
El Bitcoin Red Team está utilizando modelos de IA chinos para buscar fallos de seguridad en casi todo el ecosistema de código abierto de Bitcoin, según el desarrollador seudónimo y líder del Red Team, Calle.
El grupo de voluntarios combina herramientas de IA con revisión humana para examinar monederos, aplicaciones Lightning, librerías de software y otros proyectos de Bitcoin. Los investigadores informan en privado de los hallazgos creíbles a los desarrolladores para que los fallos puedan ser corregidos antes de que se divulguen los detalles.
“Estamos experimentando una colisión masiva entre décadas de chapucería humana de código abierto y 2 semanas de Kimi K3”, escribió Calle el jueves en X. “Todo está roto, Bitcoin está ardiendo”.
Kimi K3 es un modelo de IA de la startup china Moonshot AI que los desarrolladores pueden descargar y ejecutar en sus propios sistemas. Puede analizar grandes bases de código y completar tareas de software extensas con poca supervisión.
El Bitcoin Red Team también ha utilizado el GLM 5.2 del desarrollador chino Z.ai, así como modelos de OpenAI y Anthropic. Sin embargo, los modelos estadounidenses tienen limitaciones, y los desarrolladores a menudo se encuentran con restricciones impuestas por OpenAI y Anthropic al realizar investigaciones de seguridad. “El equipo rojo volvió a ser 'rugged' por la ciberseguridad de OpenAI”, publicó Calle a principios de esta semana. “No me gusta pedir permiso. Cargando Kiimi K3”.
red team 🟥 rugged by openai cyber again.
don't like asking for permission. loading up kimi k3. pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) August 11, 2026
No obstante, el desarrollador señaló que el equipo está progresando, aunque sea lento y doloroso.
“Básicamente hemos completado un escaneo básico de prácticamente la totalidad del código abierto de Bitcoin”, escribió Calle. “Lo más fácil ya está hecho”.
En agosto, el grupo informó haber presentado 4.962 hallazgos en 390 proyectos, incluyendo 85 clasificados como críticos y 635 como de alta severidad. Calle dijo que los desarrolladores habían confirmado “un montón de vulnerabilidades críticas y de alta gravedad reales”, aunque el grupo no ha nombrado los proyectos afectados ni ha publicado detalles técnicos.
“La velocidad de respuesta es muy diferente entre los proyectos y muestra cuán saludable es cada proyecto”, escribieron. “Recomiendo actuar rápido en estos días”.
El software Lightning, que soporta pagos de Bitcoin más rápidos y baratos, fue particularmente difícil de revisar debido a su complejidad, dijo Calle, calificándolo de “más roto que el promedio”.
“Aquellos proyectos que comenzaron las auditorías de IA hace meses están en una posición completamente diferente a los que no lo hicieron”, escribió. “Los proyectos necesitan su propio proceso de auditoría de IA de cara al futuro”.
Calle también advirtió contra la dependencia de proyectos sin mantenimiento y dijo que la IA ha hecho que sea más estresante para los desarrolladores mantener su software seguro.
El Bitcoin Red Team no está solo. El mes pasado, Hugging Face utilizó el GLM 5.2 de China para investigar una brecha después de que los modelos de OpenAI hackearan sus sistemas y los modelos comerciales de EE. UU. se negaran a analizar los registros de ataque.
A pesar de decir que Bitcoin está “ardiendo”, Calle argumentó que las auditorías están fortaleciendo su software.
“Bitcoin es el primer objetivo obvio, pero el resto del mundo le seguirá en breve”, escribió Calle. “A veces, las cosas viejas necesitan arder para que las cosas nuevas puedan crecer en un suelo sano”.