مجموعة متطوعين تُدعى Bitcoin Red Team أجرت للتو واحدة من أكثر عمليات التدقيق الأمني الآلي طموحًا التي شهدها نظام البيتكوين على الإطلاق. أسلحتهم المختارة: Kimi K3، نموذج ذكاء اصطناعي مفتوح الوزن تم تطويره من قبل Moonshot AI الصينية. على مدار حوالي 108 ساعات، قام النموذج بتوثيق 7,958 اكتشافًا أمنيًا محتملًا عبر 501 مشروع مفتوح المصدر مرتبط ببيتكوين، منها 1,280 تم تصنيفها بدرجة خطورة عالية أو حرجة.
تفوق Kimi K3 على جميع نماذج الوزن المفتوح الأخرى التي تم اختبارها، بما في ذلك GLM-5.2 من Zhipu، في معايير موحدة للكشف عن الثغرات.
ما الذي وجدته المراجعة فعليًا
من بين 7,958 مشكلة محتملة تم تحديدها من قبل Kimi K3، تم إعادة إنتاج 24.7% منها ديناميكيًا. في وقت الإبلاغ، تم إبلاغ 29.4% من النتائج إلى المشاريع المتأثرة.
الاكتشاف الأكثر أهمية كان تجاوزًا حرجًا للمصادقة الثنائية في إصدار BTCPay Server 2.4.2. وقد تم استغلال هذه الثغرة بالفعل لاستخراج بيانات محفظة Lightning قبل إصلاحها، مما يجعلها حادثة أمنية فعلية وقائمة في البرية، وليس مجرد مخاوف نظرية.
كيف يقارن Kimi K3
أجرى معهد أمان الذكاء الاصطناعي في المملكة المتحدة ونظيره CAISI تقييمًا أوليًا لـ Kimi K3 في يوليو 2026، وحصل على درجة 32% على ExploitBench. هذا المعيار مصمم لقياس قدرة نموذج الذكاء الاصطناعي على تحديد ومنطق الثغرات البرمجية القابلة للاستغلال. وحصل GLM-5.2 على درجة 24% في نفس الاختبار.
من بين النماذج المفتوحة الوزن، تلك التي تكون أوزانها متاحة للجميع للتنزيل والتشغيل، يحتل Kimi K3 المرتبة الأولى. تم إصدار النموذج تقريبًا بين 16 و27 يوليو 2026، وعزز فريق Red جهوده في التدقيق في الأسابيع التالية.
الفرق بين النماذج المفتوحة المصدر والنماذج المغلقة المصدر لا يزال كبيرًا. وبلغ متوسط درجات النماذج الأمريكية الرائدة من OpenAI وAnthropic حوالي 76% على ExploitBench. وهذا أكثر من ضعفي درجة Kimi K3.
حادثة Coldcard التي بدأت كل شيء
تم تحفيز جهود الفريق الأحمر بسبب حادث أمني في يوليو 2026 تضمن Coldcard Mk3. أدى عيب في برنامج Mk3 الثابت إلى سرقة حوالي 594 BTC، ما يعادل 38 مليون دولار في ذلك الوقت. وأثار الحادث تكهنات واسعة النطاق بأن المهاجمين استخدموا الذكاء الاصطناعي لتحديد ثغرة البرنامج الثابت، على الرغم من أن هذا الادعاء لم يُثبت بشكل قاطع.
ما يعنيه ذلك لأمان البيتكوين
ستتغير اقتصاديات تدقيق الكود قريبًا. يمكن أن تكلف مراجعة أمنية احترافية لمشروع بيتكوين واحد عشرات الآلاف من الدولارات وتأخذ أسابيع. قام Kimi K3 بفحص 501 مشروع في 108 ساعات.
الشركات الأمريكية للذكاء الاصطناعي، التي تبني النماذج الأكثر قدرة، قيدت بشكل عام استخدام أدواتها لأبحاث الثغرات، مُستشهدةً بمخاوف أمنية. في المقابل، يتم نشر نموذج صيني مفتوح الوزن بحرية لاكتشاف وإبلاغ عن الثغرات في البنية التحتية المالية الحيوية. الفجوة بين أداء النموذج مفتوح الوزن والنماذج مغلقة المصدر على ExploitBench—32% مقابل 76%—تشير إلى أن أفضل كشف عن الثغرات لا يزال مُحصورًا خلف جدران دفع واجهات برمجة التطبيقات.

