一个专门排查比特币软件漏洞的志愿团队称,已借助中国 AI 模型对几乎整个比特币开源生态完成基础扫描,并向开发者提交了大量安全问题报告。
比特币红队负责人、化名开发者 Calle 在社交平台表示,团队把 AI 工具与人工复核结合,用于检查钱包、闪电网络应用、软件库等项目。对确认可信的问题,团队会先私下通知开发者修复,再决定是否公开细节。
已覆盖 390 个项目
Calle 披露,团队在 8 月已向 390 个项目提交 4962 条问题记录,其中严重漏洞 85 条,高危漏洞 635 条,其余为不同等级的安全问题。
他表示,开发者已经确认其中有不少真实存在的严重和高危漏洞。不过,团队暂未披露受影响项目名称,也没有公开技术细节。
中国模型被用于代码审计
这支团队使用的模型包括中国初创公司 Moonshot AI 的 Kimi K3,以及中国开发者平台 Z.ai 的 GLM 5.2,另外也使用了 OpenAI 和 Anthropic 的模型。
按照 Calle 的说法,美国产模型在安全研究场景下存在使用限制,团队在审计过程中多次遇到约束,因此转向可本地运行的中国模型。Kimi K3 被描述为能够处理大型代码库,并在较少人工干预下完成较长的软件分析任务。
闪电网络项目审查更难
Calle 说,支持比特币快速支付的闪电网络软件因结构复杂,审查难度明显更高,整体问题情况也比一般项目更突出。
他还表示,较早引入 AI 审计流程的项目,目前所处状态与未采用相关工具的项目已经拉开差距。未来,项目方需要建立自己的 AI 审计流程,而长期缺乏维护的软件不应继续被轻易信任。
从他的表述看,AI 正在提高漏洞发现效率,但也让开发者维护安全的压力同步上升。尽管他用“比特币在燃烧”形容当前状况,但同时认为,大规模审计会反过来推动比特币软件变得更稳固。










