Eine breite Koalition aus der Bitcoin- und Digital-Asset-Branche fordert führende KI-Unternehmen dazu auf, ausgewählten Open-Source-Entwicklern und Sicherheitsforschern Zugang zu ihren leistungsfähigsten KI-Modellen zu geben. In einem offenen Brief mit dem Titel „Defenders Need the Frontier“ warnt das Bitcoin Policy Institute davor, dass ausgerechnet diejenigen ins Hintertreffen geraten könnten, die kritische Open-Source-Infrastruktur verteidigen sollen.

Unterzeichnet wurde der Aufruf von zahlreichen bekannten Unternehmen und Organisationen aus dem Bitcoin-Ökosystem. Mit dabei sind unter anderem Block, Strategy, BitGo, Blockstream, Brink, Chaincode Labs, OpenSats, Spiral, Coinbase, Strike, Trezor, Unchained, River, Lightning Labs, MARA, Galaxy und viele mehr.

KI verändert die Spielregeln

Der Ausgangspunkt des Briefes ist ziemlich einfach: Open-Source-Software steckt heute nahezu überall drin. Sie bildet die Grundlage für Internetdienste, Kommunikationssysteme, Finanzmärkte und unzählige Produkte, die täglich genutzt werden.

Aber insbesondere im Bitcoin-Umfeld kommt noch etwas Entscheidendes dazu: Die Software sichert hier nämlich direkt finanzielle Werte.

Das Bitcoin-Netzwerk allein schützt Vermögenswerte im Umfang von mehr als einer Billion US-Dollar. Dazu kommen Wallets, Hardware-Signer, kryptografische Bibliotheken, Nodes, Verwahrungslösungen, Börsen und Zahlungsnetzwerke.

Eine schwere Sicherheitslücke kann deshalb sehr schnell sehr teuer werden, wie beispielsweise der Coldcard-Vorfall jüngst zeigte. 

Eine Schwachstelle in dieser Infrastruktur kann die Ersparnisse eines ganzen Lebens gefährden.
Zitat aus dem offenen Brief

Moderne KI-Systeme können große Codebasen durchsuchen, verdächtige Stellen finden und komplizierte technische Aufgaben deutlich beschleunigen. Das ist für Entwickler und Sicherheitsforscher extrem hilfreich.

Das Problem dabei ist aber, dass dieselben Fähigkeiten auch Angreifer nutzen können.

Die stärksten Modelle bekommen oft nicht die Verteidiger

Genau hier setzt nun die Kritik des Bitcoin Policy Institute an.

Die großen KI-Labore und ausgewählte Partner bekommen neue Cyber-Fähigkeiten ihrer Modelle häufig schon deutlich früher zu sehen als der Rest der Welt. Für viele Open-Source-Entwickler sieht die Lage dagegen anders aus.

Gerade Bitcoin-Core-Entwickler oder andere Sicherheitsforscher aus dem Digital-Asset-Bereich hätten oft keinen Zugang zu speziellen Cybersecurity-Programmen der großen KI-Unternehmen. Gleichzeitig würden legitime Security-Anfragen bei öffentlich verfügbaren Modellen teilweise von Sicherheitsfiltern blockiert.

Heute können Frontier-Labore und ausgewählte Partner neue Cyber-Fähigkeiten Monate früher sehen, bevor sie das breitere Ökosystem erreichen.

Das Ergebnis ist entsprechend widersprüchlich, denn die Leute, die Bitcoin-Infrastruktur absichern wollen, müssen teilweise auf schwächere Open-Weight-Modelle ausweichen, während immer leistungsfähigere KI-Fähigkeiten ohnehin nach und nach breiter verfügbar werden.

Kleine Teams gegen immer stärkere Angriffe

Besonders deutlich wird der Brief bei der Frage, wie sich die Bedrohungslage gerade entwickelt.

Das Bitcoin Policy Institute schreibt, mehrere unabhängige Berichte von Open-Source-Maintainern erhalten zu haben, die von anspruchsvollen und anhaltenden Angriffen berichten. Dabei ist sogar von möglichen ausländischen Akteuren die Rede. Gerade Hackergruppen aus Nordkorea sind in der Vergangenheit immer wieder durch Hacks in der Krypto-Szene aufgefallen.

Laut dem Brief nutzen solche Angreifer teils fortgeschrittene KI-Fähigkeiten, um Angriffe in einem Tempo aufrechtzuerhalten, das kleine Teams nur schwer bewältigen können.

Selbst wenn solche Angriffe am Ende nicht erfolgreich sind, kosten sie Zeit und Ressourcen. Und genau das ist für kleine Open-Source-Teams ein echtes Problem. Wer ständig auf neue Angriffsversuche reagieren muss, hat automatisch weniger Zeit für Entwicklung, Reviews und normale Sicherheitsarbeit.

Das „Red Team“

Parallel dazu gibt es im Bitcoin-Ökosystem bereits eine Gruppe erfahrener Entwickler und Sicherheitsforscher, die sich freiwillig mit genau diesem Problem beschäftigt. Das sogenannte Red Team.

Der Begriff kommt ursprünglich aus der IT-Sicherheit. Ein Red Team versucht, Systeme bewusst aus der Perspektive eines Angreifers zu betrachten. Dabei geht es natürlich nicht darum, Schaden anzurichten, sondern Schwachstellen zu finden, bevor echte Angreifer sie entdecken.

Die Mitglieder des Red Team prüfen mithilfe von KI wichtige Teile der BTC-Infrastruktur, etwa Wallets, Libraries, Protokolle und andere Open-Source-Komponenten, auf mögliche Fehler und Sicherheitslücken. Werden Schwachstellen gefunden, sollen sie möglichst schnell verantwortungsvoll gemeldet und anschließend geschlossen werden.

Genau diese Arbeit zeigt, worauf der offene Brief hinauswill. Die nötige Expertise ist bereits da, und KI wird längst praktisch eingesetzt. Das Problem ist eher, dass solche freiwilligen Teams häufig nicht auf die leistungsfähigsten Modelle und nicht auf ausreichend große Compute-Ressourcen zugreifen können. 

Ganz zu schweigen von den hohen Kosten, die für die KI-Nutzung entstehen. 

Genau deshalb argumentieren die Unterzeichner, dass, wenn schon die heute frei verfügbaren Modelle nützlich sind, die stärksten Systeme noch einmal deutlich mehr leisten könnten.

Diese Bemühungen führen zu echten Funden und echten Verbesserungen, zeigen aber zugleich, wie viel mehr möglich wäre, wenn Verteidiger Zugang zu den stärksten verfügbaren Fähigkeiten erhielten.

Was die Unterzeichner konkret fordern

Die Unterzeichner wollen natürlich nicht einfach, dass alle Schutzmechanismen abgeschafft oder die leistungsstärksten Modelle frei ins Netz gestellt werden.

Stattdessen sollen die großen KI-Labore bestehende Trusted-Access-Programme ausbauen oder neue schaffen, über die qualifizierte Verteidiger kritischer Open-Source-Finanzinfrastruktur kontrollierten Zugang bekommen.

Dabei nennen die Unterzeichner mehrere konkrete Punkte.

Zum einen soll es frühzeitigen, kontrollierten Zugang zu den stärksten Cybersecurity-fähigen Modellen geben, wenn sinnvoll sogar schon vor deren öffentlicher Veröffentlichung.

Dazu soll ausreichend Rechenleistung bereitgestellt werden. Gerade umfassende Sicherheitsprüfungen großer Codebasen brauchen schließlich mehr als ein paar einzelne Prompts. Der Brief fordert deshalb auch die Möglichkeit, KI-Agenten über längere Zeiträume hinweg für Security-Reviews arbeiten zu lassen.

Außerdem sollen sichere Umgebungen geschaffen werden, in denen auch privater oder noch nicht veröffentlichter Code untersucht werden kann, ohne dass sensible Informationen nach außen gelangen.

Wichtig ist den Initiatoren auch, dass solche Programme nicht nur großen Konzernen oder Behörden offenstehen. Explizit genannt werden kleine Teams, Non-Profit-Organisationen und unabhängige Maintainer.

Und schließlich wünschen sie sich einen direkten Draht zu den Security-Teams der KI-Labore, damit gefundene Schwachstellen koordiniert gemeldet, behoben und kommuniziert werden können.

Die Digital-Asset-Branche bietet im Gegenzug an, bei der Auswahl vertrauenswürdiger Teilnehmer, bei gemeinsamen Standards und bei der Koordination gefundener Sicherheitsprobleme mitzuhelfen.

Das eigentliche Problem ist das Ungleichgewicht

Zusammengefasst geht es also um einen kontrollierten Vorsprung für Leute, die tatsächlich kritische Infrastruktur absichern.

Der Brief fasst diese Idee am Ende sehr treffend zusammen:

Frontier AI kann zu einer der mächtigsten defensiven Technologien werden, die je entwickelt wurden.

Damit dieses Potenzial genutzt werden kann, müssten die Menschen, die kritische Infrastruktur schützen, neue Fähigkeiten idealerweise kennenlernen, bevor sie ihnen erstmals in einem echten Angriff begegnen.

Am Ende geht es bei dem offenen Brief weniger um Bitcoin gegen KI oder Open-Source gegen geschlossene Modelle. Es geht vor allem um ein Ungleichgewicht.

Wenn KI-Systeme immer besser darin werden, Software-Schwachstellen zu finden, stellt sich zwangsläufig die Frage, wer diese Fähigkeiten zuerst bekommt.

Angreifer werden versuchen, sie zu nutzen. Große Unternehmen und KI-Labore haben ohnehin Zugriff auf starke interne Systeme. Open-Source-Entwickler hängen dagegen schnell hinterher.

Wenn Bitcoin und andere kritische Open-Source-Systeme immer stärkeren KI-gestützten Angriffen ausgesetzt sind, dann sollten diejenigen, die diese Systeme verteidigen, nicht mit schlechteren Werkzeugen arbeiten müssen.

Oder, wie es der Brief am Ende formuliert:

Verteidiger brauchen die leistungsfähigsten KI-Modelle. Gebt ihnen einen fairen Vorsprung.

Google

Blocktrainer bei Google bevorzugt anzeigen

Lege blocktrainer.de in deinem Google-Konto als bevorzugte Quelle fest - dann erscheinen unsere Artikel in den Google-Nachrichten weiter oben. Freiwillig und jederzeit widerrufbar.

Als bevorzugte Quelle festlegen
René

Über den Autor: René

René ist Blocktrainer-Mitarbeiter der ersten Stunde. Als „Chief Operation Officer“ ist er mittlerweile hauptsächlich mit strategischen und organisatorischen Aufgaben betraut, findet jedoch Freude daran, zeitweise redaktionell tätig zu sein. In den vielen Jahren, in denen er im Bitcoin-Kosmos unterwegs ist, hat er sich ein breit gefächertes Know-how in sämtlichen Bereichen rund um die bedeutendste Kryptowährung angeeignet.

Kommentare aus unserem Forum