Bitcoin Red Team виявила десятки критичних вразливостей на тлі масштабного посилення безпеки за допомогою ШІ

Ринкове зведення ШІ
Команда Bitcoin Red Team повідомляє про стрімке виявлення критичних вразливостей у гаманцях, криптобібліотеках та інфраструктурі за допомогою AI-асистованого сканування коду після експлойту COLDCARD. Хоча розкриття відбуваються приватно та з фокусом на усуненні, новина підкреслює підвищений ризик у ланцюгу постачання програмного забезпечення та операційний ризик для учасників екосистеми Bitcoin у найближчій перспективі. Відкриття вихідного коду аудиторського інструментарію може покращити поточну безпеку, але також може прискорити виявлення вразливостей у проєктах з відкритим кодом.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.54%
Інсайт ШІ · BTC/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Волонтерська команда Bitcoin Red Team повідомила, що просканувала 150 репозиторіїв, приватно розкрила понад десяток вразливостей і фіксує критичні проблеми з тривожною регулярністю. Перевірки проводять у прискореному режимі, щоб посилити гаманці, криптографічні бібліотеки та інфраструктуру після експлойту COLDCARD. За оцінкою команди, на проєкт уже витрачено близько $20 000 на обчислення для ШІ; витрати покриває OpenSats. Дослідники використовують кілька ШІ-наборів для аналізу коду. Багато з них зазначають, що open-source моделі на кшталт Kimi K3 стали основною "робочою конячкою" для безпекових досліджень, тоді як передові закриті моделі, зокрема OpenAI та Anthropic, вважаються більш обмеженими для такого типу аналізу. Команда планує відкрити вихідний код свого ШІ-інструментарію для аудиту безпеки, щоб проєкти могли безперервно перевіряти власні кодові бази. Дослідники попереджають: Bitcoin може бути лише першим сектором, який зіткнувся з хвилею виявлення вразливостей за підтримки ШІ, і подібні ініціативи здатні швидко поширитися на все відкрите програмне забезпечення.