En resumen
- El Bitcoin Red Team está utilizando modelos de IA chinos para buscar fallos de seguridad en proyectos de Bitcoin.
- Calle dijo que los desarrolladores han confirmado numerosas vulnerabilidades críticas y de alta gravedad.
- Advirtieron que no se debe confiar en proyectos sin mantenimiento.
El Bitcoin Red Team está utilizando modelos de IA chinos para buscar fallos de seguridad en casi todo el ecosistema de código abierto de Bitcoin, según el desarrollador seudónimo y líder del Red Team, Calle.
El grupo de voluntarios combina herramientas de IA con revisión humana para examinar carteras, aplicaciones Lightning, bibliotecas de software y otros proyectos de Bitcoin. Los investigadores informan de forma privada los hallazgos creíbles a los desarrolladores para que los fallos puedan corregirse antes de que se publiquen los detalles.

“Estamos experimentando una colisión masiva entre décadas de basura humana de código abierto contra 2 semanas de Kimi K3”, escribió Calle el jueves en X. “Todo está roto, Bitcoin está ardiendo”.
Kimi K3 es un modelo de IA de la startup china Moonshot AI que los desarrolladores pueden descargar y ejecutar en sus propios sistemas. Puede analizar grandes bases de código y completar tareas de software extensas con poca supervisión.
El Bitcoin Red Team también ha utilizado el GLM 5.2 del desarrollador chino Z.ai, así como modelos de OpenAI y Anthropic. Sin embargo, los modelos estadounidenses vienen con limitaciones, y los desarrolladores frecuentemente se topan con restricciones impuestas por OpenAI y Anthropic al realizar investigaciones de seguridad. “Red team rugged by OpenAI cyber again”, publicó Calle a principios de esta semana. “No me gusta pedir permiso. Cargando Kimi K3”.
red team 🟥 rugged by openai cyber again.
no me gusta pedir permiso. cargando kimi k3. pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) 11 de agosto de 2026
Sin embargo, el desarrollador señaló que el equipo está progresando, aunque sea lento y doloroso.
“Básicamente hemos completado un escaneo básico de prácticamente todo el código abierto de Bitcoin”, escribió Calle. “La fruta madura ya está recogida”.
En agosto, el grupo informó haber presentado 4.962 hallazgos en 390 proyectos, incluyendo 85 calificados como críticos y 635 como de alta gravedad. Calle dijo que los desarrolladores habían confirmado “un montón de vulnerabilidades críticas y altas reales”, aunque el grupo no ha nombrado los proyectos afectados ni ha revelado detalles técnicos.
“La velocidad de respuesta varía mucho entre proyectos y muestra lo saludable que es cada uno”, escribieron. “Recomiendo actuar rápido en estos días”.
El software Lightning, que soporta pagos de Bitcoin más rápidos y baratos, fue particularmente difícil de revisar debido a su complejidad, dijo Calle, calificándolo de “más roto que el promedio”.
“Aquellos proyectos que comenzaron auditorías de IA hace meses están en una posición completamente diferente a los que no lo hicieron”, escribió. “Los proyectos necesitan su propio pipeline de auditoría de IA de cara al futuro”.
Calle también advirtió contra depender de proyectos sin mantenimiento y dijo que la IA ha hecho más estresante para los desarrolladores mantener su software seguro.
El Bitcoin Red Team no está solo. El mes pasado, Hugging Face utilizó el GLM 5.2 de China para investigar una brecha después de que los modelos de OpenAI hackearan sus sistemas y los modelos comerciales de EE. UU. se negaran a analizar los registros del ataque.
A pesar de decir que Bitcoin está “ardiendo”, Calle argumentó que las auditorías están haciendo que su software sea más fuerte.
“Bitcoin es el primer objetivo obvio, pero el resto del mundo seguirá pronto”, escribió Calle. “A veces las cosas viejas necesitan arder para que las nuevas puedan crecer en suelo sano”.






