Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
web3: Ginamit ng bitcoin red team ang Kimi K3 upang i-scan at naitala ang 7,958 isyu

web3: Ginamit ng bitcoin red team ang Kimi K3 upang i-scan at naitala ang 7,958 isyu

币界网币界网2026/08/14 05:11
Ipakita ang orihinal

Ang open-source ecosystem ng Bitcoin ay pumapasok na sa mas mabilis na cycle ng pagsusuring pangseguridad. Ayon sa Bitcoin Red Team, matapos suriin ang 501 proyekto sa loob ng halos 108 oras, naitala na nila ang kabuuang 7,958 isyu, kung saan 1,280 ang itinuturing na high-risk o severe. Gayunpaman, ang mga bilang na ito ay hindi nangangahulugang kumpirmadong maaaring mapagsamantalahan na ang mga kahinaang ito; marami pa ring resulta ang kailangang muling tiyakin ng mga maintainer at mananaliksik.

Ilan sa mga resulta ay nakumpirma at naiulat na

Batay sa inilabas na datos, mga 24.7% ng mga isyu ay napatunayang maaring ulitin, at 29.4% ay naisumite na sa mga maintainer ng proyekto. Ayon kay Calle, isang pseudonymous developer na lumahok sa aksyon na ito, halos ang buong Bitcoin open-source ecosystem ay nasailalim na sa pangunahing scan ng kanilang team, at ang mga kahinaang madaling makita ay malawakan nang natukoy.

Ang pangunahing kasangkapan sa aksyong ito ay ang Kimi K3 ng Moonshot AI. Sa pananaw ni Calle, kakatulong na ngayon ang mga makabagong modelo upang mabilis na suriin ang mga open-source code na naipon sa paglipas ng mga taon, na naglalantad sa mga luma at legacy na software sa mas matinding security review. Ngunit binigyang-diin din sa ulat na hindi nito ibig sabihin na na-exploit na ang Bitcoin Core o lahat ng Bitcoin na proyekto.

Ginamit ang Kimi K3 para sa malawakang pagsusuri ng code

Sa mga independiyenteng pagsusuri, napatunayan na may kakayahan ang Kimi K3 sa mga cybersecurity na gawain. Ayon sa pinagsamang assessment ng UK AI Security Institute at US CAISI, mas mahusay ang naging performance ng modelong ito sa vulnerability exploitation tests kumpara sa GLM-5.2, pero nahuhuli pa rin sa pinakamahusay na proprietary model ng US. Sa ExploitBench, 32% ang score ng Kimi K3, at wala itong na-execute na arbitrary code mula sa 41 samples.

Noong nakaraan, natukoy ng Bitcoin Red Team ang 4,962 posibleng isyu sa 390 Bitcoin na proyekto, kung saan 720 ang ikinategorya bilang high-risk o severe sa panahong iyon. Sa pinakahuling bilang, lumaki na nang malaki ang saklaw ng scan at ang bilang ng nadiskubreng isyu kaysa sa unang round.

Isang seryosong kahinaan sa BTCPay Server ang naayos na

Ang aksyong ito ay hindi na lamang basta automated scanning. Kinumpirma ng opisyal na GitHub announcement ng BTCPay Server na naayos na nila ang isang seryosong kahinaan, batay sa ulat ng Bitcoin Red Team researcher na sina Bruno Garcia, Ben Carman, at ilang independent researcher. Naayos ng bersyong 2.4.2 ang isyu ng two-factor authentication bypass na nakaapekto sa Greenfield Basic Authentication, at napaulat na naging exploited dati ang kahinaang iyon.

Dagdag pa ng BTCPay Server, may pagkakataong nakakuha ang attacker ng LND admin macaroon credentials sa mga apektadong deployment, na ginamit para ma-access ang konektadong Lightning Network wallet. Sinabi ng project team na patuloy pa silang tumatanggap at tumutugon sa mga ulat mula sa Bitcoin Red Team, Project Loupe, Magic Grants, at iba pang independent researcher, habang pinapalakas ang scanning at review process.

Ipinapakita ng mga pagsasayos na ito na ang ilan sa mga high-risk na isyu mula sa ulat ng Red Team ay nakumpirma at naaksyunan na ng mga maintainer. Ngunit hindi nito pinapatunayan na ang lahat ng 7,958 na tala ay valid. Patuloy pa ring maaaring magdulot ng false positives, duplicate reports, o pagbabago ng risk rating ang AI-assisted audit kapag sinuri nang manu-mano.

Ang bilis ng tugon ng mga maintainer ay maaaring mas bigyang-pansin

Ayon kay Calle, dahil malaki ang napababa ng AI ang gastos at oras sa paghanap at pagsubok ng kahinaan, ang mga proyektong matagal nang hindi na-maintain ay dapat ng mas maingat na pagtingin. Ang bilis ng tugon ng mga developer sa vulnerability reports ay magiging mas direktang repleksyon ng kalagayan ng proyekto. Sa hinaharap, maaaring kailanganin ng mga maintainer na tuloy-tuloy na patakbuhin ang sarili nilang AI auditing process imbes na umasa lamang sa panaka-nakang external review.

Pati ang ecosystem ng Bitcoin ay papalapit sa direksyong ito. Naglunsad na ang OpenSats ng mabilisang red team funding channel, na bahagi ay ginagamit para sagutin ang LLM costs ng mga researcher. Mahigit 40 pang Bitcoin at digital asset institution ang nananawagan na bigyan ng mga pangunahing AI lab ng kontroladong access ang vetted open-source defenders sa makabagong modelong ito—kabilang ang secure na environment, sapat na computation power, at direktang channel sa AI safety team.

Para sa mga karaniwang user, nananatili pa ring nakapokus ang pinakatuwirang panganib sa wallets, Lightning Network infrastructure, payment software, at mga lumang codebase, imbes na sa mismong Bitcoin base consensus protocol.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Morgan Stanley Q2 holdings: Dagdag pamumuhunan sa Micron Technology (MU.US) at iba pang AI hardware chain, bawas sa S&P at mga tradisyunal na sektor

Ang kabuuang market value ng Morgan Stanley para sa ikalawang quarter ay $1.89 trillions, habang ang kabuuang market value noong nakaraang quarter ay $1.66 trillions, na tumaas ng 13.9% kumpara sa nakaraang quarter.

智通财经2026/08/14 08:46
Morgan Stanley Q2 holdings: Dagdag pamumuhunan sa Micron Technology (MU.US) at iba pang AI hardware chain, bawas sa S&P at mga tradisyunal na sektor