يحدد Kimi K3 7,958 ثغرة محتملة في البيتكوين خلال تدقيق مدته 108 ساعات

iconCryptoBriefing
مشاركة
AI summary iconملخص
أخبار بتكوين العاجلة: استخدم فريق بتكوين الأحمر المتطوع نموذج الذكاء الاصطناعي المفتوح الوزن Kimi K3 من Moonshot AI لفحص 501 مشروع مفتوح المصدر مرتبط ببيتكوين على مدار 108 ساعات. ووجد النموذج 7,958 ثغرة محتملة، بما في ذلك 1,280 مشكلة عالية أو حرجة. وتبرز أخبار بتكوين ثغرة كبيرة في BTCPay Server 2.4.2، والتي سمحت بتجاوز المصادقة الثنائية وكان قد تم استغلالها بالفعل. وجاءت هذه المراجعة بعد سرقة قدرها 38 مليون دولار أمريكي من بيتكوين في يوليو 2026 مرتبطة ببرمجيات Coldcard Mk3. وتفوق نموذج Kimi K3 على نماذج أخرى مثل GLM-5.2 من Zhipu في المعايير القياسية.

مجموعة متطوعين تُدعى Bitcoin Red Team أجرت للتو واحدة من أكثر عمليات التدقيق الأمني الآلي طموحًا التي شهدها نظام البيتكوين على الإطلاق. أسلحتهم المختارة: Kimi K3، نموذج ذكاء اصطناعي مفتوح الوزن تم تطويره من قبل Moonshot AI الصينية. على مدار حوالي 108 ساعات، قام النموذج بتوثيق 7,958 اكتشافًا أمنيًا محتملًا عبر 501 مشروع مفتوح المصدر مرتبط ببيتكوين، منها 1,280 تم تصنيفها بدرجة خطورة عالية أو حرجة.

تفوق Kimi K3 على جميع نماذج الوزن المفتوح الأخرى التي تم اختبارها، بما في ذلك GLM-5.2 من Zhipu، في معايير موحدة للكشف عن الثغرات.

ما الذي وجدته المراجعة فعليًا

من بين 7,958 مشكلة محتملة تم تحديدها من قبل Kimi K3، تم إعادة إنتاج 24.7% منها ديناميكيًا. في وقت الإبلاغ، تم إبلاغ 29.4% من النتائج إلى المشاريع المتأثرة.

إعلان

الاكتشاف الأكثر أهمية كان تجاوزًا حرجًا للمصادقة الثنائية في إصدار BTCPay Server 2.4.2. وقد تم استغلال هذه الثغرة بالفعل لاستخراج بيانات محفظة Lightning قبل إصلاحها، مما يجعلها حادثة أمنية فعلية وقائمة في البرية، وليس مجرد مخاوف نظرية.

كيف يقارن Kimi K3

أجرى معهد أمان الذكاء الاصطناعي في المملكة المتحدة ونظيره CAISI تقييمًا أوليًا لـ Kimi K3 في يوليو 2026، وحصل على درجة 32% على ExploitBench. هذا المعيار مصمم لقياس قدرة نموذج الذكاء الاصطناعي على تحديد ومنطق الثغرات البرمجية القابلة للاستغلال. وحصل GLM-5.2 على درجة 24% في نفس الاختبار.

من بين النماذج المفتوحة الوزن، تلك التي تكون أوزانها متاحة للجميع للتنزيل والتشغيل، يحتل Kimi K3 المرتبة الأولى. تم إصدار النموذج تقريبًا بين 16 و27 يوليو 2026، وعزز فريق Red جهوده في التدقيق في الأسابيع التالية.

الفرق بين النماذج المفتوحة المصدر والنماذج المغلقة المصدر لا يزال كبيرًا. وبلغ متوسط درجات النماذج الأمريكية الرائدة من OpenAI وAnthropic حوالي 76% على ExploitBench. وهذا أكثر من ضعفي درجة Kimi K3.

حادثة Coldcard التي بدأت كل شيء

تم تحفيز جهود الفريق الأحمر بسبب حادث أمني في يوليو 2026 تضمن Coldcard Mk3. أدى عيب في برنامج Mk3 الثابت إلى سرقة حوالي 594 BTC، ما يعادل 38 مليون دولار في ذلك الوقت. وأثار الحادث تكهنات واسعة النطاق بأن المهاجمين استخدموا الذكاء الاصطناعي لتحديد ثغرة البرنامج الثابت، على الرغم من أن هذا الادعاء لم يُثبت بشكل قاطع.

ما يعنيه ذلك لأمان البيتكوين

ستتغير اقتصاديات تدقيق الكود قريبًا. يمكن أن تكلف مراجعة أمنية احترافية لمشروع بيتكوين واحد عشرات الآلاف من الدولارات وتأخذ أسابيع. قام Kimi K3 بفحص 501 مشروع في 108 ساعات.

الشركات الأمريكية للذكاء الاصطناعي، التي تبني النماذج الأكثر قدرة، قيدت بشكل عام استخدام أدواتها لأبحاث الثغرات، مُستشهدةً بمخاوف أمنية. في المقابل، يتم نشر نموذج صيني مفتوح الوزن بحرية لاكتشاف وإبلاغ عن الثغرات في البنية التحتية المالية الحيوية. الفجوة بين أداء النموذج مفتوح الوزن والنماذج مغلقة المصدر على ExploitBench—32% مقابل 76%—تشير إلى أن أفضل كشف عن الثغرات لا يزال مُحصورًا خلف جدران دفع واجهات برمجة التطبيقات.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.