Summary
- Шестнадцать разработчиков Bitcoin использовали инструменты искусственного интеллекта для выявления 4 962 уязвимостей безопасности в 390 проектах за 24 часа.
- В отчет включены 85 критических и 635 высокосерьезных ошибок, которые в настоящее время перегружают поддерживающих проект специалистов.
- Этот аудит подчеркивает, как искусственный интеллект стремительно меняет исследование безопасности как для защитников, так и для атакующих.
Добровольческая команда выявила 85 критических уязвимостей в 390 проектах, связанных с биткоином , всего за немного больше суток.
Шестнадцать разработчиков Bitcoin представили 4 962 выявленных проблемы в рамках скоординированного аудита безопасности, включая 85 критических и 635 проблем высокой степени важности, согласно Калье, псевдонимный разработчик протокола Cashu ecash.
Результаты получены в ходе скоординированного аудита, проведенного разработчиками, направившими ИИ-модели на биткойн-кошельки, криптографические библиотеки и инфраструктуру.
Ситуация крайне плохая,Калле отметил.
We're ramping up.
Much of our work is still manual (hand holding the AI) but our automated harnesses are getting better at the same time.
So far, letting everyone use their own favorite review method has proven to be the most effective strategy.
We're getting a lot of… pic.twitter.com/EoS6Z9ubpr
— calle (@callebtc) August 5, 2026
Большинство критических отчётов были быстро подтверждены владельцами проектов, сообщил Калье, и воспроизводятся с использованием рабочего концепта в локальной тестовой среде перед отправкой.
Однако он признал, что объем создает собственные проблемы.
“Сейчас в экосистеме царит большой хаос,” — написал он, извиняясь перед поддерживающими, заваленными отчетами, и заявляя, что группа все еще учится разбираться в «неразберихе».
Группа публикует результаты быстро, потому что теперь хранители могут почти бесплатно проверять выводы с использованием тех же инструментов, заявил Калле, а также потому, что «другие, кто не входит в красную команду, придут к тем же выводам, что и мы».
Роб Гамильтон, который занимается созданием автоматизированной системы, используемой группой, заявил в пост в X узким местом является не обнаружение ошибок, а их маршрутизация к соответствующим разработчикам.

