Charles Guillemet, technický riaditeľ (CTO) spoločnosti Ledger, v pondelňajšom príspevku na sieti X uviedol, že umelá inteligencia výrazne uľahčila hľadanie aj zneužívanie softvérových chýb — úlohy, ktoré predtým skúseným výskumníkom trvali mesiace, dnes dokážu AI nástroje zvládnuť v priebehu sekúnd. Podľa neho sa tak ekonomika kybernetickej bezpečnosti mení v neprospech obrancov: útočiť je čoraz lacnejšie a jednoduchšie, zatiaľ čo obrana zostáva nákladná.
Guillemet zároveň upozornil na rastúci problém, keď niektorí bezpečnostní výskumníci zverejňujú svoje zistenia o zraniteľnostiach ešte predtým, než je k dispozícii oprava — túto prax označil za "attention farming with someone else's risk" (teda získavanie pozornosti na úkor cudzieho rizika). Vyzval výskumníkov, aby chyby nahlasovali súkromne priamo výrobcom a dohodli sa na časovom rámci na opravu pred zverejnením — ako bežný štandard uviedol lehotu 90 dní, s tým, že sa môže líšiť podľa závažnosti chyby a náročnosti jej opravy.
K výzve sa pripojil aj konkurenčný výrobca hardvérových peňaženiek Trezor. Jeho šéf bezpečnosti Jan Komárek pre Cointelegraph uviedol, že 90-dňová lehota predstavuje záväzok najmä pre samotného výrobcu, nie iba pre výskumníka.
Guillemet už skôr v tomto roku v rozhovore pre CoinDesk upozorňoval, že za posledných dvanásť mesiacov bolo z kryptomenových platforiem ukradnutých viac než 1,4 miliardy dolárov, pričom očakával, že nástup AI nástrojov toto číslo bude naďalej zvyšovať. Ako príklad vtedy uviedol útoky na protokoly Drift (285 miliónov USD) a Resolv (25 miliónov USD). Ako obranu odporúča formálnu verifikáciu kódu, používanie hardvérových peňaženiek a offline (studené) úložiská, s tým, že používatelia by mali počítať s tým, že väčšina systémov bude časom kompromitovaná.
⚠️ Tento článok nie je finančné poradenstvo. Investovanie do kryptomien je vysoko rizikové. Pred akýmkoľvek investičným rozhodnutím odporúčame konzultáciu s nezávislým finančným poradcom.
