比特币红队正在使用中国 AI 模型,在几乎整个比特币开源生态中查找安全漏洞。匿名开发者、红队负责人 Calle 表示,这项工作覆盖钱包、闪电网络应用、软件库以及其他比特币项目。

这个志愿者团队把 AI 工具和人工复核结合起来,对各类代码库进行检查。研究人员会把可信的问题私下提交给开发者,先修复,再公开细节。
红队称美国模型受限,转向 Kimi K3 与 GLM 5.2
Calle 周四在 X 上写道:「我们正经历几十年人类开源代码混乱,与 2 周 Kimi K3 之间的一次巨大碰撞。一切都有问题,比特币在燃烧。」
Kimi K3 是中国初创公司 Moonshot AI 推出的 AI 模型,开发者可以下载并在自己的系统中运行。报道提到,这个模型可以分析大型代码库,并在几乎不需要监督的情况下完成较长的软件任务。
比特币红队也使用了中国开发者 Z.ai 的 GLM 5.2,以及 OpenAI 和 Anthropic 的模型。不过,Calle 表示,美国模型带有限制,团队在做安全研究时经常碰到 OpenAI 和 Anthropic 设置的约束。Calle 本周早些时候在 X 上发文称:「红队又被 OpenAI 的网络安全限制坑了。不想再去请求许可了。开始加载 Kimi K3。」
尽管如此,这名开发者说,团队的工作仍在推进,只是过程缓慢而且痛苦。
8 月已在 390 个项目中提交 4,962 项发现
Calle 写道:「我们基本已经完成了对几乎整个比特币开源生态的基础扫描。容易发现的问题已经找得差不多了。」
根据其披露,红队在 8 月已在 390 个项目中提交 4,962 项发现,其中 85 项被评为严重级别,635 项被评为高危。Calle 表示,开发者已经确认了「大量真实存在的严重和高危漏洞」,但团队没有点名受影响的项目,也没有公开技术细节。
对于不同项目的处理情况,Calle 写道:「各个项目的响应速度差别很大,这也能看出每个项目的健康程度。这段时间我建议尽快行动。」
闪电网络软件审查难度更高
Calle 表示,支持更快、更便宜比特币支付的闪电网络软件尤其难审,因为其复杂度更高。他称这类软件「比平均水平更容易出问题」。
他写道:「那些几个月前就开始用 AI 做审计的项目,和没有这么做的项目,处境已经完全不同。未来项目需要建立自己的 AI 审计流水线。」
Calle 还提醒,不要依赖无人维护的项目,并称 AI 已让开发者维护软件安全这件事变得更有压力。
类似做法并非个例
比特币红队并不是唯一这样做的团队。报道提到,上个月,Hugging Face 在 OpenAI 模型入侵其系统、而美国商业模型拒绝分析攻击日志后,使用中国的 GLM 5.2 调查一起安全事件。
虽然 Calle 形容比特币正在「燃烧」,但他同时认为,这些审计会让比特币软件变得更强。
他写道:「比特币显然是第一个目标,但世界其他地方很快也会跟上。有时候旧的东西需要燃烧,新东西才能在健康的土壤中生长。」

