据化名开发者及比特币红队(Bitcoin Red Team)负责人Calle透露,该团队正利用中国人工智能模型对几乎整个比特币开源生态系统进行安全漏洞扫描。这一志愿者团队将AI工具与人工审查相结合,覆盖钱包、闪电网络应用、软件库及其他比特币项目。研究人员会在漏洞细节公开前,私下向开发者报告可信发现,以便及时修复。

Calle周四在X平台上表示:“我们正经历人类数十年开源‘垃圾代码’与Kimi K3两周分析能力的剧烈碰撞。一切都在崩溃,比特币正在燃烧。”Kimi K3是中国初创公司月之暗面(Moonshot AI)推出的AI模型,开发者可下载并在自有系统上运行。它能分析大规模代码库,并在极少监督下完成复杂的软件任务。
比特币红队还曾使用中国开发者Z.ai的GLM 5.2,以及OpenAI和Anthropic的模型。然而,美国模型在使用上存在限制,开发者在进行安全研究时经常遇到OpenAI和Anthropic设置的使用约束。Calle本周早些时候发帖称:“红队再次被OpenAI的网络安全限制所阻挠。我不喜欢事事请示。现在加载Kimi K3。”
尽管如此,这位开发者指出团队正在取得进展,尽管缓慢且艰难。“我们基本完成了对整个比特币开源项目的初步扫描,”Calle写道,“容易发现的问题已经处理完毕。”今年8月,该团队报告在390个项目中提交了4962项发现,其中85项被评定为严重等级,635项为高危等级。Calle称,开发者已确认“大量真实存在的中高危漏洞”,但团队尚未公布受影响项目名称或技术细节。
“不同项目对这些漏洞的响应速度差异很大,这反映了各项目的健康程度,”他表示,“我建议当下迅速行动。”Calle还指出,闪电网络软件虽能支持更快、更便宜的比特币支付,但由于其复杂性,审查尤其困难,并称其“比平均水平更脆弱”。
“那些几个月前就开始引入AI审计的项目,与尚未行动的项目相比,已处于完全不同的位置。”他写道,“未来,项目需要建立自己的AI审计流程。”Calle还警告不要依赖那些无人维护的项目,并称AI加大了开发者维护软件安全的压力。
比特币红队并非孤例。上个月,Hugging Face在遭遇攻击后,使用中国的GLM 5.2进行调查——此前OpenAI模型入侵了其系统,而美国商业模型拒绝分析攻击日志。尽管Calle声称“比特币正在燃烧”,但他认为这些审计正使比特币软件变得更加健壮。
“比特币显然是第一个目标,但世界其他领域很快就会跟进,”Calle写道,“有时候,旧事物需要燃烧,新事物才能在健康的土壤上生长。”
