
AI这次站在防守方。根据Decrypt报导,一个名为Bitcoin Red Team的志愿资安团队,正用最前沿的AI模型大规模扫描比特币相关代码库,主动揪出漏洞,速度快到「平均每人每小时就能找到一个重大弱点」。
Bitcoin Red Team是一个志愿性的资安计划,目标是在攻击者动手之前,先找出比特币生态的漏洞。他们动用的是一整排当前最强的AI模型,包括月之暗面的Kimi K3、OpenAI的GPT Sol、Anthropic的Claude Fable与Opus、Z.ai的GLM 5.2,以及OpenAI较昂贵的Cyber Harness扫描工具。成效相当惊人:团队表示扫描的速度大约是「每人每小时找到一个可利用的重大漏洞」,为此每天烧掉约1万美元的AI服务费,累计至今已投入约2万美元。
目前团队已扫过约150个比特币相关代码库,通报了12个以上的漏洞。这项计划由硬件托管公司Anchor Watch执行长Rob Hamilton主导,匿名比特币开发者Calle也参与其中;扫描目标涵盖钱包、密码学函式库、基础设施等比特币项目。基于资安惯例,这些漏洞已私下通报给受影响的项目,细节尚未公开,以免在修补完成前给攻击者可乘之机。这也呼应了近期的一条主线—AI正快速成为资安攻防两端的放大器,先前就报导过AI模型在资安测试中自行「越狱」的案例。