AI код проверки обнаружил ключевую уязвимость, COLDCARD на прошлой неделе был использован из-за этого
Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что Coinkite утверждает, что уязвимость существует на границе двух несвязанных подпроектов прошивки, а не в их биткойн или криптокоде, что позволило ей избегать ручной и AI-помощи в код-ревью на протяжении многих лет.
Coinkite заявляет, что после инцидента компания протестировала передовые AI-модели, включая Kimi K3, Claude Fable и Codex 5.6, и ни одна из них не обнаружила этот дефект. В настоящее время Coinkite призывает проекты, критически важные для безопасности, специально провести аудит систем сборки и границ подпроектов, и предупреждает, что AI-помощь в разработке может оставить подобные слепые зоны в экосистеме биткойна.
Связанные теги






