Результаты получены в результате скоординированного аудита, проведенного разработчиками, использующими модели ИИ для биткоин-кошельков, криптографических библиотек и инфраструктуры.
«Ситуация крайне плохая. Мы наращиваем темпы. Большая часть нашей работы по-прежнему выполняется вручную, но в то же время наши автоматизированные системы становятся лучше. На сегодняшний день предоставление каждому возможности использовать свой любимый метод проверки оказалось наиболее эффективной стратегией. Мы получаем много», - написал Калле 5 августа 2026 года.
По словам Калле, большинство критических отчетов были быстро проверены владельцами проектов и перед отправкой воспроизводятся с использованием рабочей проверки концепции в локальной тестовой среде.
Но он признал, что этот объем сам по себе создает проблемы.
«Сейчас в экосистеме царит хаос», - написал он, извиняясь перед сопровождающими, зарытыми в отчетах, и говоря, что группа все еще учится разбираться в «помоях».
По словам Калле, группа размещает публикации быстро, потому что специалисты по сопровождению теперь могут почти бесплатно проверять результаты, используя те же инструменты, и «другие, кто не входит в красную команду, придут к тем же выводам, что и мы».
Роб Гамильтон, который занимается созданием автоматизированной установки, что использует группа, сказал в сообщении на X, что узким местом является не поиск ошибок, а перенаправление их нужным сопровождающим.
Очистка Coldcard, начавшаяся 30 июля и унесшая около $114 млн с кошельков, чьи начальные данные были сгенерированы неисправной прошивкой, возникла из-за ошибки, которая бездействовала с 2021 года и не требовала доступа к физическому устройству, как только стало известно затронутое пространство ключей.
Однако у злоумышленников уже есть такие же инструменты.
В апреле Anthropic заявила, что одна из ее моделей, выпуск которой был закрыт и предоставлен только проверенным пользователям, обнаружил ошибку, которая в течение 27 лет оставалась необнаруженной в широко используемом программном обеспечении, и стоила менее $50. Он обнаружил недостатки в программном обеспечении шифрования, которое защищает банковские соединения, учетные записи обмена и серверы, на которых работает большая часть Интернета.
Кроме того, в мае группа по анализу угроз Google заявила, что поймала преступную группу, готовившую атаку, основанную на недостатке, который обнаружила для них модель ИИ.