アンカーウォッチのCEOでBitcoinの貢献者であるロブ・ハミルトンは、8月20日にBitcoin Coreへの最初のコミットがマージされました。この修正はウォレット関連のバグを解決するもので、興味深いのは、彼がBitcoinのコードベースにAIモデルを向けて問題を検出させることでこのバグを見つけ出したことです。
ハミルトンの取り組みは、彼が「Bitcoin Red Team」と呼ぶ、ボランティア主導のキャンペーンの一部であり、AIを活用してBitcoin関連のオープンソースコードを体系的に監査しています。このプロジェクトはすでに数千の潜在的な問題を特定しており、そのうち数十は重大と分類されています。また、現在のAI駆動型セキュリティ研究の状況について不快な事実も明らかにしました。つまり、監査中に必要なツールが突然利用できなくなる可能性があるということです。
Bitcoin Red Teamの30時間のスプリント内
レッドチームは、ハミルトンと16人のボランティアで構成され、8月上旬に最初の大規模な活動を開始しました。約30時間のうちに、このグループは390以上のBitcoin関連のオープンソースリポジトリで4,962件の発見を記録しました。そのうち85件が重大と判定され、635件が高嚴重度と判定されました。
ハミルトンは5月にはすでにBitcoin CoreでのAI支援コード分析を実験していた。単独の実験を協調的なキャンペーンに変えたきっかけは、7月に発生したColdcardハードウェールウォレットの脆弱性で、1,000 BTC以上が盗まれたことだった。
OpenAIがサービスを終了、代替案が登場
8月9日前後、OpenAIはハミルトンがそのツールを用いてBitcoinのセキュリティ分析を継続することをブロックした。このグループは、Kimi K3を含む代替AIシステムに切り替え、作業を継続した。
もはやバグを見つけることがボトルネックではない
ハミルトン自身は、AIファーストのアプローチの重要な制限を認めている:メンテナーとの下流での調整である。30時間で約5,000の課題を発見するのは印象的だが、数百の異なるリポジトリのメンテナーにそれらの発見をレビューし、優先順位を付け、パッチを適用してもらうことは、まったく別の課題である。
その比率が物語を物語っています。30時間のスキャンで約5,000件の発見に対し、数週間のレビューの末、1つのマージコミットのみです。

