Coinkite 警告 AI 代碼審查未發現比特幣硬體和軟體中的安全漏洞

iconChainthink
分享
AI summary icon精華摘要
Coinkite,Coldcard 的開發商,警告稱,AI 代碼審查未能發現比特幣硬體和軟體中的安全漏洞。即使使用 Kimi K3 和 Codex 5.6 等模型進行測試,該問題仍未被發現。使用 AI 進行關鍵安全代碼的團隊應專注於構建和子模組邊界。此類漏洞通常源於組件之間的互動,而非核心邏輯。此事件突顯了在持續進行 CFT 優化期間,流動性與加密貨幣市場所面臨的風險。

ChainThink 消息,Coldcard 製造商 Coinkite 表示,黑客發現的漏洞對所有開發比特幣硬體和軟體的公司都是一個警示,不僅限於其自身。

Coinkite 表示,其在漏洞被利用前數週曾對關鍵程式碼庫進行 AI 輔助審查,但未能發現該問題。

事發後,公司又使用 Kimi K3、Claude Fable 和 Codex 5.6 等前沿模型測試代碼,結果同樣沒有識別出該漏洞。

Coinkite 提醒,如果團隊依賴 AI 審查安全關鍵代碼,應專門針對構建和子模塊邊界進行測試。

該公司認為,此類問題可能出現在兩個獨立軟體組件的交互處,而非通常被審查對象聚焦的父代碼或加密邏輯中。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露