Coinkite
2026-08-04 20:17:03Coinkite称COLDCARD漏洞藏于模块边界,AI审查未检出
Coinkite表示,COLDCARD上周被利用的漏洞不在比特币或加密代码本身,而是出现在两个无关联固件子模块的边界处,因此多年间避开了人工与 AI 辅助代码审查。该公司称,事后测试 Kimi K3、Claude Fable 和 Codex 5.6 等模型,均未识别出这一缺陷,并呼吁安全关键型项目单独审计构建系统和子模块边界。
1830

Coinkite表示,COLDCARD上周被利用的漏洞不在比特币或加密代码本身,而是出现在两个无关联固件子模块的边界处,因此多年间避开了人工与 AI 辅助代码审查。该公司称,事后测试 Kimi K3、Claude Fable 和 Codex 5.6 等模型,均未识别出这一缺陷,并呼吁安全关键型项目单独审计构建系统和子模块边界。

Coinkite表示,一处漏洞出现在两个互不关联的固件子模块边界,而不在其比特币或加密代码中,因此多年未被人工和 AI 辅助代码审查发现。事件发生后,Coinkite测试了 Kimi K3、Claude Fable 和 Codex 5.6,称这些前沿 AI 模型都未识别出该缺陷。该公司正敦促安全关键型项目单独审计 build 系统和子模块边界,并提醒 AI 辅助开发可能在比特币生态中留下类似盲点。
