Bitcoin. Ảnh: Shutterstock

Một tổ chức bảo mật trong hệ sinh thái Bitcoin cho biết đã sử dụng các mô hình AI tiên tiến để rà soát gần 150 kho mã nguồn liên quan, qua đó phát hiện hơn 12 lỗ hổng và thông báo tới từng dự án.

Theo Decrypt ngày 8/8 (giờ địa phương), tổ chức này đang triển khai hoạt động rà soát bảo mật bằng AI đối với các phần mềm cốt lõi trong hệ sinh thái Bitcoin, bao gồm ví, thư viện mã hóa và hạ tầng kỹ thuật.

Động thái này nằm trong nỗ lực xây dựng nền tảng “Bitcoin red team”. Trong lĩnh vực an ninh mạng, “red team” là nhóm mô phỏng góc nhìn của kẻ tấn công để kiểm tra phần mềm, phát hiện điểm yếu trước khi bị khai thác trên thực tế. Tổ chức này đồng thời phát triển một nền tảng AI mã nguồn mở phục vụ việc rà soát phần mềm Bitcoin.

Tuần trước, Rob Hamilton, CEO của AnchorWatch, cho biết trên X rằng ông đã chi khoảng 20.000 USD cho nhiều dịch vụ AI. Ông cũng nói thêm rằng không cần quyên góp vì nguồn kinh phí đã được bảo đảm.

Theo Hamilton, đơn vị này đang sử dụng đồng thời Kimi K3, GPT Sol của OpenAI, Claude Fable, Claude Opus của Anthropic và GLM 5.2 của Z.ai để phát hiện lỗ hổng và hỗ trợ lập tài liệu kỹ thuật. Ông cho biết đơn vị này cũng đã phối hợp với OpenAI và nhận được hỗ trợ để vận hành “Cyber Harness”. Theo Hamilton, chi phí cho công việc này cao hơn nhiều so với dự kiến, nhưng kết quả đạt được là xứng đáng.

Một lập trình viên có biệt danh Calle cho biết tổ chức đã xây dựng nhiều cơ chế rà soát bằng AI, tập trung vào ví, thư viện mã hóa, hạ tầng và các dự án Bitcoin khác. Theo người này, hệ thống phát hiện trung bình khoảng một lỗ hổng mỗi giờ, đồng thời trong 12 giờ gần nhất đã gửi báo cáo về các lỗ hổng nghiêm trọng tới nhiều dự án. Calle cũng cho biết chi phí vận hành hiện rất lớn, vào khoảng 10.000 USD mỗi ngày.

Dù vậy, tổ chức này không công bố dự án nào bị ảnh hưởng, cũng không nêu chi tiết kỹ thuật của các lỗ hổng. Với các vấn đề có nguy cơ bị khai thác, việc trì hoãn công bố thường được xem là thông lệ. Tuy nhiên, trong lần cập nhật này, đơn vị nói trên vẫn chưa đưa ra danh sách đối tượng liên quan hay thông tin kỹ thuật cụ thể.

Thông tin trên xuất hiện trong bối cảnh ngành tiền mã hóa đang đẩy nhanh việc ứng dụng AI vào kiểm tra an ninh. Đầu năm nay, một nhóm nghiên cứu sử dụng Claude Opus 4.8 của Anthropic đã phát hiện một lỗi tồn tại suốt 4 năm trong Zcash, liên quan đến khả năng cho phép kẻ tấn công tạo ZEC giả không giới hạn. Trong tháng 8, Coinkite cho biết đã ghi nhận các cuộc tấn công sử dụng AI để xác định lỗ hổng của ví Coldcard. Trong khi đó, cầu nối Bitcoin Boltz nói rằng tin tặc đang dùng AI để tìm lỗ hổng nhanh hơn tốc độ vá lỗi của đội ngũ phát triển, buộc dịch vụ này phải tạm dừng hoạt động hoán đổi.

Diễn biến này cho thấy AI đang nổi lên đồng thời như một công cụ phòng thủ và một phương tiện giúp tăng tốc tấn công trong hệ sinh thái Bitcoin. Nỗ lực xây dựng “Bitcoin red team” là ví dụ cho xu hướng mở rộng rà soát chủ động trên các kho mã nguồn cốt lõi, trong khi phạm vi công bố lỗ hổng và khả năng công khai nền tảng rà soát mã nguồn mở sẽ là những điểm tiếp tục được theo dõi.

Từ khóa

#Bitcoin #AI #lỗ hổng #rà soát bảo mật #Bitcoin red team #OpenAI #Anthropic
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.