En bref
- La Bitcoin Red Team utilise des modèles d'IA chinois pour rechercher des failles de sécurité dans les projets Bitcoin.
- Calle a déclaré que les développeurs ont confirmé de nombreuses vulnérabilités critiques et de gravité élevée.
- Ils ont averti que les projets non maintenus ne devraient pas être considérés comme fiables.
La Bitcoin Red Team utilise des modèles d'IA chinois pour rechercher des failles de sécurité dans presque tout l'écosystème open-source de Bitcoin, selon le développeur pseudonyme et responsable de la Red Team, Calle.
Le groupe de bénévoles combine des outils d'IA avec une revue humaine pour examiner les portefeuilles, les applications Lightning, les bibliothèques logicielles et d'autres projets Bitcoin. Les chercheurs signalent de manière privée les résultats crédibles aux développeurs afin que les failles puissent être corrigées avant la divulgation des détails.

« Nous assistons à une collision massive entre des décennies de code open source humain et deux semaines de Kimi K3 », a écrit Calle jeudi sur X. « Tout est cassé, le Bitcoin brûle. »
Kimi K3 est un modèle d'IA de la startup chinoise Moonshot AI que les développeurs peuvent télécharger et exécuter sur leurs propres systèmes. Il peut analyser de grandes bases de code et accomplir des tâches logicielles longues avec peu de supervision.
Le Bitcoin Red Team a également utilisé le GLM 5.2 du développeur chinois Z.ai, ainsi que des modèles d'OpenAI et d'Anthropic. Les modèles américains, cependant, comportent des limitations, et les développeurs se heurtent fréquemment aux restrictions imposées par OpenAI et Anthropic lors de recherches en sécurité. « Red team encore bloquée par OpenAI cyber », a publié Calle plus tôt cette semaine. « Je n'aime pas demander la permission. Je charge Kimi K3. »
red team 🟥 encore bloquée par openai cyber.
je n'aime pas demander la permission. je charge kimi k3. pic.twitter.com/wCEV2HYpLo
— calle 🟥 (@callebtc) 11 août 2026
Néanmoins, le développeur a noté que l'équipe progresse, même si c'est lent et douloureux.
« Nous avons essentiellement achevé une analyse de base de pratiquement l'ensemble de l'open source de Bitcoin », a écrit Calle. « Le fruit à portée de main est cueilli. »
En août, le groupe a signalé avoir déposé 4 962 constatations dans 390 projets, dont 85 classées critiques et 635 classées à haute sévérité. Calle a déclaré que les développeurs avaient confirmé « un tas de vulnérabilités réelles critiques et hautes », bien que le groupe n'ait pas nommé les projets concernés ni publié de détails techniques.
« La rapidité de réponse varie beaucoup selon les projets et montre la santé de chacun », ont-ils écrit. « Je recommande d'agir vite ces jours-ci. »
Le logiciel Lightning, qui prend en charge des paiements Bitcoin plus rapides et moins chers, a été particulièrement difficile à examiner en raison de sa complexité, a déclaré Calle, le qualifiant de « plus cassé que la moyenne ».
« Les projets qui ont commencé les audits IA il y a des mois sont dans une position complètement différente de ceux qui ne l'ont pas fait », a-t-il écrit. « Les projets ont besoin de leur propre pipeline d'audit IA à l'avenir. »
Calle a également mis en garde contre la dépendance à des projets non maintenus et a déclaré que l'IA a rendu plus stressant pour les développeurs le maintien de la sécurité de leurs logiciels.
Le Bitcoin Red Team n'est pas seul. Le mois dernier, Hugging Face a utilisé le GLM 5.2 de la Chine pour enquêter sur une violation après que les modèles d'OpenAI ont piraté ses systèmes et que les modèles commerciaux américains ont refusé d'analyser les journaux d'attaque.
Malgré le fait que Bitcoin « brûle », Calle a soutenu que les audits rendent son logiciel plus fort.
« Bitcoin est la première cible évidente, mais le reste du monde suivra bientôt », a écrit Calle. « Parfois, les vieilles choses doivent brûler pour que de nouvelles choses puissent pousser sur un sol sain. »






