16名开发者用AI工具24小时发现4962个比特币项目漏洞
一群比特币开发者近日发起了一项大规模安全审计行动。16名志愿者在24小时内利用AI工具对390个比特币相关项目进行了扫描,共发现4962个安全漏洞。其中,85个被标记为严重级别,635个为高严重级别。这些项目涵盖比特币钱包、密码学库和基础设施组件。
审计过程与发现
据Cashu ecash协议匿名开发者Calle透露,审计团队通过将AI模型指向各类比特币项目,快速定位潜在问题。大部分严重报告已被项目所有者迅速验证,并在本地测试环境中通过概念验证进行复现。Calle表示,当前生态系统存在一定混乱,团队仍在学习如何有效筛选有效报告与冗余信息。
审计工具开发者Rob Hamilton指出,当前瓶颈并非发现漏洞,而是如何将报告准确分配给对应的维护者。他认为,尽管已发现严重问题,但当前版本仅相当于“1.0版本”,未来仍需优化协调流程。

AI安全研究的影响
此次审计凸显了AI在安全研究领域的快速演变。Anthropic公司此前报告称,其一个未公开模型在不到50美元的成本下,发现了已存在27年的广泛使用软件漏洞。Google威胁情报团队也曾发现犯罪团伙利用AI模型发现的漏洞准备攻击。
值得注意的是,此次审计正值比特币生态承受其他安全事件冲击之时。此前发生的Coldcard钱包漏洞问题(自2021年存在)已导致约1.14亿美元资产受影响,攻击者无需接触物理设备即可利用受影响的密钥空间。
信息来源:CoinDesk