NoticiasCriptoEl equipo de seguridad Red Team de Bitcoin despliega el modelo de IA china Kimi para escanear posibles fallos de código

El equipo de seguridad Red Team de Bitcoin despliega el modelo de IA china Kimi para escanear posibles fallos de código

Autor: AI Crypto Core·

Puntos clave

  • El desarrollador de Bitcoin Calle informó que un red team utilizó Kimi, un modelo de IA desarrollado en China, para revisar código relacionado con Bitcoin en busca de posibles debilidades.
  • El esfuerzo de auditoría se intensificó tras el exploit de ColdCard, que generó preocupaciones sobre el software de Bitcoin que maneja claves privadas y fondos de usuarios.
  • Un informe señaló que la revisión detectó 4.962 problemas, mientras que otro reportó 85 fallos críticos en 390 repositorios de código abierto.
  • Los problemas reportados son solo hallazgos potenciales, y los mantenedores humanos deben verificar si alguno constituye una vulnerabilidad real.
  • El caso muestra cómo las herramientas de IA pueden acelerar la revisión de código a gran escala, pero también pueden generar falsos positivos que requieren comprobación manual.
El equipo de seguridad Red Team de Bitcoin despliega el modelo de IA china Kimi para escanear posibles fallos de código

Un "red team" de seguridad de Bitcoin ha estado utilizando Kimi, un modelo de IA desarrollado en China, para escanear de forma sistemática el código relacionado con Bitcoin en busca de posibles vulnerabilidades. La iniciativa forma parte de un esfuerzo más amplio para aplicar análisis asistido por IA a la infraestructura de criptomonedas de código abierto, aunque todos los hallazgos reportados hasta ahora representan posibles problemas detectados durante la revisión y no exploits confirmados.

El esfuerzo fue dado a conocer públicamente por el desarrollador de Bitcoin Calle (@callebtc), quien publicó en X describiendo el uso del modelo por parte del red team para la revisión de código de Bitcoin. Según Decrypt, Kimi es identificado como un modelo de IA desarrollado en China que el red team desplegó para escanear proyectos relacionados con Bitcoin en busca de posibles debilidades.

Antecedentes: esfuerzo de auditoría posterior al exploit de ColdCard

La revisión estuvo vinculada a una auditoría de código abierto más amplia que cobró urgencia tras el exploit de ColdCard. ColdCard es una billetera de hardware de Bitcoin ampliamente utilizada, y el exploit que la involucró subrayó la necesidad de realizar un examen exhaustivo de los proyectos de Bitcoin que manejan claves privadas y fondos de usuarios. El trabajo se enmarca como una búsqueda proactiva de posibles fallos en lugar de una respuesta a un incidente activo confirmado. No se han establecido nombres de vulnerabilidades verificadas, fechas ni hallazgos a nivel de código más allá de lo descrito en los reportes, y todos los elementos señalados siguen siendo posibles problemas pendientes de validación humana.

Cifras reportadas de la revisión

Según crypto.news, el red team detectó 4.962 problemas mientras revisaba proyectos de Bitcoin tras el exploit de ColdCard. Un reporte separado de Bitcoin Magazine informó de 85 fallos críticos en 390 repositorios de código abierto. Estas cifras describen elementos marcados para revisión, y su gravedad real depende de la verificación de seguimiento por parte de los mantenedores humanos.

Búsqueda de fallos asistida por IA: beneficios y limitaciones

El uso de un modelo de IA en un contexto de red team pone de relieve una intersección creciente entre la infraestructura de criptomonedas y el análisis asistido por IA. La principal ventaja es la velocidad: un modelo puede identificar patrones recurrentes y cubrir significativamente más código que una revisión manual en cientos de repositorios. Esa escala es importante para el ecosistema de código abierto de Bitcoin, donde la infraestructura crítica —incluyendo el software de billeteras, las implementaciones de nodos y las herramientas de gestión de claves— es mantenida por equipos distribuidos con recursos limitados para auditorías integrales.

La elección específica de Kimi también refleja el panorama actual de opciones de modelos de IA, donde los modelos desarrollados fuera de Estados Unidos son cada vez más accesibles y a veces ofrecen diferentes perfiles de costo o capacidad. El uso de un modelo desarrollado en China para la revisión de seguridad de código de criptomonedas es notable dado el mayor escrutinio geopolítico de las dependencias tecnológicas transfronterizas, aunque el red team ha enfocado su uso como una selección práctica de herramientas más que como una declaración estratégica.

Las limitaciones son igualmente evidentes. Se sabe que los modelos de IA producen falsos positivos y pueden alucinar problemas que no existen, lo que significa que cada elemento marcado requiere un revisor humano que confirme si representa una debilidad genuina. La designación de "posibles fallos" refleja esta brecha entre la detección automatizada y la vulnerabilidad confirmada.

Importancia más amplia

Los desarrollos de seguridad como este se extienden más allá de la comunidad de desarrolladores. El código de billeteras e infraestructura de Bitcoin sustenta las tenencias de los inversores y del mercado en general. La tensión entre automatización y supervisión humana que se observa aquí refleja desafíos similares en otras áreas de la industria, desde ataques de ingeniería social dirigidos a usuarios de criptomonedas hasta empresas que reorientan recursos de cómputo hacia cargas de trabajo de IA. Las auditorías de seguridad de código abierto en el ámbito de las criptomonedas han dependido históricamente de firmas especializadas y recompensas por errores comunitarias; la integración de grandes modelos de lenguaje añade una nueva capa a ese conjunto de herramientas, aunque cuya confiabilidad aún se está evaluando en toda la industria del software.

Por ahora, el alcance es específico: un equipo de seguridad aplicó un modelo de IA extranjero al código de Bitcoin y produjo una extensa lista de elementos que requieren un examen más detallado. Si algún elemento marcado resulta ser un fallo genuino y explotable dependerá enteramente de la revisión humana que continúe.

Aviso legal: Este artículo es únicamente informativo y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Realice siempre su propia investigación antes de tomar decisiones.