
根據匿名開發者兼紅隊負責人 Calle 的說法,比特幣紅隊(Bitcoin Red Team)正利用中國AI模型,搜尋幾乎整個比特幣開源生態系統中的安全漏洞。
這個志願者團體結合了AI工具和人工審查,檢視錢包、閃電網路應用程式、軟體庫及其他比特幣專案。研究人員會私下將可靠的發現報告給開發人員,以便在細節公開前修復這些漏洞。
「我們正在經歷數十年來人類開源積弊與兩週 Kimi K3 之間的巨大衝突,」Calle 週四在 X 上寫道。「一切都壞了,比特幣正在燃燒。」
Kimi K3 是中國新創公司月之暗面(Moonshot AI)的一款AI模型,開發人員可以下載並在自己的系統上運行。它能分析大型程式碼庫,並在極少監督下完成耗時的軟體任務。
比特幣紅隊也曾使用中國開發者 Z.ai 的 GLM 5.2,以及來自 OpenAI 和 Anthropic 的模型。然而,美國的模型存在限制,開發人員在進行安全研究時經常會遇到 OpenAI 和 Anthropic 設定的限制。「紅隊又被 OpenAI 的網路限制給絆住了,」Calle 本週稍早發文說。「不喜歡被要求許可。正在載入 Kimi K3。」
red team 🟥 rugged by openai cyber again.
don't like asking for permission. loading up kimi k3. pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) August 11, 2026
儘管如此,這位開發者指出,儘管進展緩慢且艱難,團隊仍在取得進步。
「我們基本上已經完成了對幾乎整個比特幣開源專案的基本掃描,」Calle 寫道。「容易發現的漏洞都已處理完畢。」
八月份,該團隊報告了在 390 個專案中發現了 4,962 個問題,其中 85 個被評為關鍵級別,635 個被評為高嚴重性。Calle 表示,開發人員已確認「大量真實的關鍵和高嚴重性漏洞」,儘管該團隊尚未公布受影響的專案名稱或發布技術細節。
「各專案的回應速度差異很大,這也反映了每個專案的健康狀況,」他們寫道。「我建議這些日子要迅速行動。」
Calle 表示,閃電網路軟體(它支持更快、更便宜的比特幣支付)因其複雜性而特別難以審查,他稱其「比一般情況更糟糕」。
「那些幾個月前就開始進行AI審計的專案,與那些沒有的專案處於完全不同的位置,」他寫道。「專案需要建立自己的AI審計流程以應對未來。」
Calle 也警告不要依賴未維護的專案,並表示AI讓開發人員維持軟體安全變得更加緊張。
比特幣紅隊並非特例。上個月,Hugging Face 在其系統被 OpenAI 模型入侵後,利用中國的 GLM 5.2 調查這起洩漏事件,當時美國的商業模型拒絕分析攻擊日誌。
儘管說比特幣正在「燃燒」,Calle 仍認為這些審計正在讓其軟體變得更強大。
「比特幣顯然是第一個目標,但世界其他地方也將很快跟進,」Calle 寫道。「有時候舊事物需要焚毀,新事物才能在健康的土壤上生長。」