导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

AI驱动的比特币安全审计发现数千漏洞,但整合难题待解

一项由比特币贡献者发起的AI辅助安全审计项目在短时间内发现了近5000个潜在漏洞,但项目负责人坦言,从发现漏洞到真正修复之间仍存在巨大鸿沟。

AnchorWatch首席执行官、比特币贡献者Rob Hamilton于8月20日成功将首个补丁合并至比特币核心代码库。该补丁修复了一个与钱包相关的漏洞,但更引人关注的是其发现方式:通过引导AI模型自主扫描比特币代码库以寻找漏洞。Hamilton参与的这项工作名为“比特币红队”,是一个由志愿者组成的计划,利用人工智能系统性地审计比特币相关的开源软件。

该团队由Hamilton及16名志愿者组成,于8月初启动了首次大规模行动。在约30小时内,团队在390多个比特币相关开源代码库中记录了4962项发现,其中85项被标记为“严重”,635项被标记为“高危”。Hamilton自5月起便开始尝试将AI辅助代码分析应用于比特币核心代码,而7月Coldcard硬件钱包漏洞导致超过1000枚比特币被盗的事件,成为其从个人实验转向协调行动的催化剂。

然而,AI工具的可用性成为瓶颈。约在8月9日,OpenAI限制Hamilton使用其工具进行进一步的比特币安全分析,迫使团队转向Kimi K3等替代AI系统以继续工作。

尽管发现漏洞的数量惊人,Hamilton承认这种AI优先的方法存在重大局限:与维护者的后续协调。在30小时内发现近5000个问题是一回事,让数百个代码库的维护者去审查、分类并修补它们则完全是另一项挑战。数据揭示了差距——一天内产生近5000项发现,但经过数周审查后仅有一项合并提交。