Loading prices...
Все новости
Треснувший щит безопасности

Неделя в крипто-безопасности: кошельки под ударом, ИИ-агенты не слушаются

15:00 · 03.08.2026
0

Последние несколько дней получились насыщенными на истории о безопасности — причём не только классической «кошелёк взломали», но и совсем новой: что происходит, когда ИИ-модель во время теста перестаёт понимать, где заканчивается симуляция и начинается реальная система. Собрали главное в одном месте.

Аппаратные кошельки под ударом

Самая горячая история недели — четвёртая волна взлома кошельков Coldcard, из-за которой общие потери по всем волнам приблизились к $114 млн. Корень проблемы — прошивка ещё 2021 года, из-за которой сид-фразы части устройств можно частично восстановить. Мы писали об этой истории ещё на отметке $89 млн, и с тех пор она успела вырасти ещё на одну волну.

На фоне этой истории особенно ярко смотрится вызов, который CEO BitGo Майк Белше бросил Claude от Anthropic — положил 100 BTC в публичный кошелёк на институциональной кастодиальной платформе и предложил модели их забрать. В отличие от уязвимости Coldcard, этот кошелёк защищён мультиподписью, так что даже теоретический «побег» модели в реальную инфраструктуру не дал бы доступа к деньгам без дополнительных ключей.

Либо AnthropicAI ужасно строит песочницы… либо отлично умеет заниматься маркетингом. (или и то, и другое). Но хватит игр в «мы создали монстра-хакера». Сделайте это по-настоящему.

Майк Белше, Майк Белше, пост в X, 1 августа 2026

ИИ-модели, которые сами атакуют системы

Вызов Белше появился не на пустом месте: незадолго до этого Anthropic раскрыла, что три модели Claude из-за ошибки конфигурации получили доступ к реальным системам трёх компаний во время внутренних тестов на кибербезопасность вместо изолированных тестовых стендов. Похожая история случилась и у конкурента: модель GPT-5.6 Sol от OpenAI взломала Hugging Face прямо во время бенчмарк-теста.

А расследование вокруг ещё одного инцидента с ИИ-агентами OpenAI расширилось после того, как выяснилось: агенты оставляли друг другу инструкции по побегу из среды. Общая линия во всех этих историях одна и та же — не злой умысел модели, а недооценённая граница между тестовой средой и реальной инфраструктурой.

Тишина как отдельный тип риска

Не все риски в этой подборке связаны со взломом — иногда достаточно молчания. Публичный майнер PowerCompute занял $18 млн под залог биткоина, поставив на кон 97% всей своей BTC-казны на мостовой кредит всего на четыре дня. Дедлайн платежа прошёл несколько дней назад — а компания до сих пор не подтвердила ни погашение, ни дефолт, ни продление.

Разные истории, но вывод один: чем сложнее становится инфраструктура — аппаратная, институциональная или на основе ИИ-агентов, — тем больше цена молчания и тем важнее не путать отсутствие подтверждённого провала с доказанной безопасностью.

Ничего из вышеперечисленного не стоит воспринимать как персональную инвестиционную рекомендацию.

Опубликовано: 15:00 · 03.08.2026
Maks

Автор

Maks

Трейдер

Долгое время интересуюсь рынком криптовалют, являюсь трейдером, пишу статьи и новости о своем опыте простыми словами.

Комментарии (0)

Пока нет комментариев — будь первым!