Bitcoin Red Team выявила десятки критических уязвимостей на фоне масштабного усиления безопасности с помощью ИИ
Сводка рынка от ИИ
Команда Bitcoin Red Team сообщает о стремительном обнаружении критических уязвимостей в кошельках, криптографических библиотеках и инфраструктуре с использованием сканирования кода при поддержке ИИ после эксплуатации COLDCARD. Хотя раскрытия остаются приватными и ориентированными на устранение, новость подчёркивает повышенный риск цепочки поставок программного обеспечения и операционные риски для участников экосистемы Bitcoin в ближайшей перспективе. Открытие исходного кода аудиторского набора инструментов может улучшить постоянную безопасность, но также может ускорить обнаружение уязвимостей в проектах с открытым исходным кодом.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.54%
Инсайт ИИ · BTC/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Добровольческая группа Bitcoin Red Team сообщила, что просканировала 150 репозиториев и в частном порядке раскрыла более десятка уязвимостей. По словам исследователей, критические проблемы обнаруживаются "с тревожной частотой", пока команда ускоренно усиливает безопасность кошельков, криптографических библиотек и инфраструктуры после эксплуатации уязвимости в COLDCARD.
На ИИ-вычисления уже потрачено около $20 000, расходы покрывает OpenSats. В работе используются несколько ИИ-инструментов: участники отмечают, что открытые модели вроде Kimi K3 стали основной рабочей лошадкой для задач security-анализа, тогда как закрытые модели переднего края — OpenAI и Anthropic — воспринимаются как более ограниченные для такого рода исследований.
Команда планирует открыть исходный код своего ИИ-"харнесса" для безопасности, чтобы проекты могли непрерывно аудитировать собственные кодовые базы. Исследователи предупреждают, что Bitcoin может оказаться лишь первой отраслью, столкнувшейся с волной ИИ-ассистированного поиска уязвимостей, после чего похожие инициативы могут распространиться на всё открытое ПО.