史上最も強力なAIモデルを最初に手に入れるべきなのは誰か――ビットコインのコードの弱点を探るハッカーか、それとも襲撃が起きる前に修復しようとするボランティアか。その問いは、ビットコイン政策研究所(BPI)と40以上のデジタル資産関連組織による新たな公開書簡の中心にあります。この書簡は、AIを活用した暗号インフラへの攻撃が激化し続ける中で、AIをフロンティア級の人工知能システムにより迅速にアクセスできるようにすることを、ビットコイン開発者に求めています。

重要ポイント

  • ビットコイン・ポリシー・インスティテュートと、Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、Trezorを含む40以上の暗号資産組織が、オープンレターに署名し、AI研究所に対してフロンティア・モデルへの信頼されたアクセスを許可するよう求めた。

  • ビットコイン・コアの開発者やその他のオープンソース保守担当者は、高度なAIシステムにかかる公開ガードレールが現在、正当なセキュリティ研究を妨げていると言っている。

  • ビットコインは価値で1兆ドル超を確保しており、連合は、未パッチの脆弱性のリスクが高まることになると述べている。

  • DefiLlamaのデータ(手紙で引用)によると、2026年4月にハッカーが暗号資産プラットフォームから6億3400万ドル超を盗んだ。これはBybitのハック以来最悪の月間総額だ。

  • ImmunefiのCEOは、Claude Opus 4.8やChatGPT 5.5を含む新しいAIモデルが、業界全体に「脆弱性黙示録」を引き起こしたと述べている。

暗号資産企業、ビットコイン開発者向けにフロンティア・モデルの早期アクセスを可能にするようAI企業に要請

BPIが発行したこの手紙は、AI研究所に対し先進的なサイバーセキュリティ能力を一般公開するよう求めていない。代わりに、管理されたプログラムを提案している。すなわち、フロンティア・サイバーセキュリティ・モデルへの早期アクセス、十分な計算能力、セキュアな研究環境、そしてAI研究所のセキュリティチームとの直接の連絡手段だ。この構造は、攻撃者が新たに発見された脆弱性を悪用できる前に、審査を通った研究者が対処できるように設計されている。加えて、支払いインフラ、ビットコインのウォレット、その他のオープンソースのソフトウェアの欠陥を精査する必要がある、と手紙は述べている。

要請を行っている連合は幅広い。署名者にはBlock、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust、Fediが含まれ、上場企業、マイニング企業、カストディアン、そして非営利の開発者グループが網羅されている。「ここ数週間で、この必要性がこれほど明確になったことはない」とBPIは手紙で書いている。

AIのガードレールにより、ビットコイン・コアの開発者のアクセスが制限されている

手紙によると、多くのデジタル・アセット防御側(ビットコイン・コアの開発者を含む)は現在、研究所のサイバー・プログラムへのアクセスを欠いており、公開されているフロンティア・システムにあるガードレールによって制約されている。その結果、より先進的でないオープンウェイト代替手段に頼らざるを得ないという。

このギャップはすでに、少なくとも1人の著名な研究者を、非従来的な回避策へと押し出している。ビットコイン・レッドチームのセキュリティ監査に携わるボランティア主導の取り組みを率いるAnchorWatchのCEO、ロブ・ハミルトンは、OpenAIのTrust & Cyber機能を自身のレビュー業務に組み込み始めたものの、翌朝にはアクセスが制限されていたと述べた。「愛国的なアメリカ人として、こうせざるを得ないのは本当に腹が立つが、ビットコインのインフラを守るための研究を行うには、中国のオープンソース・モデルを使い直すことになる」とハミルトンは語った。さらに同氏は、この政策の隙間により防御側が手薄になる一方で、より良心のない行為者には同様の制限がないと指摘している。「ブラックハットはこれらの問題を踏みに行かない。行くのはホワイトハットだ。政策におけるローカルミニマムに到達してしまった。」

オープンソースの金融インフラを守る防御側に向けた信頼されたアクセス・プログラムの要請

署名者は、フロンティアAIの研究所に対し、「オープンソースの金融インフラの適格な防御側に向けた、常設の信頼されたアクセス・プログラムの設置または拡大」を促した。手紙は、オープンソースソフトウェアを、デジタルおよび従来の金融システムの双方にとって不可欠なものだと位置づけつつ、そのインフラにおける単一の脆弱性が生活の貯えを危険にさらし得る、と主張している。

資金だけではギャップは埋まっていない。Strategy、BlackRock、Coinbase、そして他の6社は最近、ビットコイン・セキュリティ・コンソーシアムを立ち上げ、ビットコインの長期的なセキュリティに取り組む開発者・研究者に向けて3年間で1,500万ドルを拠出すると誓約した。早期の優先事項としてポスト量子暗号が挙げられている。Galaxyは別途、署名システムの新規導入、ウォレット移行ツール、監査をカバーするビットコインのセキュリティ基金として500万ドルを開設した。これらの取り組みは、業界が防御にお金を払う意思があることを示している。しかしBPIの手紙は、モデルへのアクセスがない資金だけでは、研究者が片腕を後ろに縛られたまま働く状態が変わらない、と主張している。

暗号攻撃が急増する中でのフロンティアAIの重要なサイバーセキュリティ役割

手紙によれば、フロンティアAIはサイバーセキュリティにおける防御と攻撃の双方の経済性を作り変えている。高度なモデルは大規模なコードベースをスキャンし、潜在的な弱点を示し、かつ、人間のチームが何週間もかけていた技術作業を迅速化できるからだ。こうした二面性(デュアルユース)こそが、まさに今このアクセスが極めて重要な理由である。

フロンティアAIは脆弱性検知を向上させるが、同時に敵対者の助けにもなる

手紙は、フロンティアAIが「これまで開発された中でも最も強力な防御技術の1つ」になり得るとしている。ビットコイン・レッドチーム自身の取り組みがその点を示している。同チームのボランティアによる取り組みは、AI支援によるコードレビューで30時間未満に390のビットコイン関連プロジェクトにまたがって4,962件の潜在的な問題を掘り起こしたと報告した。さらに720件が、最初の時点で重大またはクリティカルの深刻度としてフラグ付けされた。週末までに、同グループの確認済みのクリティカルおよび高深刻度の脆弱性の集計は1,288まで伸びた。これは、AI支援なしでは匹敵できないペースだが、自動で見つかった指摘はすべて、実際のものとしてカウントする前に人間による検証が必要だ。

専用アクセスがない場合、防御側が進化するサイバー脅威に追いつけなくなるリスク

「専用のアクセス・プログラムがなければ、防御側は、維持しているインフラに対して進化する脅威のペースに追いつくのに必要なツールを欠いている可能性がある」と手紙は警告する。BPIは、複数の独立した報告を受け取ったとしており、オープンソースの保守担当者が、洗練された行為者(国家が後ろにいる可能性も含む)による協調キャンペーンを、先進的なAIツールを活用して継続的な攻撃を成立させていることを記録しているという。これは別の報告とも整合する。北朝鮮に関連するハッキング集団KimsukyはOllama、GPT4All、Mstyのようなツールを使ってローカルのAI環境を構築し、監視される商用AIサービスに一度も触れることなく、マルウェア開発やフィッシングキャンペーンを実行できるようにしている、というものだ。これは、AI研究所が悪用を取り締まろうとするときの構造的な問題である。つまり、攻撃者がプライベートな環境でオープンモデルを動かしている場合、公的なツールに適用されるアカウント停止や利用制限の外側にいる。一方で、同じ能力を求めて正当な研究を行う研究者は、追い返される。

最近のハッキング急増と、AIが暗号資産の脆弱性環境に与える影響

暗号資産ハッキングに結びつく損失は2026年を通じて増え続けており、連合の警告は抽象的なリスクではなく、現実の重みを即座に持つものになっている。

2026年4月は、ここ数か月で暗号資産プラットフォームの窃盗が最も多かった

2026年4月、業界全体でハッキング活動が急増し、悪意のある攻撃者が暗号資産プラットフォームから6億3400万ドル超を盗んだ。これはBybitのハック以来の最高月間総額で、同ハックは2025年2月に損失を約14億ドルまで押し上げた。手紙で参照されたDefiLlamaデータによると、その背景には、ビットコインの自前のエコシステムも免れていないという事情がある。コールドカードのハードウェアウォレットにおけるファームウェアのエラーが、シードフレーズを生成するために使われるランダム性を弱め、攻撃者が可能なキーを絞り込めるようになって、物理アクセスなしにウォレットから資金を流出させることを可能にした。Galaxy Researchは、コールドカードからの確認済みの盗難を1,596 BTCと推定し、さらに別の波があれば損失が約2,055 BTCまで膨らむ可能性があるとしている。この欠陥は2021年から存在していたと考えられており、この悪用だけで盗まれたビットコインは1億ドル超に達し、2026年7月を損失面で年内2番目に悪い月へ押し込んだ。

暗号資産業界で「脆弱性黙示録」を加速させる新しいAIモデル

AI支援による脆弱性発見の進展は、暗号セキュリティ業界全体に警鐘を鳴らしている。バグバウンティ・プラットフォームImmunefiのCEOであるミッチェル・アマドールは、Claude Opus 4.8やChatGPT 5.5のような新しいモデルが、この分野に「脆弱性黙示録」をもたらしていると説明した。Immunefiは別途、暗号資産プロジェクトが2026年7月だけでハックにより約1億1000万ドルを失ったと報告しており、8月3日までに164件のインシデントを記録し、100万ドル超のハック件数が2026年に114件の過去最高に達する可能性があると見込んでいる。

これらの数字を合わせると、この手紙が出されたタイミングが重要なのはなぜかが分かる。適格な防御側がモデルへのアクセスを得るまでの待機は、決定的な攻撃者のための1週間だ。攻撃者は(国家の資源で裏打ちされているものもある)制限の少ない形で、同じオープンソースのコードを調べ続ける。手紙が公開された時点では、連合の具体的な要請に応じるプログラムを公に発表していた主要AI研究所はなかった。そのため、業界の次の一手はAI企業自身の手に委ねられている。

FAQ

なぜ暗号資産企業はフロンティアAIモデルの早期アクセスを求めているのか?

AI支援によるサイバー攻撃が増える中で、ビットコイン開発者やオープンソースの防御側が、より迅速に脆弱性を特定し修正できるようにすることを目指している。

ビットコイン・コアの開発者は、AIツールに関して現在どんな制約に直面しているのか?

高度なAIモデルへのアクセスを制限されている。公開システムが、サイバーセキュリティ調査を制限するガードレールを課しているためで、この制限によって、少なくとも1人の研究者が中国のオープンソース・モデルへ切り替えざるを得なくなっている。

フロンティアAIは最近の暗号資産のサイバーセキュリティにどのような影響を与えたか?

フロンティアAIは脆弱性の発見を加速させており、ビットコイン・レッドチームによる迅速なコードレビューがその一例だ。しかし同時に、国家と結びつくハッキング集団を含む敵対者が、より高度な攻撃を継続することも可能にする。

2026年のサイバー攻撃に関連した主な暗号資産の損失には、どのようなものがあったのか?

2026年4月、ハッカーによる被害が到達した最高月間総額は、Bybitのハック以来の水準だった。暗号資産プラットフォームから6億3400万ドル超が奪われた一方で、コールドカードのハードウェアウォレットの欠陥だけでも追加で1億ドル超のビットコイン損失を引き起こした。

この記事は人工知能の支援を受けて作成され、編集チームによってレビューされた。