W skrócie
- Bitcoin Red Team używa chińskich modeli AI do przeszukiwania projektów Bitcoin pod kątem luk w zabezpieczeniach.
- Calle powiedział, że deweloperzy potwierdzili liczne krytyczne i poważne podatności.
- Ostrzegli, że nieutrzymywane projekty nie powinny być zaufane.
Bitcoin Red Team używa chińskich modeli AI do przeszukiwania prawie całego Bitcoin ekosystemu open source pod kątem luk w zabezpieczeniach, według pseudonimowego dewelopera i lidera Red Team, Calle.
Grupa wolontariuszy łączy narzędzia AI z przeglądem ludzkim, aby badać portfele, aplikacje Lightning, biblioteki oprogramowania i inne projekty Bitcoin. Naukowcy prywatnie zgłaszają wiarygodne ustalenia deweloperom, aby luki mogły zostać naprawione przed ujawnieniem szczegółów.

„Doświadczamy ogromnej kolizji między dziesięcioleciami ludzkiego open source'owego śmiecia a dwoma tygodniami Kimi K3” – napisał Calle w czwartek na X. „Wszystko jest zepsute, Bitcoin płonie.”
Kimi K3 to model AI od chińskiego startupu Moonshot AI, który programiści mogą pobrać i uruchomić na własnych systemach. Potrafi analizować duże bazy kodu i wykonywać długotrwałe zadania programistyczne przy minimalnym nadzorze.
Bitcoin Red Team używał również GLM 5.2 od chińskiego dewelopera Z.ai, a także modeli od OpenAI i Anthropic. Amerykańskie modele mają jednak ograniczenia, a programiści często napotykają restrykcje narzucone przez OpenAI i Anthropic podczas badań bezpieczeństwa. „Red team znowu zaorany przez OpenAI cyber” – opublikował Calle wcześniej w tym tygodniu. „Nie lubię prosić o pozwolenie. Ładuję Kimi K3.”
red team 🟥 znowu zaorany przez openai cyber.
nie lubię prosić o pozwolenie. ładuję kimi k3. pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) 11 sierpnia 2026
Niemniej jednak deweloper zauważył, że zespół robi postępy, nawet jeśli są one powolne i bolesne.
„Zasadniczo ukończyliśmy podstawowe skanowanie praktycznie całego open source Bitcoina” – napisał Calle. „Najłatwiejsze owoce są zerwane.”
W sierpniu grupa poinformowała o zgłoszeniu 4962 ustaleń w 390 projektach, w tym 85 ocenionych jako krytyczne i 635 jako wysokiej wagi. Calle powiedział, że deweloperzy potwierdzili „mnóstwo prawdziwych krytycznych i wysokich podatności”, chociaż grupa nie ujawniła nazw dotkniętych projektów ani szczegółów technicznych.
„Szybkość reakcji jest bardzo różna w poszczególnych projektach i pokazuje, jak zdrowy jest każdy projekt” – napisali. „Zalecam działać szybko w tych dniach.”
Oprogramowanie Lightning, które obsługuje szybsze i tańsze płatności Bitcoin, było szczególnie trudne do przeglądu ze względu na jego złożoność – powiedział Calle, nazywając je „bardziej zepsutym niż przeciętnie”.
„Te projekty, które rozpoczęły audyty AI miesiące temu, są w zupełnie innej sytuacji niż te, które tego nie zrobiły” – napisał. „Projekty potrzebują własnego potoku audytów AI w przyszłości.”
Calle ostrzegł również przed poleganiem na nieutrzymywanych projektach i powiedział, że AI sprawiło, że deweloperzy mają większy stres związany z utrzymaniem bezpieczeństwa swojego oprogramowania.
Bitcoin Red Team nie jest osamotniony. W zeszłym miesiącu Hugging Face użył chińskiego GLM 5.2 do zbadania naruszenia po tym, jak modele OpenAI włamały się do jego systemów, a amerykańskie modele komercyjne odmówiły analizy dzienników ataku.
Mimo że Bitcoin „płonie”, Calle argumentował, że audyty wzmacniają jego oprogramowanie.
„Bitcoin jest oczywistym pierwszym celem, ale reszta świata wkrótce pójdzie w jego ślady” – napisał Calle. „Czasami stare rzeczy muszą spłonąć, aby nowe mogły wyrosnąć na zdrowym gruncie.”







