简介
- 比特币红队正在使用中国人工智能模型搜索比特币项目的安全漏洞。
- Calle表示,开发者已确认了众多严重和高危漏洞。
- 他们警告说,不应信任未维护的项目。
据匿名开发者兼红队负责人Calle称,比特币红队正在使用中国人工智能模型搜索几乎整个比特币开源生态系统的安全漏洞。
该志愿者小组将人工智能工具与人工审查相结合,检查钱包、闪电网络应用、软件库及其他比特币项目。研究人员私下向开发者报告可信的发现,以便在细节公开之前修复漏洞。

“我们正在经历人类数十年的开源垃圾与Kimi K3两周时间的巨大碰撞,”Calle周四在X上写道。“一切都被破坏了,比特币正在燃烧。”
Kimi K3是中国初创公司Moonshot AI推出的一款AI模型,开发者可以下载并在自己的系统上运行。它能够分析大型代码库,并在很少监督的情况下完成冗长的软件任务。
比特币红队还使用了中国开发者Z.ai的GLM 5.2,以及OpenAI和Anthropic的模型。不过,美国模型存在局限性,开发者在进行安全研究时经常遇到OpenAI和Anthropic施加的限制。“红队再次被OpenAI的网络限制所困扰,”Calle本周早些时候发帖说。“不喜欢请求许可。加载Kimi K3。”
红队🟥再次被OpenAI的网络限制困扰。
不喜欢请求许可。加载Kimi K3。pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) 2026年8月11日
尽管如此,这位开发者指出,团队正在取得进展,尽管缓慢而痛苦。
“我们基本上已经完成了对几乎所有比特币开源代码的基础扫描,”Calle写道。“容易摘的果子已经摘完了。”
8月份,该组织报告称,在390个项目中提交了4,962项发现,其中85项被评为严重,635项被评为高危。Calle表示,开发者已经确认了“大量真实严重和高危漏洞”,但该组织尚未公布受影响的项目名称或技术细节。
“各项目的响应速度差异很大,这反映了每个项目的健康状况,”他们写道。“我建议这些天要迅速行动。”
支持更快、更便宜比特币支付的闪电网络软件,由于其复杂性,审查起来特别困难,Calle称其“比一般项目更糟糕”。
“那些几个月前就开始进行人工智能审计的项目,与那些没有这样做的项目相比,处于完全不同的位置,”他写道。“项目未来需要自己的人工智能审计流程。”
Calle还警告不要依赖无人维护的项目,并表示人工智能让开发者维护软件安全变得更加紧张。
比特币红队并非孤军奋战。上个月,Hugging Face在OpenAI模型入侵其系统、美国商业模型拒绝分析攻击日志后,使用中国的GLM 5.2进行了调查。
尽管说比特币“正在燃烧”,Calle认为审计正在使其软件更加强大。
“比特币显然是第一个目标,但世界其他地方很快也会跟进,”Calle写道。“有时候旧事物需要燃烧,新事物才能在健康的土壤上生长。”







