Sekumpulan sukarelawan bernama Bitcoin Red Team baru sahaja menjalankan salah satu audit keselamatan automatik yang paling ambisius yang pernah dilihat dalam ekosistem kripto. Senjata pilihan mereka: Kimi K3, model AI berbobot terbuka yang dibina oleh Moonshot AI China. Dalam tempoh kira-kira 108 jam, model tersebut mencatat 7,958 temuan keselamatan berpotensi di seluruh 501 projek sumber terbuka berkaitan bitcoin, dengan 1,280 di antaranya dinilai sebagai keparahan tinggi atau kritikal.
Kimi K3 melebihi semua model terbuka lain yang diuji, termasuk GLM-5.2 Zhipu, dalam ujian piawai pengesanan kerentanan.
Apa yang sebenarnya ditemui oleh audit
Dari 7,958 isu berpotensi yang ditandai oleh Kimi K3, hanya 24.7% yang boleh diperbanyak secara dinamik. Pada masa pelaporan, 29.4% daripada dapatan telah dikomunikasikan ke hulu kepada projek-projek yang terjejas.
Penemuan paling berkesan ialah laluan dua-faktor pengesahan yang kritikal dalam versi 2.4.2 BTCPay Server. Kelemahan ini telah dimanfaatkan untuk mengekstrak kredensial dompet Lightning sebelum ia dibaiki, menjadikannya insiden keselamatan yang sedang berlaku di alam nyata, bukan sekadar isu teori.
Bagaimana Kimi K3 berbanding
Institut Keselamatan AI UK dan rakan sepadannya, CAISI, menjalankan penilaian awal terhadap Kimi K3 pada Julai 2026, dengan mendapat skor 32% di ExploitBench. Ini adalah tolok yang direka untuk mengukur keupayaan model AI dalam mengenal pasti dan berfikir tentang kelemahan perisian yang boleh dieksploitasi. GLM-5.2 mendapat skor 24% pada ujian yang sama.
Di antara model terbuka, yang mana timbangan tersedia secara awam untuk sesiapa sahaja memuat turun dan menjalankannya, Kimi K3 berada di puncak. Model ini dilancarkan sekitar 16–27 Julai 2026, dan Pasukan Merah memperketat usaha auditnya dalam minggu-minggu seterusnya.
Kesenjangan antara model terbuka dan tertutup masih besar. Model terkemuka AS dari OpenAI dan Anthropic purata sekitar 76% di ExploitBench. Itu lebih daripada dua kali ganda skor Kimi K3.
Insiden Coldcard yang memulakan semuanya
Usaha Pasukan Merah dipicu oleh insiden keselamatan pada Julai 2026 yang melibatkan Coldcard Mk3. Kekurangan dalam firmware Mk3 menyebabkan pencurian sebanyak kira-kira 594 BTC, dianggarkan bernilai $38 juta pada masa itu. Insiden tersebut memicu spekulasi meluas bahawa penyerang telah menggunakan AI untuk mengenal pasti kerentanan firmware, walaupun tuntutan itu belum dibuktikan secara pasti.
Apakah yang dimaksudkan ini terhadap keselamatan bitcoin
Ekonomi audit kod akan berubah. Audit keselamatan profesional bagi satu projek Bitcoin boleh menelan kos puluhan ribu dolar dan mengambil berminggu-minggu. Kimi K3 memindai 501 projek dalam 108 jam.
Syarikat AI AS, yang membina model yang paling canggih, secara umum telah menghadkan alat-alat mereka daripada digunakan untuk penyelidikan kerentanan, dengan mengutip kebimbangan keselamatan. Sementara itu, model Cina berbobot terbuka sedang dideploy secara percuma untuk mencari dan melaporkan ralat dalam infrastruktur kewangan penting. Kesenjangan antara prestasi model berbobot terbuka dan sumber tertutup di ExploitBench—32% berbanding 76%—menunjukkan bahawa pengesanan kerentanan yang paling canggih masih berada di sebalik dinding bayaran API.

