新聞加密貨幣比特幣紅隊利用AI揭示核心專案的嚴重漏洞

比特幣紅隊利用AI揭示核心專案的嚴重漏洞

作者: Decrypt·

重點速覽

  • 一支志願安全團隊使用前沿AI模型掃描了約150個比特幣程式碼庫,發現超過十幾個漏洞。
  • 該倡議迄今為止已在AI服務上花費約20,000美元,每日持續支出約10,000美元。
  • 紅隊採用多種AI模型,包括Kimi K3、OpenAI的GPT Sol、Anthropic的Claude Fable和Opus模型,以及Z.ai的GLM 5.2,以識別系統漏洞並生成支援文件。
  • 開發者們未透露受影響的具體專案或技術細節,遵循負責任的揭露慣例,讓維護者有時間修補問題。
  • AI輔助的安全審計在整個加密貨幣產業中變得日益關鍵,近期涉及Zcash、Coldcard和Boltz的事件表明,攻擊者和防禦者如今都在利用類似的AI能力。
比特幣紅隊利用AI揭示核心專案的嚴重漏洞

一項志願安全倡議報告指出,該團隊已運用前沿人工智慧模型掃描約150個比特幣程式碼庫,發現超過十幾個漏洞。這項努力凸顯了開發者日益依賴AI來審計保護數千億美元價值的區塊鏈基礎設施。

在近期發布於X的一則貼文中,AnchorWatch執行長Rob Hamilton表示,該團隊已花費約20,000美元的AI服務費用,以建構一個「比特幣紅隊」平台。紅隊通常由網路安全專業人員組成,從攻擊者的角度評估軟體,在被利用之前主動搜尋漏洞。

「我們一直在日以繼夜地工作,迄今為止在不同服務上花費了約20,000美元,」Hamilton寫道(https://x.com/Rob1Ham/status/2084523368783438198?s=20)。「資金已經到位,我感謝所有捐款的提議,但這並不必要。帳單已經結清。」

據Hamilton介紹,紅隊使用Kimi K3,搭配OpenAI的GPT Sol、Anthropic的Claude Fable和Opus模型,以及Z.ai的GLM 5.2來識別系統漏洞並生成必要的支援文件。

「我們也與OpenAI取得了聯繫,獲得了一些協助,以便我能夠讓Cyber Harness運作起來,」他解釋道。「這是一次成本更高的掃描,但對於比特幣生態系統中承受關鍵負載的部分來說非常值得,而且已經取得了良好的成果。」

化名比特幣開發者Calle提到,該團隊已建立了多個AI驅動的審查系統,專門針對比特幣錢包、密碼學函式庫、核心基礎設施以及各種其他專案。

「我們平均每人每小時發現約一個嚴重漏洞,」Calle在X上報告(https://x.com/callebtc/status/2084561246305542617?s=20)。「在過去12小時內,我們已向數個專案通報了嚴重漏洞。慶幸的是,這是一項非常昂貴的工作。我們每日耗費約10,000美元。」

開發者們未透露受影響的具體專案,也未提供所發現漏洞的更深入技術細節,這符合負責任的揭露慣例,讓維護者在細節公開前有時間修補問題。

該倡議的發現正值AI在整個加密貨幣產業中扮演日益重要角色的時期,用於揭露安全漏洞。今年早些時候,研究人員運用Anthropic的Claude Opus 4.8發現了Zcash中一個存在四年的漏洞,該漏洞可能允許攻擊者鑄造無限的偽造ZEC。此外,在8月,Coinkite表示認為攻擊者利用AI鎖定了Coldcard錢包的漏洞。同樣地,比特幣跨鏈橋Boltz在注意到攻擊者利用AI比開發者發布修補程式更快地發現漏洞後,暫停了其兌換服務。這一模式凸顯了一場不斷擴大的軍備競賽,其中相同的AI能力同時可供攻擊者和防禦者使用,使得主動安全審計對開源加密貨幣專案日益關鍵。