Bitcoin Red Teamは、ビットコイン関連のオープンソースソフトウェアに対するAI支援レビューを501プロジェクトに拡大し、108時間の作業後に7,958件の検出結果を記録したと述べた。同グループによると、1,280件の検出結果は高または重大に分類され、その時点で24.7%は動的に再現され、29.4%は上流のメンテナーに報告済みであり、この集計が確認済みの悪用可能な脆弱性を示すものではないことを浮き彫りにしている。今回の結果は、390プロジェクトを対象とした以前の調査を拡張するもので、当時高または重大に分類された720件を含む4,962件の潜在的問題が見つかっていた。 この取り組みに関与する仮名の開発者Calleは、チームが現在、ビットコインのオープンソースエコシステムのほぼ全体に対する基本的なスキャンを完了しており、見つけやすい脆弱性の多くはすでに調査済みであると述べた。同氏は、Moonshot AIのモデルであるKimi K3をこのキャンペーンの主要なAIツールと説明し、新しいモデルは、人間の研究者だけの場合と比べてはるかに速い速度で、長年蓄積されたオープンソースコードをレビューできると主張した。今回の更新で引用された独立したテストでは、Kimi K3が意味のあるサイバーセキュリティ能力を持つことが示唆されたが、依然として米国の最強のクローズドモデルには及ばない。 このキャンペーンはすでに具体的な修正を生み出している。BTCPay Serverは、すでに悪用されていた重大な脆弱性を報告したとして、Bitcoin Red Teamの研究者であるBruno Garcia氏とBen Carman氏の功績を認めており、バージョン2.4.2ではGreenfield Basic Authenticationに影響する2要素認証のバイパスが修正された。BTCPayはその後、攻撃者が影響を受けたインストール環境からLND admin macaroon認証情報を取得し、それを使って接続されたLightning walletsにアクセスしたと述べ、8月14日には、追加で報告された脆弱性に対処するため、セキュリティ重視の別の候補版であるv2.4.3-rc4をリリースした。より広い意味での示唆は、AI支援による発見は急速にスケールできる一方で、ウォレット、Lightningインフラ、決済ソフトウェア、その他のビットコイン関連ツールにとって、検証、開示、パッチ適用が依然としてより遅く、決定的な段階であるということだ。