导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

AI让比特币软件成为攻击目标——这个“比特币红队”正在反击

AI正在将强大的黑客能力交到缺乏网络安全专业知识的人手中,迫使加密货币开发者争分夺秒地在攻击者利用漏洞之前发现它们。承担这一挑战的团体之一是比特币红队(Bitcoin Red Team),其化名成员兼比特币软件开发者Calle表示,该组织作为一项紧急行动成立,旨在寻找比特币生态系统中AI辅助的安全威胁。

Myriad: Bitcoin price next move? Click to make your prediction.

“目前,这是一个时间问题,”帮助维护开源协议Cashu的Calle告诉Decrypt。“比特币红队之所以现在存在,是因为我们需要尽可能快地赶在攻击者前面。”据Calle称,比特币红队由大约20到25名志愿者组成,其中许多人更愿意保持匿名,例如比特币隐私协议开发者Stu、Talip以及另一位Cashu开发者thesimplekid。其他成员包括比特币开发者Ben Carmen、Daniela Brozzoni、James O'Beirne以及Vinteum比特币研发中心董事会成员Bruno Garcia。

Calle表示,比特币红队在比特币保险公司AnchorWatch首席执行官Rob Hamilton在Coldcard气隙钱包被黑后开始审查比特币项目时逐渐成形。虽然Calle强调该组织在比特币协议本身未发现任何问题,但他表示担忧在于围绕比特币构建的应用、钱包、服务及其他软件。“尽管比特币本身是安全的,但我们用来交易比特币的软件可能并不安全,而这正是大多数人接触到的界面,”Calle说。Coldcard漏洞、其他比特币服务遭受的攻击以及更强大的中国AI模型的发布,促使Calle和其他安全研究人员加入并迅速行动。“我认为Kimi K3的到来也给网络安全领域带来了很多混乱,因为它赋予了攻击者和防御者前所未有的力量,”他说。

据Calle解释,红队会接收寻求安全扫描的比特币项目请求,同时也会主动搜索漏洞。“我们收到大量来自希望被扫描的项目的入站请求,但我们采取主动行动,并且已经通过自己的扫描覆盖了几乎整个重要的开源生态系统,”Calle说。“所以即使你来找我们要求扫描你的项目,我们可能已经扫描过了。”该组织会将发现分享给受影响的开发者,并利用他们的反馈来改进漏洞分类和严重性评级。

中国模型填补空白

Calle表示,该组织在安全工作中使用中国AI模型的频率远高于美国同类模型,因为美国模型上的护栏可能阻止网络安全研究。“差距甚至不是一点半点,”他说。今年2月,Anthropic指控中国AI实验室DeepSeek、Moonshot AI和MiniMax使用约2.4万个欺诈账户,通过模型蒸馏提取了超过1600万次Claude对话;而特朗普政府4月警告称,中国实体正在以“工业规模”进行类似活动。

Myriad: When will OpenAI release GPT-6? Click to make your prediction.

虽然Calle表示美国前沿模型总体上仍然可能更强大,但其限制削弱了它们对安全敏感工作的实用性。“尽管美国的前沿模型仍然可以说是世界上其他任何模型都更智能,但它们都带有严格的护栏,限制了其使用,尤其是在网络安全领域,”他说。Calle在加入红队之前就遭遇过这些限制。他说美国模型有时拒绝帮助寻找漏洞,在某些情况下甚至不会协助修复开发者已经发现的漏洞,这导致他转向中国AI模型。

“比特币正在燃烧”

本月早些时候,Calle将比特币软件面临的安全威胁日益加剧描述为“比特币正在燃烧”,指的是围绕比特币构建的更广泛生态系统,包括钱包、交易所、闪电网络实现及其他软件。Calle认为攻击者已经在使用AI寻找和利用漏洞,但他避免详细讨论他们的方法,担心这会给恶意黑客提供思路。他还警告说,AI正在侵蚀曾经使一些软件漏洞难以被低技能攻击者利用的信息优势。“我认为软件中已经没有秘密了,”Calle说。“过去用于制造安全剧场或通过模糊实现安全的信息不对称已经不复存在。那些时代结束了。”AI还降低了利用易受攻击软件的技术门槛,他说。“简单的漏洞现在可以由一个没有AI就不会做的人端到端完成,”Calle说。“所以AI赋予了人们一种力量,彻底改变了游戏规则。”

Calle表示,比特币可能比其他行业更早面临这种转变,因为攻击者有直接的经济动机来瞄准加密货币。“作为攻击者,你首先想攻击的就是互联网货币,”他说。“所以我们正处于社会或计算机系统更大变化的开端,我相信其他行业稍后也会经历与我们目前相同的情况。”