比特币红队利用人工智能发现核心项目中的关键漏洞

13 小时前
閱讀 2 分鐘
4 視圖

志愿者安全倡议组织的发现

一个志愿者安全倡议组织表示,他们使用前沿的人工智能模型扫描了150个比特币代码库,发现了十多处漏洞。随着开发者越来越多地使用人工智能来审计区块链,这一发现显得尤为重要。

资金与红队的建立

AnchorWatch首席执行官Rob Hamilton在本周早些时候的X平台上表示,该组织在建立“比特币红队”平台的过程中,已经花费了约$20,000用于人工智能服务。他写道:

“我们一直在不分昼夜地工作,目前在不同服务上的支出约为2万美元。资金已经到位,我非常感谢大家的捐款意愿,但这并不必要。账单已经处理好了。”

红队的角色与技术

红队是指从攻击者的角度测试软件的网络安全专业人员,他们会在漏洞被利用之前进行探测。根据Hamilton的说法,比特币红队使用Kimi K3以及OpenAIGPT SolAnthropicClaude FableOpus模型,以及Z.aiGLM 5.2来识别漏洞并生成支持文档。他写道:

“我们还与OpenAI保持联系,以便我能够管理Cyber Harness的运行。这是一项更昂贵的扫描,但对于比特币生态系统的承载部分来说,绝对值得,已经取得了良好的结果。”

开发者的反馈与挑战

一位化名的比特币开发者Calle表示,该倡议已经建立了多个以人工智能驱动的审查系统,针对钱包、加密库、基础设施和其他比特币项目进行检测。他在X上写道:

“我们每个人的平均发现速度大约是每小时一个关键漏洞。在过去的12小时内,我们向多个项目报告了关键漏洞。幸运的是,这是一项非常昂贵的工作。我们每天的支出高达1万美元。”

人工智能在安全领域的作用

该团队没有透露受影响的项目或漏洞的具体细节。此公告发布之际,人工智能在发现加密行业安全缺陷方面的作用日益增强。今年早些时候,研究人员使用AnthropicClaude Opus 4.8发现了Zcash中的一个四年漏洞,该漏洞可能允许攻击者创建无限的伪造ZEC。

8月,Coinkite表示,他们相信攻击者使用人工智能识别了Coldcard钱包的漏洞,而比特币桥Boltz在表示攻击者使用人工智能以比其团队修补漏洞的速度更快的方式识别漏洞后,暂停了其交换服务。