בית » בלוג חדשות קריפטו » רגולציה » חברות קריפטו דורשות ממעבדות AI יותר כלי הגנה לפני שהתוקפים יקדימו אותן

חברות קריפטו דורשות ממעבדות AI יותר כלי הגנה לפני שהתוקפים יקדימו אותן

חברות קריפטו דורשות ממעבדות AI יותר כלי הגנה לפני שהתוקפים יקדימו אותן

חברות קריפטו דורשות ממעבדות AI יותר כלי הגנה לפני שהתוקפים יקדימו אותן

גל חדש של חברות ביטקוין וקריפטו, ובהן Coinbase, Block וגם BitGo, פנה השבוע למעבדות ה-AI הגדולות בדרישה לא שגרתית: תנו למגיני המערכות גישה לאותם כלים מתקדמים שהתוקפים כבר מנסים לנצל. לפי הדיווח, החברות טוענות שמנגנוני הבטיחות שנבנו סביב מודלים חזקים אכן מגבילים מחקר התקפי פומבי, אבל בפועל הם גם מקשים על צוותי הגנה חוקיים לבצע סימולציות, בדיקות חדירה ותרגילי red team ברמה שנדרשת כיום. עבור קוראי BitGo.co.il, זהו סיפור שנוגע בלב השאלה איך אבטחת קריפטו תיראה בשנים הקרובות: לא רק ארנקים, חתימות וחומות אש, אלא גם מרוץ AI בין תוקפים למגינים.

הטענה המרכזית של החותמים אינה ש-AI צריך להיות “פתוח לגמרי”, אלא שהאסימטריה נהפכה לבעיה תפעולית. אם עבריינים, קבוצות תקיפה ומתווכים בשוק האפור מצליחים להשיג סביבת עבודה התקפית דרך מודלים פתוחים, גרסאות לא מפוקחות או שילובים פנימיים, בעוד שהחברות המוסדרות נשארות עם מגבלות שמונעות מהן לבדוק תרחישים דומים, התוצאה היא עיוות. מבחינתם, זהו מצב שבו שחקני ההגנה נדרשים לעבוד “עם יד אחת קשורה מאחורי הגב”, דווקא כשפני התקיפה נהיים מורכבים יותר, רב-לשוניים ומהירים הרבה יותר מקצב ההגנה הידני המסורתי.

למה זה חשוב במיוחד לעולם הקריפטו? משום ששוק הנכסים הדיגיטליים כבר מתמודד שנים עם תוקפים שמאמצים כל כלי חדש מהר מאוד: הנדסה חברתית, זיופי KYC, התחזות לצוותי תמיכה, קמפיינים לגניבת seed phrases, פריצות לשרשרת אספקה, קוד זדוני בארנקים ותשתיות phishing ברמה גבוהה. כשמוסיפים לכך יכולות AI שמסוגלות לנסח הודעות שכנוע אמינות, לנתח תיעוד טכני, להציע מסלולי תקיפה או לייעל קמפיינים אוטומטיים, מתקבלת קפיצה איכותית ביכולת של תוקף קטן יחסית להיראות כמו צוות ממומן היטב. לכן הדרישה של החברות מתמקדת לא רק במחקר מופשט, אלא ביכולת לבנות הגנות שמדמות טוב יותר את העולם האמיתי.

מנקודת מבט של משמורת מוסדית, זה נוגע כמעט לכל שכבה. BitGo, לדוגמה, פועלת במקום שבו אבטחה אינה רק הגנה על ממשק משתמש, אלא גם ניהול הרשאות, מערכי multisig, תהליכי אישור, מערכות תפעוליות ופיקוח אנושי. אם AI יכול לסייע לתוקף לכתוב תרחישי התחזות למפעילים, לזהות חוליות חלשות בתקשורת הארגונית או לחבר שרשרת של מידע פתוח לכדי מתקפה משכנעת, אז גם ההגנה צריכה AI שיזהה דפוסים, יתקוף “באופן מבוקר” את המערכת, ויחשוף נקודות כשל לפני שהן מנוצלות בשטח. זה כבר פחות דיון פילוסופי על חדשנות, ויותר שאלה של hygiene תפעולי.

עם זאת, הדרישה הזאת אינה חסרת סיכון. מעבדות AI יודעות היטב שכל הרחבה של גישה ליכולות התקפיות עלולה לדלוף, להיות מנוצלת לרעה או לעקוף סייגים שבנייתם עלתה זמן ומשאבים. לכן סביר שהדיון האמיתי יעבור דרך מודלים של גישה מבוקרת: לקוחות מוסדיים מזוהים, sandbox סגור, audit logs, מגבלות output, וייתכן שגם רמות הרשאה שונות בין שימוש למחקר, תרגול והפעלה אוטומטית. במילים אחרות, גם אם החברות יקבלו חלק ממה שהן מבקשות, לא מדובר כנראה ב”הסרת חסמים” כוללת אלא בפתרון מוסדי מדורג.

הסיפור מתחבר גם לשאלה רגולטורית רחבה יותר. בשנים האחרונות, רגולטורים ומחוקקים עסקו בעיקר בשאלה איך לרסן AI מסוכן לציבור הרחב, בזמן שחברות אבטחה ותשתית לחצו לקבל החרגות שמאפשרות הגנה יעילה. עולם הקריפטו עשוי להפוך למקרה מבחן מעניין משום שהוא משלב סיכון כספי מיידי, נכסים ניידים מאוד, ויריבים שאינם כבולים לגבולות שיפוט. אם מוסדות פיננסיים קלאסיים עוד יכולים לעיתים להסתמך על מנגנוני עצירה, ביטול ויישוב בדיעבד, בקריפטו חלון הטעות קצר בהרבה. לכן הדרישה של החברות עשויה לזכות לקשב שונה מזה שהיה לה בהקשרים צרכניים רגילים.

מבחינה שוקית, אין כאן בהכרח “כותרת מחיר” ישירה, אבל יש איתות חשוב: אבטחת קריפטו מתכנסת במהירות לעולם שבו הגנה אקטיבית דורשת תשתית AI ייעודית. מי שיבנה מוקדם תהליכי red teaming, זיהוי מתקדם והדרכות פנימיות בסיוע AI עשוי לצמצם משמעותית שטח תקיפה. מי שימתין, עלול לגלות שהתוקפים כבר לומדים מהר יותר מהארגון עצמו. עבור בורסות, משמורנים, stablecoin issuers וחברות תשתית, זו כבר לא שאלה של “האם AI רלוונטי”, אלא איזה תפקיד נותנים לו בהגנה לפני שהאירוע הבא יכריח אותם לעשות זאת תחת לחץ.

השורה התחתונה: הפנייה של Coinbase, Block, BitGo וחברות נוספות למעבדות ה-AI אינה קריאה לרגולציה רופפת, אלא בקשה לאזן מחדש את כללי המשחק בין הגנה לתקיפה. אם אכן יתאפשר למוסדות לקבל סביבת בדיקה מתקדמת ובטוחה יותר, שוק הקריפטו כולו עשוי ליהנות משכבת הגנה בוגרת יותר. אבל עד שזה יקרה, עצם הדרישה כבר מסמנת שהחזית החדשה של אבטחת קריפטו תעבור יותר ויותר דרך מודלים, סימולציות ויכולות AI ולא רק דרך קוד וארנקים.

המידע בכתבה זו מובא לצורכי מידע בלבד ואינו מהווה ייעוץ השקעות, ייעוץ פיננסי או המלצה לפעולה.

Similar Posts