«Красная команда» Биткойна говорит, что ИИ находит 100 критических уязвимостей в основных проектах
Read this article in:Волонтерская инициатива по безопасности говорит, что она использовала пограничные модели ИИ для сканирования 150 хранилищ биткойнов, обнаружив более десятка уязвимостей, поскольку разработчики все чаще обращаются к искусственному интеллекту для аудита программного обеспечения блокчейна.
В сообщении на X в начале этой недели генеральный директор AnchorWatch Роб Гамильтон сказал, что группа потратила около 20 000 долларов на услуги ИИ при разработке платформы «Красная команда биткойнов».
«Мы работаем круглосуточно, тратя до этого момента около 20 000 долларов на различные услуги», — сказал Гамильтон.
"Финансирование обеспечено. Я ценю все жесты за пожертвования, но в этом нет необходимости. О законопроекте позаботятся".
Красная команда — это группа, которая тестирует программное обеспечение с точки зрения злоумышленника, активно исследуя системы на наличие уязвимостей, прежде чем они могут быть использованы.
Гамильтон сказал, что команда Bitcoin Red использует Kimi K3 вместе с GPT Sol от OpenAI, моделями Claude Fable и Opus от Anthropic и GLM 5.2 от Z.ai для выявления уязвимостей и создания подтверждающей документации.
«Мы также были связаны с OpenAI для некоторой помощи, чтобы я мог справиться с запуском Cyber Harness», — написал он.
Это гораздо более дорогое сканирование, но оно того стоит для несущих частей экосистемы Биткойна и уже дало хорошие результаты.
Pseudonymous Bitcoin разработчик Calle сказал, что инициатива создала несколько систем обзора на основе ИИ, предназначенных для кошельков, криптографических библиотек, инфраструктуры и других проектов Биткойна.
«Мы усредняем по порядку одного критического эксплойта в час на человека», — написала Калле.
«Мы сообщили о критических уязвимостях в нескольких проектах за последние 12 часов. К счастью, это очень дорогое упражнение. Мы сжигаем 10 000 долларов в день».
По словам Калле, команда выявила 4962 потенциальных проблемы в 390 проектах в течение первых 29,8 часов работы.
Из них 720 были классифицированы как проблемы высокого или критического уровня. На сегодняшний день 21,4% результатов были успешно воспроизведены.
Команда не раскрыла, какие проекты были затронуты или предоставила подробную информацию об уязвимостях.
Объявление появилось, когда ИИ играет все более заметную роль в выявлении недостатков безопасности в криптовалютной индустрии.
Ранее в этом году исследователи, использующие Claude Opus 4.8, обнаружили четырехлетнюю уязвимость в Zcash, которая могла позволить злоумышленникам создавать неограниченные поддельные ZEC. В августе Coinkite заявила, что злоумышленники использовали ИИ для выявления уязвимости в кошельке Coldcard. Биткойн-мост Boltz также приостановил свою службу обмена после того, как заявил, что злоумышленники используют ИИ для выявления уязвимостей быстрее, чем его команда может исправить их.