利好
Bitcoin Red Team扫描150个代码库发现数十关键漏洞
2026-08-05 06:01
该组织利用AI工具审计150个代码库,私下披露十余漏洞,计划开源安全工具以强化基础设施。
据 Woofun AI 消息,志愿者组织 Bitcoin Red Team 宣布已完成对 150 个代码库的扫描工作。在 COLDCARD 漏洞事件后推进钱包、加密库和基础设施加固的过程中,该团队发现了数十个关键问题,并私下披露了十余个漏洞。此次安全审计消耗了约 2 万美元的 AI 算力成本,由 OpenSats 承担。
研究人员指出,Kimi K3 等开源模型已成为安全研究的主要工具,而 OpenAI 和 Anthropic 等闭源模型在此类分析中限制较多。该团队计划开源其 AI 安全工具,使项目能够持续审计自身代码库,并警告比特币行业可能只是首个面临 AI 辅助漏洞发现浪潮的领域,此类工作随后可能扩展至所有开源软件。
WOOFUN AI
影响力评估 · 一键速读
AI 辅助安全审计正从概念走向规模化落地,Bitcoin Red Team 的实践验证了开源模型在代码审计中的高效性与低成本优势。随着工具开源,开源软件生态或迎来更频繁的安全自查,长期看有助于提升基础设施安全性,但短期内可能暴露更多潜在风险点。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论