AI代码审查漏检关键漏洞,COLDCARD上周因此遭利用

2026-08-05 50 次阅读 RSS订阅
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Coinkite 称,该漏洞存在于两个无关联固件子模块的边界处,而非其比特币或加密代码中,使其多年来避开人工和 AI 辅助代码审查。 Coinkite 表示,事件发生后,公司测试了包括 Kimi K3、Claude Fable 和 Codex 5.6 在内的前沿 AI 模型,均未识别出该缺陷。 Coinkite 目前敦促安全关键型项目专门审计 build 系统和子模块边界,并警告称,AI 辅助开发可能在比特币生态系统中留下类似盲点。

📰 来源:https://www.okx.com/zh-hans/feed/post/83770987312416

💬 引用锚点
漏洞隐藏在无关联固件子模块边界处,成功规避了人工与AI代码审查的多年检测。
包括Kimi K3、Claude Fable和Codex 5.6在内的前沿AI模型均未发现该缺陷。
安全关键型项目应专项审计构建系统和子模块边界,警惕AI辅助开发遗留安全盲点。

常见问题

这个漏洞为什么能够多年来逃过人工和AI代码审查?
Coinkite测试了哪些AI代码审查模型?
AI代码审查工具存在哪些盲点?
Coinkite对开发者提出了哪些安全建议?
COLDCARD设备为何因此遭攻击者利用?