首頁LBank 新聞中心
比特幣紅隊表示,AI 正在核心專案中發現關鍵漏洞
bitcoin-red-team-ai-finding-critical-vulnerabilities
比特幣紅隊表示,AI 正在核心專案中發現關鍵漏洞
一項志願性安全行動表示,已掃描 150 個比特幣儲存庫,披露了十多個漏洞,並正在打造一個開源 AI 平台,以自動化軟體安全審查。
2026-08-08 來源:decrypt.co

簡述

  • 該計畫表示已掃描約150個比特幣程式碼庫,並揭露了十餘個漏洞。
  • 該團隊正在開發一個用於審計比特幣軟體的開源AI平台。
  • 開發人員表示,這項工作正在發現錢包、加密函式庫和基礎設施中的關鍵漏洞。

一個志願者安全倡議組織表示,他們使用前沿AI模型掃描了150個比特幣程式碼庫,並發現了十餘個漏洞,這正值開發人員越來越多地利用人工智慧來審計區塊鏈。

AnchorWatch執行長羅伯·漢密爾頓(Rob Hamilton)本週稍早在一篇X貼文中表示,該團隊在建立「比特幣紅隊」平台方面已投入約2萬美元的AI服務費用。

他寫道:「我們一直不分晝夜地工作,目前在不同服務上已花費約2萬美元。資金已到位,我感謝所有捐款的表示,但目前並不需要。費用已有人承擔。」

紅隊指的是網路安全專業人員,他們從攻擊者的角度測試軟體,在漏洞被利用之前找出它們。

據漢密爾頓稱,比特幣紅隊使用Kimi K3以及OpenAI的GPT Sol、Anthropic的Claude Fable和Opus模型,以及Z.ai的GLM 5.2來識別漏洞並生成支援文件。

他寫道:「我們也已與OpenAI聯繫尋求幫助,以便我能夠讓Cyber Harness運行。這是一個更昂貴的掃描,但對於比特幣生態系統的關鍵組成部分來說非常值得,並且已經取得了良好的成果。」

匿名比特幣開發者Calle表示,該計畫已建立多個由AI驅動的審查系統,目標是錢包、加密函式庫、基礎設施和其他比特幣專案。

Calle在X上寫道:「我們平均每人每小時發現一個關鍵漏洞。在過去12小時內,我們已向多個專案報告了關鍵漏洞。幸運的是,這是一項非常昂貴的工作。我們每天要花費1萬美元。」

該團隊沒有透露哪些專案受到影響,也沒有提供漏洞的詳細資訊。

這項宣布正值AI在加密產業中發現安全漏洞方面扮演著越來越重要的角色。今年稍早,研究人員使用Anthropic的Claude Opus 4.8,發現了Zcash中一個長達四年的漏洞,該漏洞可能允許攻擊者創建無限量的偽造ZEC。去年8月,Coinkite表示,他們認為攻擊者利用AI來識別Coldcard錢包的漏洞,而比特幣橋Boltz則在其表示攻擊者利用AI比其團隊修補速度更快地識別漏洞後,暫停了其兌換服務。