بٹ کوائن ریڈ ٹیم نام کا ایک добخواہ گروپ نے کریپٹو ایکو سسٹم کے دوران تک اب تک کی سب سے طموحانہ خودکار سیکورٹی آڈٹ کی ہے۔ ان کا منتخب ہتھیار: کیمی K3، جو چین کی مون شٹ AI کے ذریعہ تعمیر کیا گیا ایک اوپن ویٹ AI ماڈل ہے۔ تقریباً 108 گھنٹوں کے دوران، یہ ماڈل 501 بٹ کوائن متعلقہ اوپن سورس پروجیکٹس پر 7,958 ممکنہ سیکورٹی دریافتیں درج کر چکا ہے، جن میں سے 1,280 کو اعلیٰ یا انتہائی اہم درجہ دیا گیا ہے۔
کیمی K3 نے معیاری کمزوری کی تشخیص کے بینچ مارکس میں Zhipu کے GLM-5.2 سمیت دیگر تمام اوپن-ویٹ ماڈلز کو پیچھے چھوڑ دیا۔
آڈٹ نے حقیقت میں کیا پایا
کیمی K3 کے ذریعہ نشان زد کیے گئے 7,958 ممکنہ مسائل میں سے صرف 24.7% کو ڈائنانمک طور پر دوبارہ پیدا کیا جا سکا۔ رپورٹنگ کے وقت، 29.4% دریافت شدہ مسائل متاثرہ منصوبوں تک اپ اسٹریم کمیونیکیٹ کر دیے گئے تھے۔
سب سے زیادہ اہم دریافت BTCPay Server ورژن 2.4.2 میں دو عوامل توثیق کے دور کرنے کا ایک اہم خرابی تھی۔ اس خرابی کا استعمال پچھلے اپڈیٹ سے پہلے ہی لائٹننگ والٹ کے اعتماد کے اعداد و شمار نکالنے کے لیے کیا جا چکا تھا، جس سے یہ ایک عملی، حقیقی سیکورٹی واقعہ بن گیا، صرف نظریہ نہیں۔
کیمی K3 کیا کرتا ہے
مئی 2026 میں برطانیہ کے AI سیفٹی انسٹی ٹیوٹ اور اس کا مقابلہ CAISI نے کیمی K3 کا ابتدائی جائزہ لیا، جس میں اسے ExploitBench پر 32% نمبر ملے۔ یہ ایک ایسا بینچ مارک ہے جو AI ماڈل کی ایسے سافٹ ویئر کمزوریوں کی شناخت اور ان پر استدلال کرنے کی صلاحیت کو ناپتا ہے۔ GLM-5.2 نے اسی ٹیسٹ پر 24% نمبر حاصل کیے۔
کھلے وزن والے ماڈلز میں، جن کے وزن کسی بھی شخص کے لیے ڈاؤن لوڈ اور چلانے کے لیے علیحدہ دستیاب ہیں، کیمی K3 سب سے اوپر ہے۔ یہ ماڈل تقریباً 16–27 جولائی، 2026 کو جاری کیا گیا تھا، اور اگلے ہفتہ جماعتوں میں ریڈ ٹیم نے اپنے جانچ کوششوں کو تیز کر دیا۔
کھلے وزن اور بند ذرائع والے ماڈلز کے درمیان فرق اب بھی اہم ہے۔ اوپن اے آئی اور اینتھروپک کے لیڈنگ امریکی ماڈلز نے ایکسپلوٹ بینچ پر تقریباً 76 فیصد اسکور حاصل کیا۔ یہ کیمی K3 کے اسکور سے دگنا زیادہ ہے۔
جو سرد کارڈ کا واقعہ سب کا آغاز تھا
جولائی 2026 میں کولڈکارڈ Mk3 کے ایک سیکورٹی واقعہ کے باعث ریڈ ٹیم کی کوششیں تیز ہو گئیں۔ Mk3 فارم ویئر میں ایک خامی کی وجہ سے تقریباً 594 BTC، جو وقت کے لحاظ سے 38 ملین امریکی ڈالر کے برابر تھے، چوری ہو گئے۔ اس واقعہ کے بعد عام طور پر یہ خیال پیدا ہوا کہ حملہ آوروں نے فارم ویئر کی کمزوری کا پتہ لگانے کے لیے AI کا استعمال کیا، تاہم اس دعوے کو اب تک ثابت نہیں کیا گیا ہے۔
بٹ کوائن سیکورٹی کے لیے اس کا کیا مطلب ہے
کوڈ کی جانچ کی معیشت قریب ہی بدلنے والی ہے۔ ایک واحد بٹ کوائن پروجیکٹ کی پیشہ ورانہ سیکورٹی جانچ میں لاکھوں ڈالر کا خرچ آ سکتا ہے اور ہفتوں لگ سکتے ہیں۔ کیمی K3 نے 501 پروجیکٹس کو 108 گھنٹوں میں اسکین کیا۔
وہ ایسے امریکی AI کمپنیاں جو سب سے زیادہ صلاحیت رکھنے والے ماڈلز تعمیر کرتی ہیں، عام طور پر اپنے ٹولز کو کمزوریوں کی تحقیق کے لیے استعمال ہونے سے روک رہی ہیں، سلامتی کے خدشات کی وجہ سے۔ اس کے برعکس، ایک کھلا وزن والا چینی ماڈل مفت طور پر مالیاتی بنیادی ڈھانچے میں خرابیوں کو تلاش کرنے اور رپورٹ کرنے کے لیے استعمال ہو رہا ہے۔ ExploitBench پر کھلا وزن والا اور بند سورس ماڈل کی کارکردگی کا فرق—32% کے مقابلے میں 76%—یہ ظاہر کرتا ہے کہ سب سے زیادہ صلاحیت والا کمزوری کا پتہ لگانے والا نظام اب بھی API کے ادائیگی والے دیواروں کے پیچھے موجود ہے۔

