Coinkite、AIによるコードレビューがBitcoinハードウェアおよびソフトウェアのセキュリティ上の欠陥を見逃したと警告

iconChainthink
共有
AI summary icon概要
Coinkite、Coldcardのメーカーは、AIによるコードレビューがBitcoinハードウェアおよびソフトウェアのセキュリティ上の欠陥を見逃したことを警告した。この問題は、Kimi K3やCodex 5.6のようなモデルでのテスト後も検出されなかった。AIをセキュリティ重要コードに使用するチームは、ビルドとサブモジュールの境界に注力すべきである。このような欠陥は、コアロジックではなく、コンポーネント間の相互作用から生じることが多い。この出来事は、継続中のCFT活動の下での流動性および暗号資産市場におけるリスクを浮き彫りにしている。

ChainThinkのメッセージによると、Coldcardの製造元であるCoinkiteは、ハッカーが発見した脆弱性は、自社に限らず、すべてのビットコインハードウェアおよびソフトウェア開発企業に対する警告であると述べています。

Coinkiteは、脆弱性が悪用される数週間前に重要なコードベースをAI支援でレビューしたが、この問題を発見できなかったと述べている。

事件発生後、同社はKimi K3、Claude Fable、Codex 5.6などの最先端モデルを使用してコードをテストしたが、同様にこの脆弱性は検出されなかった。

Coinkiteは、チームがAIにセキュリティ重要なコードのレビューを依存する場合、ビルドとサブモジュールの境界に対して特別にテストを行うべきだと警告しています。

同社は、このような問題が、通常の監査対象となる親コードや暗号ロジックではなく、2つの独立したソフトウェアコンポーネントの相互作用部分で発生する可能性があると考えています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。