新聞加密貨幣比特幣貢獻者以 AI 工具修復錢包當機漏洞,凸顯 AI 安全研究的潛力與摩擦

比特幣貢獻者以 AI 工具修復錢包當機漏洞,凸顯 AI 安全研究的潛力與摩擦

作者: CryptoBriefing·

重點速覽

  • Rob Hamilton 首件併入 Bitcoin Core 的提交於 8 月 20 日完成,修復了透過 AI 輔助程式碼分析發現的錢包相關漏洞。
  • Bitcoin Red Team 由 Hamilton 與 16 名志願者組成,在約 30 小時內對超過 390 個儲存庫記錄了 4,962 項發現,包括 85 項嚴重與 635 項高嚴重性問題。
  • 7 月 Coldcard 硬體錢包漏洞導致逾 1,000 BTC 遭竊,促使 Hamilton 將個人 AI 實驗擴展為協同行動。
  • OpenAI 於 8 月 9 日前後封鎖 Hamilton 使用其工具進行比特幣安全分析,團隊轉向 Kimi K3 等替代 AI 系統。
  • Hamilton 坦承,與數百個儲存庫的志願維護者協調分類與修補,比產生 AI 發現的結果更具挑戰性。
比特幣貢獻者以 AI 工具修復錢包當機漏洞,凸顯 AI 安全研究的潛力與摩擦

Rob Hamilton 是 AnchorWatch 執行長,也是比特幣貢獻者。他在 8 月 20 日首次有提交併入 Bitcoin Core。該修復解決了一個與錢包相關的漏洞,而值得注意的是他發現漏洞的方式:將 AI 模型指向比特幣的程式碼庫,讓它們主動搜尋問題。

Hamilton 的行動是他所稱「Bitcoin Red Team」更大型計畫的一部分,這是一項由志願者推動的活動,利用 AI 系統性稽核比特幣相關的開源程式碼。該計畫已揭露數千項潛在問題,其中包括數十項被歸類為嚴重等級。它也暴露出 AI 安全研究現況中令人不安的一面:你所需的工具可能在稽核進行途中被收回。

這項成果的意義超越單一修補。Bitcoin Core 是比特幣協定的參考實作,任何變更在併入之前都必須經由一小群志願維護者的廣泛審查——這是為謹慎而設計的流程,因為該軟體保障著數千億美元的價值。

Bitcoin Red Team 的 30 小時衝刺

Red Team 由 Hamilton 與 16 名志願者組成,於 8 月初展開首次重大行動。在約 30 小時內,該團隊對超過 390 個比特幣相關開源儲存庫記錄了 4,962 項發現。其中 85 項被標記為嚴重,635 項為高嚴重性。

Hamilton 早在 5 月就開始在 Bitcoin Core 上實驗 AI 輔助程式碼分析。促使個人實驗轉變為協同行動的催化劑,是 7 月 Coldcard 硬體錢包漏洞導致逾 1,000 BTC 遭竊的事件。

OpenAI 切斷存取,替代方案接手

約 8 月 9 日,OpenAI 封鎖 Hamilton 使用其工具進行進一步的比特幣安全分析。該團隊隨後轉向 Kimi K3 等替代 AI 系統以持續工作。

這起事件也顯示,獨立安全研究者對少數 AI 供應商的依賴程度,以及本質上屬於防禦性質的工作,其存取條件可能多麼迅速地改變。

瓶頸已不再是發現漏洞

Hamilton 本人坦承 AI 優先做法的一項重大限制:與維護者的後續協調。在 30 小時內發現近 5,000 項問題固然了不起,但要讓數百個不同儲存庫的維護者審查、分類並修補這些發現,則是完全不同的挑戰。

比例說明了一切:30 小時掃描產生近 5,000 項發現,對比數週審查後僅一件提交併入。尤其對 Bitcoin Core 而言,維護者通常是在其他工作之外以志願方式審查貢獻,大量機器產生的發現可能考驗該專案既有審查文化能否吸收更龐大的報告量——而 Hamilton 在通報錢包漏洞時遵循正當管道所採用的 AI 輔助發現揭露方式,是否會成為類似行動的常規,也有待觀察。