বিটকয়েন রেড টিম নামে একটি স্বেচ্ছাসেবী দল ক্রিপ্টো বাস্তুতন্ত্রের এখন পর্যন্ত সবচেয়ে আকাঙ্ক্ষিত অটোমেটেড সিকিউরিটি অডিটগুলির মধ্যে একটি চালানোর কাজ করেছে। তাদের পছন্দের অস্ত্র: চীনের মুনশট AI দ্বারা তৈরি একটি ওপেন-ওয়েট এআই মডেল, কিমি K3। প্রায় 108 ঘন্টার মধ্যে, এই মডেলটি 501টি বিটকয়েন-সংশ্লিষ্ট ওপেন-সোর্স প্রজেক্টে 7,958টি সম্ভাব্য সিকিউরিটি খুঁজে পায়, যার 1,280টির গুরুত্বপূর্ণতা হাই বা ক্রিটিকাল হিসাবে মূল্যায়ন করা হয়।
কিমি K3 স্ট্যান্ডার্ডাইজড ভালনারেবিলিটি ডিটেকশন বেঞ্চমার্কে জিপুর GLM-5.2 সহ অন্যান্য সমস্ত ওপেন-ওয়েট মডেলকে ছাড়িয়ে গেছে।
অডিটটি বাস্তবে কী পেয়েছে
কিমি কে৩ দ্বারা চিহ্নিত 7,958টি সম্ভাব্য সমস্যার মধ্যে শুধুমাত্র 24.7% ডাইনামিকভাবে পুনরায় উৎপাদন করা যায়। রিপোর্টিংয়ের সময়, পাওয়া ফলাফলগুলির 29.4% প্রভাবিত প্রকল্পগুলিতে আপস্ট্রিমে যোগাযোগ করা হয়েছে।
সবচেয়ে গুরুত্বপূর্ণ আবিষ্কারটি ছিল BTCPay Server ভার্সন 2.4.2-এ একটি গুরুতর দুই-ফ্যাক্টর অথেনটিকেশন বাইপাস। এই দুর্বলতা প্যাচ করা হওয়ার আগেই লাইটনিং ওয়ালেটের ক্রেডেনশিয়াল বের করে নেওয়া হয়েছিল, যার ফলে এটি একটি তাত্ত্বিক চিন্তাভাবনা নয়, বরং একটি বাস্তবিক, বাইরের সুরক্ষা ঘটনা হয়ে দাঁড়ায়।
কিমি কে৩ কেমন দাঁড়ায়
জুলাই ২০২৬-এ যুক্তরাজ্যের এআই সেফটি ইনস্টিটিউট এবং এর প্রতিপক্ষ CAISI কিমি K3-এর একটি প্রাথমিক মূল্যায়ন চালায়, যেখানে এটি ExploitBench-এ ৩২% স্কোর করে। এটি একটি বেঞ্চমার্ক যা একটি এআই মডেলের দক্ষতা পরিমাপ করে যা ব্যবহারযোগ্য সফটওয়্যার ভালনারেবিলিটি শনাক্ত করতে এবং তার বিষয়ে যুক্তি দিতে পারে। GLM-5.2 একই পরীক্ষায় ২৪% স্কোর করে।
খোলা ওজনের মডেলগুলির মধ্যে, যাদের ওজন যেকোনো ব্যক্তির জন্য ডাউনলোড এবং চালানোর জন্য প্রকাশ্যে উপলব্ধ, কিমি K3 শীর্ষে রয়েছে। এই মডেলটি ২০২৬ সালের ১৬–২৭ জুলাই প্রকাশ করা হয়েছিল এবং পরবর্তী সপ্তাহগুলিতে রেড টিম তাদের অডিটিং প্রচেষ্টা তীব্র করে।
খোলা ওজন এবং বন্ধ সোর্স মডেলের মধ্যে ব্যবধান এখনও উল্লেখযোগ্য। ওপেনএআই এবং অ্যানথ্রোপিক থেকে আসা শীর্ষ মার্কিন মডেলগুলি ExploitBench-এ গড়ে প্রায় 76% স্কোর করেছে। এটি Kimi K3-এর স্কোরের দ্বিগুণেরও বেশি।
যা শুরু হয়েছিল তার শুরু হয়েছিল কোল্ডকার্ড ঘটনাটি
জুলাই ২০২৬-এ কোল্ডকার্ড Mk3-এর একটি সুরক্ষা ঘটনার মাধ্যমে রেড টিমের প্রচেষ্টা ত্বরান্বিত হয়। Mk3 ফার্মওয়্যারের একটি ত্রুটির কারণে প্রায় ৫৯৪ BTC, যা তখনকার মূল্য ছিল $৩৮ মিলিয়ন, চুরি হয়। ঘটনাটির ফলে ব্যাপকভাবে অনুমান করা হয় যে আক্রমণকারীরা AI ব্যবহার করে ফার্মওয়্যারের ভেদ্যতা শনাক্ত করেছিল, তবে সেই দাবি এখনও প্রমাণিত হয়নি।
বিটকয়েন নিরাপত্তার জন্য এটির অর্থ কী
কোড অডিটের অর্থনীতি পরিবর্তনের পথে। একটি একক বিটকয়েন প্রকল্পের পেশাদার সুরক্ষা অডিটের খরচ হতে পারে দশহাজার ডলারের বেশি এবং কয়েক সপ্তাহ সময় নিতে পারে। কিমি K3 ১০৮ ঘন্টায় ৫০১টি প্রকল্প স্ক্যান করেছে।
যে সমস্ত মার্কিন এআই কোম্পানি সবচেয়ে ক্ষমতাশালী মডেল তৈরি করে, তারা সাধারণত নিরাপত্তা সংক্রান্ত চিন্তাভাবনার কারণে তাদের টুলগুলি ভালভাবে গবেষণার জন্য ব্যবহার করতে বাধা দিয়েছে। এর মধ্যে, একটি ওপেন-ওয়েট চীনা মডেলকে ক্রিটিক্যাল ফাইন্যানশিয়াল ইনফ্রাস্ট্রাকচারে বাগ খুঁজে পেতে এবং রিপোর্ট করতে মুক্তভাবে ব্যবহার করা হচ্ছে। ExploitBench-এ ওপেন-ওয়েট এবং ক্লোজড-সোর্স মডেলের পারফরম্যান্সের ব্যবধান—32% বনাম 76%—এটি নির্দেশ করে যে সবচেয়ে ক্ষমতাশালী ভালভাবে খোঁজা এখনও API-এর পিছনে আটকা পড়ে আছে।

