Rob Hamilton, CEO của AnchorWatch kiêm chuyên gia bảo mật Bitcoin(BTC), cho biết sẽ quay lại sử dụng các mô hình trí tuệ nhân tạo (AI) mã nguồn mở của Trung Quốc, sau khi OpenAI siết chặt quyền phân tích kho mã nguồn (code repository).
Theo Cointelegraph đưa tin ngày 10 (giờ địa phương), Hamilton cho biết ông đã áp dụng tính năng an ninh mạng dựa trên độ tin cậy (Trusted Access for Cyber) của OpenAI cho công việc của Bitcoin Red Team, nhưng ngay ngày hôm sau, quyền phân tích thêm các kho mã nguồn đã bị hạn chế. Ông nói: “Là một người Mỹ yêu nước, tôi thấy đau lòng khi phải làm điều này, nhưng tôi sẽ quay lại dùng mô hình mã nguồn mở của Trung Quốc để phục vụ nghiên cứu bảo vệ hạ tầng Bitcoin.”
Bitcoin Red Team là tổ chức gồm các tình nguyện viên, kết hợp công cụ AI và việc rà soát thủ công để kiểm tra các kho mã nguồn mở liên quan đến Bitcoin. Tính đến ngày 8, nhóm này đã phát hiện 1.288 lỗ hổng ở mức nghiêm trọng hoặc rủi ro cao trong hệ sinh thái Bitcoin. Trước đó, TokenPost từng đưa tin Bitcoin Red Team đã kiểm toán hơn 390 kho mã nguồn mở, phát hiện 85 lỗ hổng mức nghiêm trọng và 635 lỗ hổng rủi ro cao.
Hamilton giải thích rằng việc bị hạn chế quyền truy cập khiến nhóm khó xác minh liệu các thay đổi mã nguồn đã đủ hay chưa, cũng như khó tiếp tục tìm kiếm những vấn đề chưa được phát hiện. Ông nói: “Hacker mũ đen (black hat) không gặp phải rào cản này. Chỉ có hacker mũ trắng (white hat) mới vướng phải.” Ông nói thêm: “Phía không tuân thủ quy tắc không bị giới hạn về năng lực AI, trong khi phía cố gắng giảm thiệt hại lại bị đẩy ra ngoài lề.” Đây là lời cảnh báo rằng các giới hạn truy cập AI vốn nhắm vào mục đích phòng thủ có thể vô tình cản trở chính việc xác minh lỗ hổng trên thực tế.
Hồi tháng 2 năm nay, OpenAI công bố chính sách “Trusted Access for Cyber”, cung cấp các tính năng an ninh mạng nâng cao dựa trên danh tính và mức độ tin cậy của người dùng. Công ty cho biết ngay cả các công việc mang tính phòng thủ như xác định lỗ hổng hay kiểm chứng bản vá cũng có thể bị ảnh hưởng trong quá trình điều chỉnh chính sách và bộ phân loại (classifier). OpenAI cũng cho biết sẽ mở rộng các phương án nhằm giảm tỷ lệ từ chối đối với công việc phòng thủ dành cho các nhà nghiên cứu bảo mật và doanh nghiệp đủ điều kiện.
Các mô hình AI được tăng cường năng lực an ninh mạng có thể hỗ trợ phát hiện lỗ hổng và kiểm chứng bản vá, nhưng cũng tiềm ẩn nguy cơ bị lợi dụng cho mục đích tấn công. Với hạ tầng Bitcoin vốn phụ thuộc vào mã nguồn công khai và sự kiểm chứng từ bên ngoài, việc cân bằng giữa quyền truy cập phục vụ phòng thủ và các rào chắn chống lạm dụng đang trở thành vấn đề trọng tâm.
Nguồn tham khảo: Cointelegraph, OpenAI Trusted Access for Cyber, OpenAI GPT-5.5 Trusted Access for Cyber
Bình luận 0