簡介
- 比特幣紅隊正在使用中國的AI模型來搜尋比特幣專案中的安全漏洞。
- Calle表示,開發者已確認了多個嚴重和高嚴重性的漏洞。
- 他們警告說,不應信任未維護的專案。
據匿名開發者兼紅隊負責人比特幣開源生態系統中的安全漏洞,根據匿名開發者兼紅隊負責人Calle的說法。
這個志願者小組結合了AI工具與人工審查,來檢查錢包、閃電網路應用程式、軟體庫及其他比特幣專案。研究人員會私下向開發者報告可信的發現,以便在細節公開之前修復漏洞。

「我們正在經歷數十年人類開源垃圾與兩週Kimi K3之間的巨大碰撞,」Calle週四在X上寫道。「一切都被破壞,比特幣正在燃燒。」
Kimi K3是中國新創公司Moonshot AI的人工智慧模型,開發者可以下載並在自己的系統上運行。它能分析大型程式碼庫,並在幾乎無人監督的情況下完成冗長的軟體任務。
比特幣紅隊也使用了中國開發者Z.ai的GLM 5.2,以及OpenAI和Anthropic的模型。然而,美國模型存在限制,開發者在進行安全研究時經常遇到OpenAI和Anthropic施加的限制。「紅隊再次被OpenAI網路搞垮,」Calle本週稍早發文表示。「不喜歡請求許可。正在載入Kimi K3。」
紅隊 🟥 再次被OpenAI網路搞垮。
不喜歡請求許可。正在載入Kimi K3。pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) 2026年8月11日
儘管如此,開發者指出團隊正在取得進展,即使緩慢而痛苦。
「我們基本上已經完成了對幾乎所有比特幣開源代碼的基礎掃描,」Calle寫道。「容易摘的果子已經摘完了。」
八月,該小組報告在390個項目中提交了4,962項發現,其中85項被評為嚴重,635項被評為高嚴重性。Calle表示,開發者已確認「大量真實的嚴重和高危漏洞」,但該小組尚未公佈受影響的項目或技術細節。
「各項目的響應速度差異很大,這反映了每個項目的健康狀況,」他們寫道。「我建議這些天要迅速行動。」
支持更快、更便宜比特幣支付的閃電網絡軟件,由於其複雜性,特別難以審查,Calle稱其「比平均水平更糟糕」。
「那些幾個月前就開始進行AI審計的項目,與那些沒有這樣做的項目相比,處於完全不同的位置,」他寫道。「項目未來需要自己的AI審計流程。」
Calle還警告不要依賴未維護的項目,並表示AI讓開發者維護軟件安全變得更加緊張。
比特幣紅隊並非孤軍奮戰。上個月,Hugging Face在OpenAI模型入侵其系統後,使用中國的GLM 5.2來調查漏洞,而美國商業模型拒絕分析攻擊日誌。
儘管說比特幣「正在燃燒」,Calle認為這些審計正在使其軟件更加強大。
「比特幣是顯而易見的第一個目標,但世界其他地區很快就會跟進,」Calle寫道。「有時舊事物需要燃燒,新事物才能在健康的土壤上生長。」







