比特币红队AI扫描揭7958漏洞,1280项高危
更新时间:2026-08-18 01:13:19 •阅读
Ai总结:
比特币红队联合40家机构开展大规模代码审计,借助AI在501个开源项目中发现7958项安全问题,其中1280项为高危。关键漏洞已被实际利用,推动社区加速修复与研究权限开放。
比特币红队启动跨项目智能审计,揭示数千级潜在风险
由比特币红队主导的协同安全审查行动覆盖了501个核心开源比特币项目,累计识别出7,958项安全异常,其中1,280项被判定为高危或严重级别。此次审查深度融合人工智能模型与人工研判,显著提升对钱包、闪电网络及基础设施代码的检测效率。
多维度协作推进代码深度检视,强化自动化与人力结合
25名开发者参与为期108小时的集中审查,采用Moonshot AI的Kimi K3等先进模型作为辅助工具,实现对复杂逻辑路径的快速推演。该项目经费由OpenSats通过其专项资助计划支持,旨在降低高质量安全研究的算力门槛。
高危发现需经验证方可确认,避免误报干扰维护工作
所有由AI生成的安全报告均需由项目维护者复现并评估真实可利用性。目前已有部分关键发现获得确认,但整体仍处于验证阶段,强调不可直接将数量等同于已知漏洞。
针对已遭攻击的BTCPay Server实施紧急补救措施
审查结果与一起真实攻击事件形成交叉验证:BTCPay Server在2.4.2版本中修复了一处远程凭证泄露漏洞,该缺陷曾被攻击者用于窃取用户资金。事后,项目方分别向披露者Craig Raw和红队成员各奖励0.21 BTC,并升级内部安全流程以防范类似风险。
行业联盟呼吁开放前沿AI模型访问权限
包括Coinbase、BitGo、Blockstream、Trezor等超过40家机构联合发布《防御者需要前沿》声明,要求主流AI实验室向合规的安全研究人员提供对最强网络安全模型的受控访问。诉求涵盖早期模型使用权、充足计算资源、安全实验环境及直接向厂商披露渠道。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
