Coinbase, Block y BitGo piden acceso a IA de frontera

Coinbase, Block y BitGo piden acceso a IA de frontera

79 organizaciones piden acceso controlado a IA de frontera para detectar fallas antes que los atacantes.

Por Humberto Toledo el 13 de agosto del 2026 a las 1:31 pm PDT

✨︎ Resumen (TL;DR):

  • Bitcoin Policy Institute coordinó una carta para pedir programas permanentes de acceso controlado a los principales laboratorios de IA.
  • La iniciativa ya reúne 79 organizaciones, incluidas Coinbase, Block y BitGo; sus firmantes denuncian que los filtros bloquean auditorías defensivas legítimas.
  • La propuesta pide a los laboratorios acceso anticipado, capacidad de cómputo, entornos seguros y canales de seguridad para defensores verificados, sin abrir los modelos al público sin restricciones.

Bitcoin Policy Institute coordinó una carta publicada el 10 de agosto para pedir a los principales laboratorios de IA programas permanentes de acceso controlado para investigadores de seguridad. La respaldan 79 organizaciones vinculadas con bitcoin, activos digitales y software abierto, entre ellas Coinbase, Block y BitGo, porque los filtros de los modelos más avanzados pueden frenar auditorías legítimas mientras los atacantes usan herramientas sin esas restricciones. El objetivo es que defensores verificados encuentren y corrijan fallas antes de que se conviertan en pérdidas financieras.

IA cuántica de Google hackearía Bitcoin en solo 9 minutos
Te podría interesar:
IA cuántica de Google hackearía Bitcoin en solo 9 minutos
Vista detallada de código de programación colorido en una pantalla de ordenador.
Foto: Markus Spiske / Pexels

Una carta con 79 firmas y la lista sigue abierta

El 13 de agosto de 2026, la página oficial mostraba 79 organizaciones. Durante los primeros días de la iniciativa, algunas referencias hablaban de más de tres docenas y otras de más de 40 firmantes. El registro todavía permite solicitar nuevas adhesiones.

La lista mezcla empresas con organizaciones que financian o sostienen desarrollo abierto. Además de Coinbase, Block y BitGo, aparecen Strategy, Blockstream, Kraken, Ledger, Trezor, Franklin Templeton, Anchorage Digital, ARK Invest, Lightning Labs y Strike. Brink, Chaincode Labs, Btrust, OpenSats y Bitcoin Optech también firmaron.

La carta sostiene que parte de la infraestructura financiera abierta depende de equipos pequeños, organizaciones sin fines de lucro y mantenedores independientes. Esos perfiles no siempre encajan en programas de IA diseñados para gobiernos o grandes socios corporativos.

Bitcoin Policy Institute sostiene que la red de Bitcoin resguarda más de US$1 billón en valor. A su alrededor operan billeteras, dispositivos de firma, bibliotecas criptográficas, sistemas de custodia, exchanges y redes de pagos.

En muchos de esos servicios, quien obtiene las credenciales correctas puede mover fondos. Una falla de software puede transformarse rápidamente en una pérdida financiera difícil de revertir.

Cuando la defensa activa el mismo filtro que un ataque

Un modelo de frontera es un sistema de IA que reúne las capacidades más avanzadas de los principales laboratorios y puede apoyar revisiones de seguridad. Sus filtros intentan impedir tareas como crear malware, evadir autenticación o explotar una vulnerabilidad.

El problema aparece cuando una auditoría defensiva autorizada se parece técnicamente a un ataque. Los filtros pueden bloquear ambas actividades del mismo modo, aunque el objetivo de la primera sea encontrar y corregir una falla.

Ante esa barrera, los investigadores recurren a alternativas open-weight. Son sistemas que permiten descargar sus pesos y ejecutarlos en infraestructura propia; la categoría no equivale necesariamente a software completamente open source.

La carta alega que esas opciones suelen quedar por debajo de los modelos más avanzados. Los actores maliciosos, en cambio, pueden obtener capacidades comparables mediante modelos públicos, accesos no autorizados a sistemas empresariales o herramientas creadas para operaciones cibernéticas.

Cinco medidas para dar ventaja a los defensores

Los firmantes no piden acceso público irrestricto. La carta propone programas permanentes para defensores verificados y detalla cinco condiciones:

  • Acceso anticipado y controlado a los modelos con mayores capacidades cibernéticas, incluso antes de su lanzamiento cuando sea apropiado.
  • Capacidad de cómputo suficiente y uso prolongado de agentes para realizar revisiones significativas.
  • Entornos seguros para analizar código privado o bajo embargo.
  • Reglas de elegibilidad que incluyan a mantenedores pequeños, independientes y sin fines de lucro.
  • Un canal directo con los equipos de seguridad de los laboratorios para divulgar, corregir y coordinar hallazgos.

El diseño conserva controles: verificación de identidad, entornos aislados, alcance autorizado, presupuesto de cómputo y divulgación coordinada. También busca que esos controles no excluyan a mantenedores pequeños, independientes o sin fines de lucro.

La carta cierra con una petición directa: “Los defensores necesitan la frontera. Por favor, denles una ventaja inicial justa”.

BTCPay Server mostró el costo de llegar tarde

La petición llegó después de un incidente que mostró lo corta que puede ser la ventana para reparar una falla. CoinDesk reportó que BTCPay Server había revelado una vulnerabilidad crítica que los atacantes ya explotaban para vaciar nodos Lightning de comercios.

El ataque vació el nodo de Foundation, fabricante de hardware wallets y firmante de la carta.

Integrantes de Bitcoin Red Team, un grupo voluntario que usa modelos de IA para revisar proyectos relacionados con bitcoin, reportaron la vulnerabilidad de forma responsable. Según CoinDesk, el equipo presentó miles de hallazgos en cientos de proyectos, incluido el reporte que permitió preparar el parche de BTCPay.

Ese volumen no permite saber cuántos reportes terminarán confirmados. Cada hallazgo todavía debe reproducirse, priorizarse y corregirse. La IA puede acelerar el descubrimiento, pero desplaza el cuello de botella hacia la verificación y el parcheo.

OpenAI ya usa acceso escalonado

OpenAI ya ensaya el tipo de vía que pide la coalición. Su documentación oficial describe Daybreak Blue, destinado al trabajo defensivo autorizado con menos rechazos, y Daybreak Red, que OpenAI reserva mediante una aprobación separada para investigación avanzada, reproducción controlada de fallas y validación de exploits.

La entrada depende de la identidad, organización, proyecto, modelo y superficie aprobados. Solicitar acceso o completar la verificación no garantiza la entrada. OpenAI también reconoce que una actividad legítima puede activar un filtro por error, la misma fricción que describen los firmantes.

En mayo, U.S. Cyber Command creó una task force para evaluar modelos con capacidades de hacking en misiones de Cyber Command y la NSA, incluidas redes clasificadas.

La exigencia de Bitcoin Policy Institute no parte de que estos programas sean inexistentes. La carta sostiene que siguen siendo limitados e inconsistentes para quienes mantienen infraestructura financiera abierta. Su solución busca ampliar el acceso sin retirar los controles: verificación de identidad, entornos aislados, alcance autorizado, presupuesto de cómputo y divulgación coordinada.

El caso BTCPay dejó la tensión en un punto concreto: cuando llegó el aviso público, los atacantes ya explotaban la falla. Para las 79 organizaciones firmantes, la medida concreta es reducir el tiempo entre descubrimiento, verificación y parche. Ese intervalo define si las capacidades de IA dan una ventaja inicial a los defensores o dejan la iniciativa en manos de los atacantes.

Fuentes: 1, 2, 3, 4

Más de AI

Feed