이상의 비트코인 및 암호화폐 기업들은 가장 큰 AI 연구소에 오픈 소스 보안 연구자들에게 가장 강력한 모델에 대한 조기 접근을 허용할 것을 요청했으며, 1조 달러 규모의 인프라를 방어하는 사람들이 공격하는 사람들보다 약한 도구를 사용하고 있다고 주장합니다.
이 서한은 Bitcoin Policy Institute가 조직하고 이번 주 초에 발표되었으며, Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus 및 기타 비영리 개발자 펀드인 Brink, Chaincode, Btrust 등이 서명했습니다.
주된 불만은 네트워크를 운영하는 소프트웨어를 유지하는 소규모 그룹인 Bitcoin Core 개발자들이 신뢰할 수 있는 보안 파트너를 위한 프로그램에 참여할 수 없다는 것입니다.
대신 공개적으로 이용 가능한 모델을 사용할 때, 악성 소프트웨어 작성을 막기 위해 설계된 안전 필터가 범죄자들이 결함을 발견하기 전에 결함을 찾는 작업도 차단합니다.
이는 그들을 자유롭게 다운로드할 수 있고 일반적으로 덜 강력한 오픈 웨이트 모델로 남게 합니다.
공격자들은 이러한 제약을 받지 않습니다. 서한은 연구소와 소수의 파트너들이 새로운 공격 능력을 다른 누구보다 몇 달 먼저 볼 수 있으며, 이러한 능력은 어쨌든 공공 모델, 기업 시스템에 대한 도난 접근 및 목적에 맞게 제작된 해킹 도구를 통해 확산된다고 말했습니다.
서명자들은 다섯 가지를 요청하고 있습니다: 공개 출시 이전을 포함한 가장 강력한 사이버 능력 모델에 대한 조기 접근, 의미 있는 검토를 수행할 수 있는 충분한 컴퓨팅 예산, 개인 코드를 검사할 수 있는 안전한 환경, 대기업뿐만 아니라 소규모 및 독립 유지보수자에 대한 자격, 그리고 발견 사항을 보고할 수 있는 연구소 보안 팀과의 직접적인 연락선입니다.
이 시기는 우연이 아닙니다. 두 명의 서명자는 지난 2주 동안 논쟁의 양측을 입증했습니다.
서한에 서명한 BTCPay Server는 지난주에 중요한 결함을 공개했으며, 공격자들은 이미 상인들의 Lightning 노드를 소모하기 위해 이를 악용했습니다. 하드웨어 지갑 제조사인 Foundation도 서명했으며, 그 공격에서 자신의 노드를 잃었습니다. BTCPay는 이후 AI가 공격자와 방어자 간의 균형을 변화시키고 있으며, 모델이 대규모 코드베이스에서 약점을 찾는 것을 더 빠르고 저렴하게 만든다고 썼습니다.
결함 자체는 방어자들에 의해 발견되었습니다. 자발적인 그룹인 Bitcoin Red Team은 이달부터 비트코인 코드베이스에 AI 모델을 적용하기 시작했으며, BTCPay의 패치를 생성한 보고서를 포함하여 수백 개의 프로젝트에서 수천 건의 발견을 제출했습니다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지