导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

比特币红队宣称借助AI工具在核心项目中挖掘出十多个高危漏洞

一个名为“比特币红队”(Bitcoin Red Team)的志愿者安全计划近日声称,已利用前沿AI模型扫描了150个比特币相关代码仓库,发现超过十处安全漏洞。此举正值开发者越来越多地使用人工智能进行区块链审计之际。

本周早些时候,AnchorWatch首席执行官罗布·汉密尔顿(Rob Hamilton)在X平台上发文表示,该团队在构建平台过程中,已在AI服务上花费约2万美元。他写道:“我们一直在夜以继日地工作,到目前为止不同服务的花费约2万美元。资金已经到位,感谢大家的所有捐赠意向,但不需要了。账单已经解决。”

“红队”通常指从攻击者视角测试软件、在漏洞被利用前主动探测缺陷的网络安全专家。根据汉密尔顿的说法,比特币红队使用了Kimi K3、OpenAI的GPT Sol、Anthropic的Claude Fable和Opus模型,以及Z.ai的GLM 5.2来识别漏洞并生成配套文档。他还表示:“我们也与OpenAI取得了联系,以便获得帮助来运行Cyber Harness。这是一次成本更高的扫描,但对于比特币生态系统中承担关键负载的部分来说非常值得,而且已经取得了不错的效果。”

化名开发者Calle表示,该计划已构建了多套AI驱动的审查系统,针对钱包、加密库、基础设施及其他比特币项目。Calle在X上写道:“我们平均每小时、每人能发现大约一个严重漏洞。过去12小时内,我们已向多个项目报告了严重漏洞。幸好这是一项非常昂贵的行动。我们每天要烧掉1万美元。”

该团队并未披露哪些项目受到影响,也未说明漏洞的具体细节。这一消息发布之际,AI在加密行业安全漏洞发现中的作用正日益增强。今年早些时候,研究人员使用Anthropic的Claude Opus 4.8发现了Zcash中一个存在四年之久的漏洞,该漏洞原本可能允许攻击者无限铸造伪造的ZEC。8月,Coinkite表示,它相信攻击者利用AI识别出了Coldcard钱包的漏洞;比特币桥接协议Boltz则暂停了其兑换服务,称攻击者正在利用AI比其团队修复速度更快地发现漏洞。