Saltar al contenido

Coinbase, Block y BitGo piden acceso a IA de frontera para cerrar la brecha con atacantes

Coinbase, Block, BitGo y decenas de organizaciones sostienen que los filtros de seguridad frenan auditorías legítimas. Su propuesta no es abrir los modelos al público, sino crear acceso anticipado y controlado para defensores verificados.

por Alejandro Castillo Leone
Woman using multiple screens for cybersecurity tasks in a cozy home office
Foto de cottonbro studio en Pexels

TL;DR:

  • Bitcoin Policy Institute publicó el 10 de agosto una carta que ya reúne a 79 organizaciones, entre ellas Coinbase, Block y BitGo.
  • Los firmantes alegan que los filtros de los modelos más avanzados bloquean auditorías legítimas mientras los atacantes recurren a herramientas sin esas restricciones.
  • La petición no busca acceso público irrestricto: propone cinco medidas para dar capacidades avanzadas a defensores verificados dentro de entornos controlados.

Una coalición de 79 organizaciones vinculadas con bitcoin, activos digitales y software abierto, entre ellas Coinbase, Block y BitGo, pidió el 10 de agosto a los principales laboratorios de inteligencia artificial crear programas permanentes de acceso controlado para investigadores de seguridad. La carta, coordinada por Bitcoin Policy Institute, sostiene que los filtros de los modelos de frontera bloquean auditorías legítimas mientras los atacantes pueden recurrir a modelos abiertos, accesos robados o herramientas especializadas. El reclamo importa porque no propone liberar estas capacidades sin restricciones: busca que desarrolladores verificados puedan encontrar y corregir fallas antes de que una vulnerabilidad se convierta en pérdida financiera.

La lista ya suma 79 organizaciones y sigue abierta

Al revisar la página oficial el 13 de agosto de 2026, el listado reunía 79 organizaciones. El conteo supera las cifras de más de tres docenas o más de 40 firmantes publicadas durante los primeros días de la iniciativa, cuya página todavía permite solicitar nuevas adhesiones.

No todas son empresas. Junto a Coinbase, Block y BitGo aparecen compañías como Strategy, Blockstream, Kraken, Ledger, Trezor, Franklin Templeton, Anchorage Digital, ARK Invest, Lightning Labs y Strike. También firmaron grupos que financian o sostienen desarrollo abierto, entre ellos Brink, Chaincode Labs, Btrust, OpenSats y Bitcoin Optech.

Esa mezcla importa para entender el reclamo. La carta no presenta el problema como una disputa comercial entre exchanges y laboratorios de IA. Afirma que una parte de la infraestructura financiera abierta depende de equipos pequeños, organizaciones sin fines de lucro y mantenedores independientes que no siempre encajan en programas diseñados para gobiernos o grandes socios corporativos.

Bitcoin Policy Institute sostiene que la red de Bitcoin resguarda más de US$1 billón en valor. A su alrededor operan billeteras, dispositivos de firma, bibliotecas criptográficas, sistemas de custodia, exchanges y redes de pagos. En muchos de esos servicios, obtener las credenciales correctas puede bastar para mover fondos, por lo que una falla de software puede transformarse rápidamente en una pérdida difícil de revertir.

Los guardrails pueden frenar una auditoría legítima

Los modelos de frontera son los sistemas más capaces que ofrecen los principales laboratorios. Sus filtros de seguridad intentan impedir tareas como crear malware, evadir autenticación o explotar una vulnerabilidad. El problema señalado por la coalición es que una auditoría defensiva autorizada puede parecerse técnicamente a un ataque y activar los mismos bloqueos.

Cuando eso ocurre, los investigadores recurren a alternativas open-weight, cuyos pesos pueden descargarse y ejecutarse en infraestructura propia. Esa categoría no equivale necesariamente a software completamente open source. La carta alega que esas alternativas suelen estar por debajo de los modelos más avanzados, mientras actores maliciosos pueden obtener capacidades comparables mediante modelos públicos, acceso no autorizado a sistemas empresariales o herramientas creadas para operaciones cibernéticas.

La propuesta contiene cinco medidas concretas:

  • Acceso anticipado y controlado a los modelos con mayores capacidades cibernéticas, incluso antes de su lanzamiento cuando sea apropiado.
  • Capacidad de cómputo suficiente y uso prolongado de agentes para realizar revisiones significativas.
  • Entornos seguros para analizar código privado o bajo embargo.
  • Reglas de elegibilidad que incluyan a mantenedores pequeños, independientes y sin fines de lucro.
  • Un canal directo con los equipos de seguridad de los laboratorios para divulgar, corregir y coordinar hallazgos.
“Los defensores necesitan la frontera. Por favor, denles una ventaja inicial justa”, concluye la carta.

El caso BTCPay Server convirtió la discusión en dinero real

La petición llegó después de un incidente que mostró cuán corta puede ser la ventana para reparar una falla. CoinDesk reportó que BTCPay Server había revelado una vulnerabilidad crítica que los atacantes ya explotaban para vaciar nodos Lightning de comercios. Foundation, fabricante de hardware wallets y firmante de la carta, sufrió el vaciado de su propio nodo durante el ataque.

La vulnerabilidad había sido reportada responsablemente por integrantes de Bitcoin Red Team, un grupo voluntario que usa modelos de IA para revisar proyectos relacionados con bitcoin. Según CoinDesk, el equipo presentó miles de hallazgos en cientos de proyectos, incluido el reporte que permitió preparar el parche de BTCPay.

Ese volumen no permite saber por sí solo cuántos reportes terminarán confirmados. Cada hallazgo todavía debe reproducirse, priorizarse y corregirse. La IA puede acelerar el descubrimiento, pero también desplaza el cuello de botella hacia la verificación y el parcheo.

Close-up of gloved hands reviewing printed lab test results on a white surface.
Imagen ilustrativa de una revisión de vulnerabilidades asistida por herramientas de ciberseguridad. · Foto de Pavel Danilyuk en Pexels

OpenAI ya usa acceso escalonado, aunque los bloqueos no desaparecen

La industria de IA ya ensaya el tipo de vía que pide la coalición. La documentación oficial de OpenAI describe Daybreak Blue, destinado a trabajo defensivo autorizado con menos rechazos, y Daybreak Red, reservado mediante una aprobación separada para investigación avanzada, reproducción controlada de fallas y validación de exploits.

El acceso depende de la identidad, organización, proyecto, modelo y superficie aprobados. Presentar una solicitud o completar la verificación no garantiza la entrada. OpenAI también reconoce que una actividad legítima puede activar un filtro por error, un punto que coincide con la fricción descrita por los firmantes.

El mismo dilema de acceso y control ya alcanzó al gobierno estadounidense. En mayo, U.S. Cyber Command creó una task force para evaluar modelos con capacidades de hacking dentro de misiones de Cyber Command y la NSA, incluidas redes clasificadas.

El Pentágono acelera una task force para llevar IA con capacidades de hacking a Cyber Command y la NSA
El Pentágono acelera una task force para IA con capacidades de hacking en Cyber Command y NSA.

La exigencia de Bitcoin Policy Institute no parte de que esos programas sean inexistentes. Afirma que siguen siendo limitados e inconsistentes para quienes mantienen infraestructura financiera abierta. Su solución intenta ampliar el acceso sin eliminar los controles: verificación de identidad, entornos aislados, alcance autorizado, presupuesto de cómputo y divulgación coordinada.

El caso BTCPay mostró por qué esa diferencia importa. Cuando el aviso público llegó, la falla ya estaba siendo explotada. Para los 79 firmantes, reducir el tiempo entre descubrimiento, verificación y parche es la medida concreta de si la IA inclina la balanza hacia los defensores o deja la iniciativa en manos de los atacantes.

Fuentes: 1, 2, 3

Alejandro Castillo Leone imagen de perfil
por Alejandro Castillo Leone

Soy un amante del arte y la cultura. Desde el 2021 dirijo una web dedicada a la historia de mi país y he emprendido la misión de vivir para la cultura, alimentándome principalmente del ámbito Hispanoamericano.

Suscríbete GRATIS

Recibe las noticias más importantes de política, tecnología, negocios, deportes, entretenimiento y cultura directamente en tu correo.

¡Listo! Revisa tu correo

Para completar la suscripción, haz clic en el enlace de confirmación que enviamos a tu correo. Si no llega en 3 minutos, revisa tu carpeta de spam.

Ok, gracias

Leer más de Tecnología y Ciencia