За сутки ИИ выявил несколько сотен уязвимостей в экосистеме биткоина

Группа энтузиастов Bitcoin Red Team, заручившись поддержкой передовых моделей искусственного интеллекта, изучила код проектов в экосистеме биткоина и за сутки обнаружила несколько сотен уязвимостей.

 Источник изображения: Michael Förtsch / unsplash.com

Источник изображения: Michael Förtsch / unsplash.com

Работа продолжалась чуть менее 28 часов. За это время энтузиасты исследовали без малого 400 проектов с открытым исходным кодом — им удалось выявить 85 критических ошибок и 625 серьёзных проблем; в среднем каждый участник проекта за час фиксировал 2,31 уязвимости высокого и критического уровней. Проект профинансировала некоммерческая организация OpenSats, которая поддерживает разработку открытого ПО для биткоина.

На сумму $40 000 энтузиасты закупили вычислительные мощности для запуска популярных ИИ-моделей, в том числе Moonshot Kimi K3, Zhipu AI GLM-5.2, OpenAI GPT-5.6 Sol, а также Anthropic Claude Opus и Fable. Доступ к американским моделям был ограничен, поэтому основную работу провели открытые китайские. При анализе кода использовалось некое приложение, предназначенное для выявления и воспроизведения уязвимостей в критических библиотеках — энтузиасты планируют открыть его исходный код позже.

Энтузиасты также заявили, что не согласны с мнением о том, что хранить битокины лично — это опасно. Это мнение возникло после инцидента с массовым взломом аппаратных кошельков Coldcard. Но оно противоречит «духу биткоина», говорят энтузиасты, потому что основу крупнейшей криптовалюты составляют идеи, технологии и принципы личной ответственности за хранение и использование цифровых активов.

Источник:

var addthis_config = {«data_track_clickback»:true,ui_language:»ru»,data_ga_property: ‘UA-7209516-1’}

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

Материалы по теме


Spectre возвращается: новая атака TONTOU ломает защиту процессоров Intel и AMD


Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome


Apple ограничила приём сообщений о багах после волны «некачественных» отчётов, сгенерированных ИИ


ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять


ByteDance запретила своим исследователям дистиллировать ИИ-модели конкурентов


ИИ Google раскрыл неанонсированного персонажа игры, которого разработчик хранил в тайне в «Google Документах»

Материалы по теме

Spectre возвращается: новая атака TONTOU ломает защиту процессоров Intel и AMD

Spectre возвращается: новая атака TONTOU ломает защиту процессоров Intel и AMD

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Apple ограничила приём сообщений о багах после волны «некачественных» отчётов, сгенерированных ИИ

Apple ограничила приём сообщений о багах после волны «некачественных» отчётов, сгенерированных ИИ

ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять

ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять

ByteDance запретила своим исследователям дистиллировать ИИ-модели конкурентов

ByteDance запретила своим исследователям дистиллировать ИИ-модели конкурентов

ИИ Google раскрыл неанонсированного персонажа игры, которого разработчик хранил в тайне в «Google Документах»

ИИ Google раскрыл неанонсированного персонажа игры, которого разработчик хранил в тайне в «Google Документах»

Источник