
هوش مصنوعی قابلیتهای قدرتمند هک را در اختیار افرادی با تخصص امنیت سایبری کم قرار میدهد و توسعهدهندگان رمزارز را مجبور میکند تا قبل از اینکه مهاجمان از آسیبپذیریها سوءاستفاده کنند، آنها را بیابند.
یکی از گروههایی که این چالش را بر عهده گرفته، تیم قرمز بیت کوین (Bitcoin Red Team) است که کاله، عضو ناشناس و توسعهدهنده نرمافزار بیت کوین، گفت که این تیم به عنوان یک تلاش اضطراری برای یافتن تهدیدات امنیتی با کمک هوش مصنوعی در سراسر اکوسیستم بیت کوین تشکیل شده است.
کاله، که به نگهداری پروتکل متنباز Cashu کمک میکند، به Decrypt گفت: «در این مرحله، مسئله زمان است. دلیل وجود تیم قرمز بیت کوین در حال حاضر این است که باید هرچه سریعتر از مهاجمان پیشی بگیریم.»
به گفته کاله، تیم قرمز بیت کوین متشکل از حدود 20 تا 25 داوطلب است که بسیاری از آنها ترجیح میدهند ناشناس بمانند، از جمله توسعهدهندگان پروتکل حریم خصوصی بیت کوینStu، Talip و همکار توسعهدهنده Cashu به نام thesimplekid. دیگر اعضای این گروه شامل توسعهدهندگان بیت کوین Ben Carmen، Daniela Brozzoni و James O'Beirne، و Bruno Garcia، عضو هیئت مدیره مرکز تحقیق و توسعه بیت کوین Vinteum هستند.
بروزرسانی تیم قرمز بیت کوین:
ما بیوقفه کار کردهایم، با صرف حدود 20,000 دلار تا این لحظه در سرویسهای مختلف. بودجه تامین شده است، از همه کمکهای مالی قدردانی میکنم اما نیازی نیست. هزینه پرداخت شده است.
ما بیش از دهها [کار] انجام دادهایم…
— Rob Hamilton 🟥 (@Rob1Ham) August 4, 2026
کاله گفت که تیم قرمز بیت کوین پس از آنکه راب همیلتون، مدیرعامل شرکت بیمه بیت کوین AnchorWatch، پس از هک کیف پول آفلاین Coldcard شروع به بررسی پروژههای بیت کوین کرد، شکل گرفت.
در حالی که کاله تاکید کرد که این گروه هیچ مشکلی در خود پروتکل بیت کوین پیدا نکرده است، نگرانی او در عوض متوجه برنامهها، کیف پولها، خدمات و سایر نرمافزارهایی است که در اطراف بیت کوین ساخته شدهاند.
کاله گفت: «اگرچه خود بیت کوین امن است، اما نرمافزاری که برای تراکنش با بیت کوین استفاده میکنیم ممکن است امن نباشد، و به هر حال این همان چیزی است که اکثر مردم با آن سروکار دارند.»
حمله Coldcard، حملات به سایر سرویسهای بیت کوین و انتشار مدلهای هوش مصنوعی قدرتمندتر چینی، کاله و سایر محققان امنیتی را وادار کرد تا به این تلاش بپیوندند و سریعاً اقدام کنند.
او گفت: «فکر میکنم ورود Kimi K3 نیز هرج و مرج زیادی در حوزه امنیت سایبری ایجاد کرده است زیرا هم به مهاجمان و هم به مدافعان قدرت بیسابقهای بخشیده است.»
همانطور که کاله توضیح داد، تیم قرمز درخواستهایی از پروژههای بیت کوین برای اسکن امنیتی دریافت میکند، اما همچنین به تنهایی به دنبال آسیبپذیریها میگردد.
کاله گفت: «ما تعداد زیادی درخواست ورودی از پروژههایی دریافت میکنیم که میخواهند اسکن شوند، اما ما فعالانه عمل میکنیم و تقریباً کل اکوسیستم منبع باز مهم را قبلاً با اسکنهای خود پوشش دادهایم. بنابراین حتی اگر بیایید و از ما بخواهید پروژه شما را اسکن کنیم، احتمالاً قبلاً آن را اسکن کردهایم.»
این گروه یافتههای خود را با توسعهدهندگان آسیبدیده به اشتراک میگذارد و از بازخورد آنها برای بهبود طبقهبندی آسیبپذیریها و رتبهبندی شدت آنها استفاده میکند.
مدلهای چینی شکاف را پر میکنند
کاله گفت که مدلهای هوش مصنوعی چینی برای کارهای امنیتی این گروه بسیار بیشتر از همتایان آمریکایی خود استفاده میشوند، زیرا موانع (guardrails) روی مدلهای آمریکایی میتوانند تحقیقات امنیت سایبری را مسدود کنند.
او گفت: «اصلاً قابل مقایسه نیستند.»
در ماه فوریه، Anthropic آزمایشگاههای هوش مصنوعی چینی DeepSeek، Moonshot AI و MiniMax را متهم کرد که با استفاده از حدود 24,000 حساب جعلی، بیش از 16 میلیون تبادل Claude را از طریق تقطیر مدل استخراج کردهاند، در حالی که دولت ترامپ در ماه آوریل هشدار داد که نهادهای چینی کمپینهای مشابهی را در «مقیاس صنعتی» انجام میدهند.
در حالی که کاله گفت مدلهای پیشرفته آمریکایی (U.S. frontier models) هنوز هم میتوان گفت که در مجموع توانمندتر هستند، اما محدودیتهای آنها میتواند کاربردشان را برای کارهای حساس امنیتی محدود کند.
او گفت: «اگرچه مدلهای پیشرفته مستقر در ایالات متحده هنوز هم میتوان گفت که باهوشتر از هر مدل دیگری در جهان هستند، اما همه آنها دارای موانع شدید (heavy guardrailing) هستند که استفاده از آنها را، به ویژه در حوزه امنیت سایبری، محدود میکند.»
کاله قبل از پیوستن به تیم قرمز با این محدودیتها مواجه شد. او گفت که مدلهای آمریکایی گاهی اوقات از کمک به یافتن آسیبپذیریها خودداری میکردند و در برخی موارد، برای رفع آسیبپذیریهایی که توسعهدهندگان قبلاً شناسایی کرده بودند، کمک نمیکردند، که او را به سمت استفاده از مدلهای هوش مصنوعی چینی سوق داد.
'بیت کوین در حال سوختن است'
اوایل این ماه، کاله تهدید امنیتی فزایندهای را که نرمافزار بیت کوین با آن روبرو است، به عنوان «بیت کوین در حال سوختن است» توصیف کرد، که به اکوسیستم گستردهتر کیف پولها، صرافیها، پیادهسازیهای لایتنینگ و سایر نرمافزارهای ساخته شده در اطراف آن اشاره دارد.
کاله معتقد است که مهاجمان در حال حاضر از هوش مصنوعی برای یافتن و سوءاستفاده از آسیبپذیریها استفاده میکنند، اما از بحث در مورد جزئیات روشهای آنها خودداری میکند، زیرا نگران است که این کار میتواند به هکرهای مخرب ایدههایی بدهد.
او همچنین هشدار داد که هوش مصنوعی در حال از بین بردن مزیت اطلاعاتی است که زمانی برخی آسیبپذیریهای نرمافزاری را دور از دسترس مهاجمان با مهارت کمتر نگه میداشت.
کاله گفت: «فکر میکنم دیگر هیچ رازی در نرمافزار وجود ندارد. هیچ عدم تقارن اطلاعاتی که قبلاً برای ایجاد نوعی تئاتر امنیتی یا امنیت از طریق ابهام استفاده میشد، دیگر وجود ندارد. آن دوران به سر آمده است.»
او گفت که هوش مصنوعی همچنین مانع فنی برای سوءاستفاده از نرمافزارهای آسیبپذیر را کاهش داده است.
کاله گفت: «حملات ساده اکنون میتوانند توسط کسی که بدون هوش مصنوعی نمیداند چگونه آنها را انجام دهد، از ابتدا تا انتها تکمیل شوند. بنابراین هوش مصنوعی به مردم شکلی از قدرت داده است که زمین بازی را کاملاً تغییر داده است.»
کاله گفت که بیت کوین ممکن است زودتر از سایر صنایع با این تغییر روبرو شود، زیرا مهاجمان انگیزه مالی مستقیمی برای هدف قرار دادن رمزارزها دارند.
او گفت: «اولین چیزی که به عنوان یک مهاجم، میخواهید به آن حمله کنید، پول اینترنتی است. بنابراین ما در آغاز یک تغییر بزرگتر در جامعه یا به طور کلی در سیستمهای کامپیوتری هستیم، و متقاعد شدهام که سایر صنایع نیز همان چیزی را که ما در حال حاضر تجربه میکنیم، بعداً تجربه خواهند کرد.»