Bitcoin Red Team перевірила 150 репозиторіїв і виявила десятки критичних вразливостей

Ринкове зведення ШІ
Сканування Bitcoin Red Team 150 репозиторіїв виявило численні приватно розкриті вразливості в гаманцях, криптографічних бібліотеках та інфраструктурі, підкресливши зростання ризиків безпеки й операційних ризиків у міру того, як ШІ пришвидшує виявлення експлойтів. Обчислювальні ресурси, профінансовані OpenSats, і плани відкрити вихідний код інструментів аудиту на основі ШІ можуть підвищити стійкість екосистеми, але звіт наголошує, що програмне забезпечення, пов'язане з Bitcoin, може зазнати посиленого нагляду та швидшого виявлення вразливостей, що може підвищити короткострокову невизначеність щодо критичних залежностей.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.57%
Інсайт ШІ · BTC/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ChainCatcher, видання Bitcoin News написало в X, що волонтерська організація Bitcoin Red Team просканувала 150 репозиторіїв коду, конфіденційно повідомила про понад десяток вразливостей і виявила критичні проблеми під час робіт із посилення безпеки гаманців, криптографічних бібліотек та інфраструктури після інциденту з вразливістю COLDCARD. На ці перевірки пішло близько $20 000 витрат на AI-обчислення, які покрила OpenSats. Дослідники застосовують кілька AI-інструментів і зазначають, що open-source моделі на кшталт Kimi K3 стали основними інструментами для security-досліджень, тоді як провідні пропрієтарні моделі від OpenAI та Anthropic у таких аналізах вважаються більш обмеженими. Команда планує відкрити код власних AI-інструментів для безпеки, щоб забезпечити безперервний аудит своїх репозиторіїв. Дослідники попереджають, що Bitcoin може стати першою індустрією, яка зіткнеться з хвилею пошуку вразливостей за допомогою AI, і надалі подібні ініціативи, ймовірно, поширяться на все open-source програмне забезпечення.