Číslo 4 962 zní alarmujícím dojmem, ale není to počet 4 962 potvrzených zranitelností. Jde o množství potenciálních nálezů, které dobrovolnický Bitcoin Red Team nahlásil po rychlém auditu bitcoinového open-source ekosystému v srpnu 2026. Právě rozdíl mezi automaticky vytvořeným vodítkem a skutečně potvrzenou, opravenou chybou je pro celý příběh zásadní.
11
24
Co Bitcoin Red Team udělal
Šestnáctičlennou skupinu vedli vývojář Calle a Rob Hamilton, šéf společnosti AnchorWatch. Podle dostupných informací využila lidsky řízený postup s více AI modely a výpočetní kapacitu pro AI za více než 40 000 dolarů, financovanou organizací OpenSats. Modely procházely zdrojové kódy, vyhledávaly podezřelé cesty a možné slabiny; lidé práci řídili a připravovali hlášení pro správce jednotlivých projektů. V pokrytí byly zmiňovány modely Kimi K3, GPT Sol, Fable, Opus a GLM 5.2.
2
5
12
Za zhruba 27,5 hodiny tým prověřil přibližně 390 repozitářů. Jeho auditní nástroj měl pokrývat 171 599 řádků kódu. Celkem 720 nálezů bylo podle vlastního označení týmu ve skupině kritických nebo vysoce závažných: 85 kritických a 635 vysoce závažných.
23
27
To ukazuje změnu v ekonomice bezpečnostních auditů. Model dokáže rychle prohledávat rozsáhlý soubor kódu, sledovat možné datové toky a navrhovat testy či hypotézy zneužití. Samotné nalezení podezřelého vzorce však z hlášení nedělá ověřený bezpečnostní problém připravený k opravě.
Proč 4 962 nálezů není 4 962 zranitelností
Tento součet je vhodné chápat jako frontu kandidátů čekajících na prověření. Podle prvních zpráv se nezávisle podařilo reprodukovat jen 21,4 % nálezů. U většiny tedy ještě bylo nutné ověřit, zda se chování skutečně projeví v relevantním sestavení a konfiguraci, zda je zneužitelné, zda nejde o duplicitní hlášení a jaká je jeho reálná závažnost.
11
15
Úplná reakce na bezpečnostní problém obvykle zahrnuje:
- reprodukci chování v konkrétním softwarovém prostředí;
- odlišení skutečných chyb od falešných poplachů a duplicit;
- posouzení zneužitelnosti a dopadu na uživatele;
- neveřejnou koordinaci oznámení se správci projektu;
- přípravu úzké opravy a testů;
- kontrolu změny kvůli možným regresím;
- nasazení aktualizace provozovateli a uživateli.
AI výrazně zlevnila první krok, tedy tvorbu vodítek. Neodstranila však nutnost odborné odpovědnosti v každém navazujícím kroku. Jen část nálezů se podle zpráv dostala ke správcům projektů, což ukazuje, že limitem je i samotná kapacita bezpečného oznamování.
14
Incident Coldcard ukázal, co je v sázce
Audit následoval po problému hardwarových peněženek Coldcard. Chyba firmwaru z března 2021 podle zpráv směrovala vytváření seedu do předvídatelného softwarového generátoru náhodných čísel namísto zamýšleného hardwarového generátoru. Dotčené klíče tak mohl útočník reprodukovat, pokud dokázal dostatečně omezit potřebné vstupy.
42
45
Odhady ztrát se s přibývajícími zjištěními vyvíjely. CoinDesk uváděl možný souhrn kolem 114 milionů dolarů ve čtyřech vlnách, zatímco jiné pokrytí hovořilo o zhruba 1 816 BTC odcizených mezi 30. červencem a 3. srpnem.
41
42
Poučení není, že by selhala kryptografie Bitcoinu. Šlo o chybu v navazujícím softwaru pro vlastní správu bitcoinů, která mohla mít systémově významné následky. Kritické je najít podobné chyby dříve, než je někdo zneužije.
Jeden sloučený patch je víc než tisíce automatických hlášení
Hmatatelným výsledkem byl AI-asistovaný příspěvek Hamiltona do Bitcoin Core, který byl podle zpráv 20. srpna přijat. Oprava řešila pád související s peněženkou. Jde o smysluplný příklad toho, že AI-asistovaný nález může projít běžným procesem kontroly a sloučení do udržovaného projektu.
13
Zároveň právě tento případ vysvětluje, proč nelze titulní součet zaměňovat za počet dokončených oprav. Sloučená změna překonala mnohem vyšší práh než automaticky vytvořené hlášení: popisuje konkrétní chybu, obsahuje zkontrolovaný patch a byla přijata do aktivně udržovaného kódu.
Omezení přístupu k nástrojům OpenAI
Hamilton uvedl, že mu program Trust Cyber od OpenAI omezil přístup poté, co do auditu začal zapojovat kyberbezpečnostní schopnosti společnosti. Skupina pak podle pokrytí pokračovala s alternativními modely, včetně modelů s otevřenými vahami.
18
21
32
Vzniká tím složité politické i praktické dilema. Schopné kyberbezpečnostní modely mohou legitimním obráncům pomáhat hledat chyby, stejné schopnosti však lze zneužít. Hamilton kritizoval zejména to, že překážky pro známé obránce mohou vytvářet nerovnováhu, pokud jsou útočníkům nadále dostupné jiné modely včetně těch, jež lze provozovat lokálně. Jde o argument týkající se přístupu a rychlosti práce, nikoli o důkaz, že omezení nástrojů jediného poskytovatele zastaví bezpečnostní výzkum či zneužívání AI jako takové.
21
Boltz: tlak na malé týmy je už provozní problém
Služba Boltz, která umožňuje bitcoinové swapy, v srpnu na neurčito pozastavila swapy. Uvedla, že nárůst automatizovaného průzkumu s pomocí AI překonal schopnost jejího malého týmu zabezpečit službu a nasazovat opravy. Funkce refundací zůstala dostupná, zatímco swapy byly vypnuty.
28
29
30
Boltz nedokazuje, že každý útok vytvořený s pomocí AI je sofistikovaný nebo úspěšný. Je však praktickým příkladem nesouladu, který audit Red Teamu odkryl: automatizované hledání a testování může běžet nepřetržitě, kdežto malí správci musí každé upozornění prošetřit a každé opatření bezpečně nasadit.
Proč lepší modely mění výpočet rizika
Bitcoin a řada služeb kolem něj jsou z velké části open source. Veřejný kód umožňuje nezávislou kontrolu a transparentnost, zároveň ale poskytuje obráncům i útočníkům tentýž korpus softwaru. Obava Hamiltona a bitcoinového komentátora CobraBitcoin není, že by open source byl ze své podstaty nebezpečný. Jde o to, že stále schopnější modely mohou zkrátit čas a snížit nutnou odbornost pro hledání neobvyklých chyb napříč stovkami repozitářů.
17
21
OpenAI uvádí, že GPT-6 Astra splňuje v jejím rámci Preparedness Framework práh kyberbezpečnostních schopností Critical. Podle společnosti dokáže Astra se správnými nástroji a přístupem najít dosud neznámé chyby a vyvíjet způsoby jejich zneužití napříč mnoha dobře zabezpečenými systémy, aniž by člověk řídil každý jednotlivý krok.
19
22
Toto tvrzení o schopnostech neznamená, že Astra byla v auditu Bitcoin Red Teamu použita, ani nedokazuje, že některý bitcoinový kompromis způsobil špičkový model. Objasňuje ale, proč se správci soustředí na rychlost: jestliže se modely zlepšují v porozumění celým repozitářům a v rozvoji zranitelností, hlavním omezením se stává rychlé potvrzení, oprava a nasazení odpovědi na skutečně důležité problémy.
Skutečná investice: kapacita ověřovat
Sprint Bitcoin Red Teamu je především varováním ohledně propustnosti. Bezpečnostní ekosystémy dnes dokážou rychle vytvořit tisíce pravděpodobných stop. Jejich odolnost bude záviset na tom, zda dokážou srovnatelným tempem financovat nezávislou reprodukci, bezpečné oznamovací kanály, čas správců projektů, revizi kódu, testování a rychlé aktualizace.
Pro projekty související s Bitcoinem proto nebude nejdůležitějším ukazatelem nejvyšší počet AI-generovaných nálezů. Podstatné bude, jaký podíl hlášení se promění v potvrzené zranitelnosti, koordinované opravy a nasazenou ochranu dříve, než stihnou jednat útočníci.
15
14