导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

比特币红队利用中国AI模型扫描开源生态,发现大量高危漏洞

据化名开发者、比特币红队负责人Calle透露,该团队正在使用中国AI模型对几乎整个比特币开源生态系统进行安全漏洞扫描。这个志愿者团队将AI工具与人工审查相结合,检查钱包、闪电网络应用、软件库及其他比特币项目。研究人员会私下向开发者报告可信发现,以便漏洞能在细节公开前得到修复。

Myriad: Bitcoin's next move? Click to make your prediction.

“我们正在经历数十年的开源代码垃圾与两周的Kimi K3之间的巨大碰撞,”Calle周四在X上写道。“一切都已破碎,比特币正在燃烧。”Kimi K3是中国初创公司Moonshot AI开发的人工智能模型,开发者可以下载并在自己的系统上运行。它能分析大型代码库,并在很少监督的情况下完成冗长的软件任务。

比特币红队还使用了中国开发者Z.ai的GLM 5.2以及OpenAI和Anthropic的模型。不过,美国模型存在限制,开发者在进行安全研究时经常遇到OpenAI和Anthropic施加的限制。“红队再次被OpenAI网络限制,”Calle本周早些时候发帖称。“不喜欢请求许可。加载Kimi K3。”

尽管如此,这位开发者指出,团队正在取得进展,尽管缓慢且痛苦。“我们基本上完成了对整个比特币开源生态的初步扫描,”Calle写道。“低垂的果实已经摘完。”8月,该团队报告在390个项目中提交了4962项发现,其中85项被评为关键级,635项被评为高危级。Calle表示,开发者已经确认了“大量真实的关键级和高危漏洞”,但该团队尚未公布受影响的项目名称或技术细节。

“不同项目对报告的响应速度差异很大,这反映了每个项目的健康状况,”他写道。“我建议近期内迅速行动。”Calle表示,闪电网络软件(支持更快、更便宜的比特币支付)因其复杂性尤其难以审查,他称其“比平均水平更糟糕”。“那些几个月前就开始AI审计的项目,与那些尚未开始的项目相比,处于完全不同的位置,”他写道。“项目未来需要建立自己的AI审计流程。”

Calle还警告不要依赖未维护的项目,并表示AI让开发者维护软件安全的压力更大了。比特币红队并非孤例。上个月,Hugging Face在OpenAI模型入侵其系统后,使用中国的GLM 5.2调查了这次入侵,而美国商业模型拒绝分析攻击日志。尽管称比特币正在“燃烧”,但Calle认为审计正在使其软件变得更加坚固。“比特币显然是首要目标,但世界其他地区很快也会跟进,”Calle写道。“有时旧事物需要燃烧,新事物才能在健康的土壤上生长。”