Bitcoin: aziende chiedono ai laboratori di intelligenza artificiale gli stessi strumenti già in mano agli aggressori

Più di tre dozzine di società attive nel mondo del bitcoin e delle criptovalute hanno sollecitato i principali laboratori di intelligenza artificiale a concedere ai ricercatori di sicurezza open-source un accesso anticipato ai loro modelli più avanzati, sostenendo che chi difende un’infrastruttura valutata in trilioni di dollari dispone di strumenti meno potenti rispetto a quelli impiegati dagli aggressori.

La richiesta è stata organizzata dal Bitcoin Policy Institute e pubblicata nei giorni scorsi: tra i firmatari figurano aziende come Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa e Exodus, insieme a fondi no profit per sviluppatori come Brink, Chaincode e Btrust.

Dettagli della richiesta

Al centro della lettera vi è il problema che gli sviluppatori di Bitcoin Core, il gruppo ristretto che mantiene il software che gestisce la rete, non possono accedere ai laboratori e agli ambienti di prova messi a disposizione dei partner di sicurezza fidati gestiti dai fornitori di AI.

Quando questi sviluppatori si rivolgono invece a modelli disponibili pubblicamente, i filtri di sicurezza implementati per impedire la generazione di malware spesso ostacolano anche le attività di ricerca volte a scoprire vulnerabilità prima che possano essere sfruttate da criminali informatici. Questo costringe i difensori a utilizzare modelli open-weight, scaricabili liberamente ma generalmente meno performanti rispetto alle versioni più protette e aggiornate.

Pericoli di un accesso ristretto

I firmatari sottolineano che gli aggressori non sono vincolati dalle stesse limitazioni: i laboratori delle grandi aziende e un numero limitato di partner possono individuare nuove capacità offensive mesi prima del resto della comunità. Queste capacità, a loro volta, si diffondono tramite modelli pubblici, accessi illeciti a sistemi aziendali o strumenti di hacking sviluppati ad hoc.

Il risultato è una discrepanza tra chi costruisce e mantiene l’infrastruttura crittografica e chi dispone degli strumenti per analizzarne automaticamente il codice, generare exploit o potenziare tecniche di fuzzing e analisi statica. Per una rete che sostiene valori finanziari rilevanti e servizi di custodia, la difficoltà nell’eseguire test avanzati aumenta il rischio sistemico.

Soluzioni pratiche proposte

Nel documento si propongono misure pratiche per mitigare il divario: accordi di accesso controllato riservati a ricercatori verificati, canali sicuri che registrino e limitino le interazioni con i modelli, e programmi di red teaming con supervisione indipendente. L’obiettivo è permettere analisi offensive e difensive senza esporre le capacità sensibili a uso improprio.

Un approccio alternativo suggerito è la creazione di ambienti isolati (sandbox) dove testare exploit e patch in condizioni rappresentative della realtà operativa, oppure l’adozione di versioni con permessi incrementali dei modelli che bilancino la capacità investigativa con la necessaria cautela sulla diffusione di tecniche potenzialmente dannose.

Implicazioni regolamentari e di mercato

La richiesta mette in luce anche una questione di policy pubblica: la regolamentazione dell’accesso ai modelli avanzati di intelligenza artificiale ha ricadute dirette sulla sicurezza delle infrastrutture finanziarie decentralizzate. Autorità di vigilanza e legislatori potrebbero considerare standard minimi per l’accesso e la condivisione controllata delle tecnologie più potenti, al fine di ridurre il vantaggio informativo degli attori malevoli.

Per il mercato delle criptovalute, una maggiore collaborazione tra fornitori di AI e comunità di sviluppo open-source potrebbe tradursi in una riduzione della superficie di attacco e, nel medio termine, in una maggiore fiducia degli investitori istituzionali e retail. Tuttavia, occorre contemperare trasparenza e responsabilità: troppa apertura senza adeguate garanzie può accelerare la diffusione di strumenti d’attacco.

Infine, la vicenda evidenzia come la sicurezza digitale sia ormai un fattore sistemico per il valore e la stabilità dei mercati: la protezione di reti critiche come quella di Bitcoin richiede non solo competenze tecniche, ma anche meccanismi organizzativi e normativi che facilitino il testing avanzato senza aumentare i rischi operativi.

In sintesi

  • Accesso ai modelli: Favorire canali controllati per ricercatori open-source potrebbe ridurre il rischio sistemico, ma richiede standard di verifica e supervisione per evitare abusi.
  • Impatto sugli investimenti: Maggiore sicurezza infrastrutturale tende a rafforzare la fiducia degli investitori in prodotti di custodia e servizi crittografici, influenzando positivamente la competitività del settore.
  • Quadro normativo: Un intervento regolamentare proporzionato può stabilire regole chiare sull’accesso ai modelli avanzati, bilanciando innovazione e tutela dell’ecosistema finanziario.
  • Costi e benefici tecnologici: Implementare sandbox, accordi di red teaming e versioni con permessi graduati comporta investimenti, ma contribuisce a una diminuzione delle perdite potenziali legate a vulnerabilità sfruttabili.


Author: Tony
Redazione Finanza Flash. Notizie di finanza, mercati, borsa e macroeconomia in tempo reale. Aggiornamenti su investimenti, banche, BCE ed economia italiana.