AIコードレビューが重要な脆弱性を見逃し、先週COLDCARDで悪用された

iconChaincatcher
共有
AI summary icon概要
先週、COLDCARDのファームウェアに深刻な脆弱性が存在し、手動およびAIコードレビュー両方のシステムを回避される事象が発生しました。この問題はBitcoinや暗号通貨のコードではなく、二つの無関係なサブモジュールの境界部分にありました。AI+暗号通貨ニュースプラットフォームは、CoinkiteがKimi K3、Claude Fable、Codex 5.6を含むトップAIモデルをテストしたが、いずれもこの脆弱性を検出できなかったと報告しました。同社は現在、プロジェクトに対してサブモジュールの境界部分を監査するよう勧告しており、AI支援開発によりBitcoinエコシステムに同様の隙間が生じる可能性があると警告しています。

ChainCatcherの情報によると、Bitcoin NewsはXプラットフォームで、Coinkiteがこの脆弱性はそのBitcoinまたは暗号化コードではなく、二つの無関係なファームウェアサブモジュールの境界部に存在しており、これにより長年にわたり人間およびAI支援のコードレビューを回避してきたと発表したと述べました。Coinkiteは、事件発生後、Kimi K3、Claude Fable、Codex 5.6を含む最先端のAIモデルをテストしましたが、いずれもこの欠陥を検出できませんでした。Coinkiteは現在、セキュリティが重要なプロジェクトに対してビルドシステムとサブモジュールの境界部を専門に監査するよう促し、AI支援開発がBitcoinエコシステムに同様の盲点を残す可能性があると警告しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。