Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现
由志愿者组成的比特币红队在两周内使用月之暗面的 Kimi K3 扫描了 501 个比特币开源项目,记录 7958 条发现,其中 1280 条被评为高危或严重。行动起点是 7 月 30 日 Coldcard 固件缺陷引发的超 1 亿美元损失。比特币红队成员 Calle 8 月 13 日称,AI 已把漏洞发现到攻击利用之间的门槛大幅拉低,而 OpenAI 与 Anthropic 以安全为由拒绝向这类防守工作开放能力。

由志愿者组成的比特币红队在两周内使用月之暗面的 Kimi K3 扫描了 501 个比特币开源项目,记录 7958 条发现,其中 1280 条被评为高危或严重。行动起点是 7 月 30 日 Coldcard 固件缺陷引发的超 1 亿美元损失。比特币红队成员 Calle 8 月 13 日称,AI 已把漏洞发现到攻击利用之间的门槛大幅拉低,而 OpenAI 与 Anthropic 以安全为由拒绝向这类防守工作开放能力。

一个名为 Bitcoin Red Team 的志愿者团队称,在约 30 小时内已对 390 个比特币项目提交 4962 条安全发现,其中 85 条为严重级别、635 条为高级别。Cashu 创建者 calle 披露,团队目前有 16 人 24 小时协作,91% 的发现来自自动化扫描入口,约 21% 已用概念验证代码动态复现。该行动也给项目维护者带来压力,目前仅有 19 个项目收到上游披露,另有 8 条发现被撤回为误报。

Coldcard 漏洞调查显示,Coinkite 在 2021 年代码迁移时误将部分钱包种子生成路径接入软件伪随机数生成器,削弱了助记词随机性。Galaxy Research 识别出前三轮疑似攻击共涉及 4,585 个地址和 1,367.05 枚 BTC,8 月 3 日又出现第四轮,最新观察值约为 448.7 枚 BTC、709 个潜在受害地址。此次事件针对的是特定固件与设备的密钥生成问题,不涉及比特币底层密码学被破解;仅升级固件也无法修复已生成的旧种子,用户需创建新种子并迁移资金。

OpenAI 已将 GitHub 上的 openai/codex-security 以 Apache-2.0 协议开源,但真正执行代码分析、在隔离环境重现漏洞并生成修补文件的服务仍运行在 OpenAI 服务器端,使用时仍需登录并拥有 Codex Security 访问权限。官方文档显示,该工具当前处于研究预览阶段,面向 ChatGPT Pro、Business、Edu 和 Enterprise 用户。原文同时梳理了安装、空跑验证、模型与成本设置、CI 接入、扫描历史管理、误报标记和批量扫描流程,并列出 5 个常见踩坑点。

美国财政部海外资产控制办公室于 5 月 28 日从制裁名单中移除 76 个条目,涉及已故人员及已解散网络。财政部长贝森特在巴黎会议上称,名单现代化改革已经启动,目标是把制裁作为促进行为改变的工具,而非永久措施。报道指出,此次清理不涉及加密实体,但有助于减少银行和加密货币交易所筛查中的误报。

微软发布首个专用网络安全模型 MAI-Cyber-1-Flash,并将其接入漏洞发现系统 MDASH。微软称,这套组合在 CyberGym 基准上拿到 95.95%,高于 GPT-5.5 Cyber、Mythos 5、GPT-5.6 Sol 和 Gemini 3.5 Flash Cyber,同时成本比微软当前最佳 MDASH 配置低 50%。该系统已通过 Defender 门户进入私有预览,当前单个仓库大小约限 256MB,每个租户仅支持 1 个并发扫描。

一项由 unslop 发布的研究显示,在抽样的 12750 篇 arXiv 论文中,近一个完整季度的 AI 文本标记率达到 32%,2026 年初峰值接近 39%。分学科看,计算机科学标记率为 65%,数学仅 0.7%。研究同时强调,检测器识别的是“AI 味”,无法区分语法润色与整篇机器生成,且数学等学科结果可能受公式密集文本影响。

DeepSnitch AI代币DSNT盘中一度下探50%,最低触及0.000855美元,随后回升至约0.00132美元,但日内仍跌27.9%。当前仅在Uniswap交易、资金池约2.3万美元,薄弱流动性令抛压被迅速放大。
