硬件钱包制造商Coinkite近日披露了一个严重的固件漏洞,该漏洞在多年间成功规避了人类专家与AI辅助代码审查的双重检测。这一发现对依赖AI进行安全审计的行业惯例提出了严峻挑战。
据Odaily报道,该漏洞位于两个无关固件子模块的边界处,而非比特币或加密货币相关代码中。正因如此,它得以绕过传统安全审计和AI驱动的扫描工具,长期潜伏未被发现。Coinkite表示,在事件发生后,公司测试了包括Kimi K3、Claude Fable和Codex 5.6在内的前沿AI模型,但无一能够识别该漏洞。
这一结果暴露了AI辅助开发与审查流程中的显著盲区,尤其是在安全关键型项目中。Coinkite强调,安全关键型项目应单独审计构建系统和子模块边界,并指出AI辅助开发可能在更广泛的比特币生态系统中留下类似的盲点。
Coinkite的发现为业界敲响警钟:即使是先进的AI工具,在检测细微的跨边界漏洞时也并非万无一失。对于依赖硬件钱包和区块链技术的用户而言,这一事件进一步凸显了多层次、多维度安全审查的必要性。
