知名硬件钱包制造商Coinkite近日披露了一个严重漏洞,该漏洞位于两个不相关固件子模块的边界处,而非比特币或加密代码内部。据称,尽管经过人类专家和AI辅助代码审查工具的多次严格检查,该缺陷仍潜伏多年未被发现。
Coinkite通过Bitcoin News在X平台发布的声明以及ChainCatcher的转述显示,该问题在多次审查周期中均未被察觉。事件发生后,Coinkite测试了包括Kimi K3、Claude Fable和Codex 5.6在内的多款前沿AI模型,但均未能识别出这一潜在缺陷。
Coinkite目前敦促安全关键型项目将构建系统和子模块边界作为独立的高优先级组件进行审计。该公司警告称,AI辅助开发可能在更广泛的比特币生态系统中引入类似的盲区,并强调需要对跨模块交互进行专门的验证。
