首頁LBank 新聞中心
AI 使比特幣軟體成為攻擊目標——這個團隊正在反擊
bitcoin-target-ai-red-team-group-fighting-back
AI 使比特幣軟體成為攻擊目標——這個團隊正在反擊
一群約 20 名開發者正在掃描比特幣生態系統中的 AI 可發現漏洞,並警告廉價且強大的模型已讓攻擊者獲得前所未有的可及性。
2026-08-22 來源:decrypt.co

簡述

  • Bitcoin 紅隊成員 Calle 在接受 Decrypt 採訪時表示,中國 AI 模型在安全研究中的使用量遠超美國模型,因為美國模型經常阻擋與網路安全相關的請求。
  • 該團隊已主動掃描了比特幣大部分重要的開源生態系統,並直接與項目合作以識別和修復漏洞。
  • Calle 警告說,AI 讓沒有高級安全專業知識的人也能從頭到尾執行攻擊。

AI 正在將強大的駭客能力交給那些網路安全專業知識匱乏的人,迫使加密貨幣開發者爭分奪秒地在攻擊者利用漏洞之前找到它們。

承擔這項挑戰的其中一個團體是 Bitcoin 紅隊 (Bitcoin Red Team),其匿名成員兼比特幣軟體開發者 Calle 表示,該團隊是為應對整個比特幣生態系統中 AI 輔助的安全威脅而成立的緊急行動。

Myriad:比特幣價格下一步怎麼走?點擊進行預測。

「此刻,這是一個時間問題,」幫助維護開源協定 Cashu 的 Calle 告訴 Decrypt。「Bitcoin 紅隊之所以現在存在,是因為我們需要盡快趕在攻擊者前面。」

根據 Calle 的說法,Bitcoin 紅隊由約 20 到 25 名志願者組成,其中許多人更喜歡保持匿名,例如比特幣隱私協議開發者 Stu、Talip,以及 Cashu 的開發者 thesimplekid。團隊中的其他人還包括比特幣開發者 Ben Carmen、Daniela Brozzoni 和 James O'Beirne,以及 Vinteum Bitcoin R&D Center 董事會成員 Bruno Garcia。

Bitcoin 紅隊最新消息:

我們夜以繼日地工作,至今已在不同服務上花費約 2 萬美元。資金已到位,感謝所有捐款意向,但並非必要。帳單已支付。

我們已完成十多項…

— Rob Hamilton 🟥 (@Rob1Ham) 2026 年 8 月 4 日

Calle 表示,Bitcoin 紅隊的成立是在比特幣保險公司 AnchorWatch 的執行長 Rob Hamilton 在 Coldcard 氣隙錢包遭受攻擊後,開始審查比特幣項目時形成的。

Calle 強調該團隊在比特幣協議本身並未發現任何問題,但他表示,擔憂之處在於比特幣周邊的應用程式、錢包、服務和其他軟體。

Calle 說:「儘管比特幣本身是安全的,但我們用來交易比特幣的軟體可能不是,而這正是大多數人接觸的界面。」

Coldcard 漏洞、針對其他比特幣服務的攻擊,以及更強大中國 AI 模型的發布,促使 Calle 和其他安全研究人員加入這項工作並迅速行動。

他說:「我認為 Kimi K3 的到來也給網路安全領域造成了很大的混亂,因為它賦予了攻擊者和防禦者前所未有的力量。」

正如 Calle 解釋的,紅隊會收到比特幣項目尋求安全掃描的請求,但也會自行搜尋漏洞。

Calle 表示:「我們收到了大量來自項目方的掃描請求,但我們採取了主動行動,並且已經透過我們自己的掃描覆蓋了幾乎整個重要的開源生態系統。」「所以即使你來請求我們掃描你的項目,我們可能也已經掃描過了。」

該團隊與受影響的開發人員分享其發現,並利用他們的意見回饋來改進其漏洞分類和嚴重性評級。

中國模型填補空白

Calle 表示,該團隊的安全工作使用中國 AI 模型的頻率遠高於美國模型,因為美國模型的安全防護措施可能會阻礙網路安全研究。

「這根本不是一個等級的。」他說。

二月份,Anthropic 指控中國 AI 實驗室 DeepSeek、Moonshot AI 和 MiniMax 使用大約 24,000 個詐欺帳戶,透過模型蒸餾提取了超過 1600 萬次 Claude 互動,而川普政府則在四月份警告,中國實體正在「工業規模」上進行類似的行動。

Myriad:OpenAI 何時發布 GPT-6?點擊進行預測。

雖然 Calle 表示美國的頂尖模型整體上可能仍然更強大,但它們的限制可能會削弱其在安全敏感工作中的實用性。

他說:「儘管美國的頂尖模型在全球範圍內可能仍然比其他任何模型都更智能,但它們都帶有嚴格的防護措施,這限制了它們的使用,尤其是在網路安全領域。」

Calle 在加入紅隊之前就遇到了這些限制。他說,美國模型有時會拒絕協助尋找漏洞,在某些情況下甚至不願協助修復開發者已識別出的漏洞,這使他轉而使用中國的 AI 模型。

「比特幣正在燃燒」

本月稍早,Calle 將比特幣軟體面臨日益增長的安全威脅描述為「比特幣正在燃燒」,指的是圍繞比特幣建構的錢包、交易所、閃電網路實作和其他軟體構成的更廣泛生態系統。

Calle 認為攻擊者已經在使用 AI 來發現和利用漏洞,但他避免詳細討論他們的方法,因為擔心這樣做可能會給惡意駭客提供靈感。

他也警告說,AI 正在侵蝕過去曾讓某些軟體漏洞超出技能較低攻擊者觸及範圍的資訊優勢。

Calle 說:「我認為軟體中再也沒有秘密了。」「以前用來製造安全假象或透過模糊化實現安全的資訊不對稱已經不復存在了。那些時代已經結束了。」

他說,AI 也降低了利用漏洞軟體的技術門檻。

Calle 說:「現在,即使是沒有 AI 輔助就不知道如何執行簡單攻擊的人,也能從頭到尾完成攻擊。」「所以 AI 賦予了人們一種力量,徹底改變了遊戲規則。」

Calle 表示,比特幣可能比其他產業更早面對這種轉變,因為攻擊者有直接的經濟動機鎖定加密貨幣。

他說:「作為攻擊者,你最想攻擊的第一件事就是網路貨幣。」「所以我們是社會或電腦系統整體更大變革的開端,我相信其他產業未來也會經歷我們現在正在經歷的事情。」