导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

比特币红队扫描Kimi K3后标记7958项问题,覆盖501个开源项目

比特币红队(Bitcoin Red Team)将其AI辅助安全审查扩展至501个比特币相关开源项目,在108小时的工作后最新详细统计记录了7958项发现。

摘要:比特币红队扫描了501个项目,在108小时审查后记录了7958项发现。研究人员将1280项发现归类为高危或严重,但许多至今仍需人工验证。约24.7%的发现具备可复现证据,29.4%已上报至项目维护者。

Kimi K3成为该行动的主要AI主力,研究人员对比特币开源软件进行了广泛测试。BTCPay Server在比特币红队与独立研究人员近期报告漏洞后发布了修复。

参与该工作的匿名比特币开发者Calle于8月13日表示,团队现已基本完成对比特币几乎整个开源生态系统的初步扫描,许多较易发现的漏洞面已被检查。

头条数字需作重要区分:7958项发现并不代表7958个已确认的可用漏洞。团队将1280项归为高或严重,在108小时节点,24.7%的全部发现被动态复现,29.4%已上报上游。维护者审查与人工复现仍是验证流程的一部分。

Kimi K3已成为安全力量倍增器。Calle称,使用Moonshot AI的Kimi K3工作两周,暴露出当代模型审视多年累积开源代码的速度。他形容为老旧软件与前沿AI的“大规模碰撞”,并称“一切破碎,比特币在燃烧”。此为其个人表述,不应解读为比特币核心或所有项目已遭破坏的证据。

独立测试支持Kimi K3具备实质网络安全能力这一较窄结论。英国AI安全研究所与美国CAISI联合评估发现,该模型在漏洞利用开发测试上优于GLM-5.2,但仍落后于最强美国闭源模型。Kimi K3在ExploitBench得分32%,在41个样本中实现任意代码执行的为0。

比特币红队早前扫描在390个项目中发现4962个潜在问题,含720个当时归为高或严重。新统计显示首轮后审查大幅扩展。

维护者已在验证与修补。BTCPay Server官方GitHub发布致谢比特币红队研究人员Bruno Garcia与Ben Carman报告已被利用的严重漏洞。2.4.2版修复影响Greenfield基本认证的二次验证绕过。BTCPay后确认攻击者从受影响安装获取LND管理员macaroon凭据并访问相连闪电钱包。项目称正处理来自红队、Project Loupe、Magic Grants及独立研究者的报告,并强化扫描审查。8月14日,BTCPay发布另一安全候选版v2.4.3-rc4修复相关漏洞。此前漏洞后支持者 backing 恢复赏金,基金会承诺向红队基金捐0.21 BTC。

这些修复证明维护者验证了部分严重报告,但未验证7958项全部。AI辅助审计可能产生误报、重复及人工复核后严重度变化,验证对解读数字至关重要。

Calle认为,因AI大幅降低发现测试弱点成本,未维护项目应更谨慎对待;响应时间成项目健康指标,维护者需持续AI审计管线而非偶发外部审查。此为 campaign 结论而非通用规则。

生态正朝此方向:OpenSats建快速红队资助通道报销LLM成本;超40家组织吁AI实验室向可信开源防御者提供受控前沿模型访问,建议可信研究者、安全环境、充足算力与直连渠道,非无限制访问。

下一阶段或慢于初始扫描。自动发现可快速扩展,而复现、负责任披露、补丁与回归测试需更多时间。用户须知:红队报告大量潜在弱点于相关软件,非基础共识协议失败证据;即时关切在钱包、闪电基础设施、支付软件与老旧或轻审代码库。