Coinkite披露漏洞成因

Coinkite表示,COLDCARD上周被利用的严重漏洞位于两个不相关固件子模块的边界,而非比特币或加密代码中,这一位置使其多年未被人工及AI辅助代码审查发现。

多款AI模型测试失败

事后,Coinkite测试了Kimi K3、Claude Fable、Codex 5.6等前沿AI模型,均未识别该缺陷。

安全建议

Coinkite敦促安全关键项目重点审计构建系统与子模块边界,并警告AI辅助开发或将在比特币生态留下类似盲点。