比特币红队借助中国 AI 扫描开源生态排查安全漏洞

比特币红队借助中国 AI 扫描开源生态排查安全漏洞

N
News Editor
2026-08-13 22:36:07
匿名开发者、比特币红队负责人 Calle 表示,团队正结合 AI 模型与人工复核,检查几乎整个比特币开源生态中的安全缺陷,覆盖钱包、闪电网络应用、软件库等项目。团队称已完成一轮基础扫描,8 月在 390 个项目中提交 4,962 项发现,其中 85 项为严重级别、635 项为高危。Calle 提到,团队除使用 OpenAI 和 Anthropic 模型外,也转向 Moonshot AI 的 Kimi K3 及 Z.ai 的 GLM 5.2,原因是美国模型在安全研究中存在限制。
比特币AI安全审计Kimi K3GLM 5.2开源安全闪电网络Moonshot AI比特币红队

比特币红队正在使用中国 AI 模型,在几乎整个比特币开源生态中查找安全漏洞。匿名开发者、红队负责人 Calle 表示,这项工作覆盖钱包、闪电网络应用、软件库以及其他比特币项目。

比特币红队借助中国 AI 扫描开源生态排查安全漏洞 2

这个志愿者团队把 AI 工具和人工复核结合起来,对各类代码库进行检查。研究人员会把可信的问题私下提交给开发者,先修复,再公开细节。

红队称美国模型受限,转向 Kimi K3 与 GLM 5.2

Calle 周四在 X 上写道:「我们正经历几十年人类开源代码混乱,与 2 周 Kimi K3 之间的一次巨大碰撞。一切都有问题,比特币在燃烧。」

Kimi K3 是中国初创公司 Moonshot AI 推出的 AI 模型,开发者可以下载并在自己的系统中运行。报道提到,这个模型可以分析大型代码库,并在几乎不需要监督的情况下完成较长的软件任务。

比特币红队也使用了中国开发者 Z.ai 的 GLM 5.2,以及 OpenAI 和 Anthropic 的模型。不过,Calle 表示,美国模型带有限制,团队在做安全研究时经常碰到 OpenAI 和 Anthropic 设置的约束。Calle 本周早些时候在 X 上发文称:「红队又被 OpenAI 的网络安全限制坑了。不想再去请求许可了。开始加载 Kimi K3。」

尽管如此,这名开发者说,团队的工作仍在推进,只是过程缓慢而且痛苦。

8 月已在 390 个项目中提交 4,962 项发现

Calle 写道:「我们基本已经完成了对几乎整个比特币开源生态的基础扫描。容易发现的问题已经找得差不多了。」

根据其披露,红队在 8 月已在 390 个项目中提交 4,962 项发现,其中 85 项被评为严重级别,635 项被评为高危。Calle 表示,开发者已经确认了「大量真实存在的严重和高危漏洞」,但团队没有点名受影响的项目,也没有公开技术细节。

对于不同项目的处理情况,Calle 写道:「各个项目的响应速度差别很大,这也能看出每个项目的健康程度。这段时间我建议尽快行动。」

闪电网络软件审查难度更高

Calle 表示,支持更快、更便宜比特币支付的闪电网络软件尤其难审,因为其复杂度更高。他称这类软件「比平均水平更容易出问题」。

他写道:「那些几个月前就开始用 AI 做审计的项目,和没有这么做的项目,处境已经完全不同。未来项目需要建立自己的 AI 审计流水线。」

Calle 还提醒,不要依赖无人维护的项目,并称 AI 已让开发者维护软件安全这件事变得更有压力。

类似做法并非个例

比特币红队并不是唯一这样做的团队。报道提到,上个月,Hugging Face 在 OpenAI 模型入侵其系统、而美国商业模型拒绝分析攻击日志后,使用中国的 GLM 5.2 调查一起安全事件。

虽然 Calle 形容比特币正在「燃烧」,但他同时认为,这些审计会让比特币软件变得更强。

他写道:「比特币显然是第一个目标,但世界其他地方很快也会跟上。有时候旧的东西需要燃烧,新东西才能在健康的土壤中生长。」

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。