KI macht Hackerangriffe "zivilisiert", Bitcoin Red Team startet Wettlauf um Verteidigung

By: foresightnews.pro|2026/08/24 06:14:38

Ein anonymes Team von über 20 Personen kämpft gegen KI-unterstützte Angriffe und nutzt chinesische KI-Modelle, um die Lücken der amerikanischen Modelle zu schließen.


Verfasser: Jason Nelson

Übersetzung: Saoirse, Foresight News


Künstliche Intelligenz hat leistungsstarke Hacker-Tools in die Hände vieler Menschen ohne Fachwissen für Cybersicherheit gelegt. Krypto-Entwickler sind gezwungen, ein Wettrennen zu starten: Sie müssen Sicherheitslücken im System finden, bevor die Angreifer es tun.


Das Bitcoin Red Team ist das Team, das sich dieser Herausforderung stellt. Calle, ein anonymes Mitglied und Bitcoin-Softwareentwickler, erklärt, dass die Gründung dieses Teams notwendig war, um dringend auf die verschiedenen durch KI unterstützten Sicherheitsbedrohungen im Bitcoin-Ökosystem zu reagieren.


„Jetzt ist es nur eine Frage der Zeit“, sagte Calle, der an dem Open-Source-Protokoll Cashu arbeitet, gegenüber Decrypt. „Das Bitcoin Red Team wurde gegründet, um so weit wie möglich vor den Angreifern zu sein.“


Laut Calle besteht das Bitcoin Red Team aus 20 bis 25 Freiwilligen, von denen viele anonym bleiben, darunter die Entwickler des Bitcoin-Privatsphäre-Protokolls Stu, Talip und der ebenfalls Cashu wartende Entwickler thesimplekid. Zu den anderen Mitgliedern des Teams gehören die Bitcoin-Entwickler Ben Carmen, Daniela Brozzoni, James O'Beirne und Bruno Garcia, ein Vorstandsmitglied des Vinteum Bitcoin Research Centers.



Calle berichtet, dass Rob Hamilton, der CEO des Bitcoin-Versicherungsunternehmens AnchorWatch, nach einem Hackerangriff auf die Coldcard-Offline-Hardware-Wallet begann, verschiedene Bitcoin-Projekte zu überprüfen, und das Bitcoin Red Team sich in diesem Kontext allmählich formierte.


Calle betont, dass das Team keine Probleme mit dem Bitcoin-Basisprotokoll selbst festgestellt hat, aber die Risiken konzentriert sind auf Wallets, verschiedene Anwendungen, Dienste und andere Drittanbieter-Software, die auf Bitcoin basieren.


„Das Bitcoin-Basisprotokoll selbst ist sicher, aber die Software, die normale Menschen für Bitcoin-Transaktionen verwenden, ist möglicherweise nicht sicher, und die meisten Benutzer haben genau mit dieser Software zu tun“, sagte Calle.


Nach dem Hack der Coldcard-Wallet und mehreren Angriffen auf Bitcoin-bezogene Dienste sowie dem Aufkommen leistungsfähigerer chinesischer KI-Modelle, fühlte sich Calle zusammen mit anderen Sicherheitsforschern motiviert, sich dieser Arbeit zu widmen und die Überprüfungsgeschwindigkeit zu erhöhen.


„Ich denke, dass die Einführung des Kimi K3 auch eine große Unruhe im Bereich der Cybersicherheit gebracht hat, da sie sowohl Angreifern als auch Verteidigern beispiellose Fähigkeiten verleiht“, sagte er.


Calle erklärt, dass das Red Team einerseits Sicherheitsprüfungsanfragen von Bitcoin-Projekten entgegennimmt und andererseits auch aktiv nach Schwachstellen sucht.


„Viele Projekte kommen aktiv auf uns zu und hoffen, dass wir eine Überprüfung durchführen, aber wir gehen auch aktiv auf die Suche. Durch unsere eigenen Überprüfungen haben wir fast alle wichtigen Open-Source-Projekte im Ökosystem abgedeckt. Das bedeutet, selbst wenn ein Projekt uns erst später um eine Überprüfung bittet, haben wir es möglicherweise bereits überprüft.“


Das Team gibt die gefundenen Schwachstellen an die entsprechenden Projektentwickler zurück und optimiert die Standards zur Klassifizierung von Schwachstellen und zur Bewertung von Gefahrenstufen basierend auf dem Feedback der Entwickler.


Chinesische KI-Modelle schließen Werkzeuglücken


Calle erklärt, dass die Nutzung chinesischer KI-Modelle während der Sicherheitsarbeiten des Teams die amerikanischen Modelle bei weitem übersteigt, da die eingebauten Sicherheitsmechanismen der amerikanischen Modelle Aufgaben im Zusammenhang mit der Cybersicherheitsforschung blockieren.


„Der Unterschied ist sehr offensichtlich“, sagte er.


Im Februar dieses Jahres beschuldigte Anthropic chinesische KI-Labore wie DeepSeek, Moonshot AI und MiniMax, etwa 24.000 gefälschte Konten zu nutzen, um über Modell-Destillierungstechniken mehr als 16 Millionen Claude-Dialogdaten zu stehlen. Die Trump-Regierung gab im April eine Warnung heraus, dass chinesische Akteure ähnliche Diebstähle in „industriellem Maßstab“ durchführen.


Calle glaubt, dass, obwohl die fortschrittlichen großen Modelle der USA immer noch führend sind, strenge Inhaltsbeschränkungen ihre Praktikabilität in sicherheitsrelevanten Arbeiten verringern.


„Es ist unbestreitbar, dass die führenden großen Modelle der USA in Bezug auf umfassende Intelligenz weiterhin weltweit führend sind, aber sie haben alle strenge Schutzbeschränkungen, die die Nutzung des Modells einschränken, was im Bereich der Cybersicherheit besonders offensichtlich ist.“


Vor seinem Beitritt zum Red Team hatte Calle bereits persönlich solche Einschränkungen erlebt. Er sagte, dass amerikanische KI-Modelle manchmal die Zusammenarbeit bei der Suche nach Schwachstellen verweigern; selbst bei bereits bestätigten Schwachstellen sind die Modelle nicht bereit, Hilfe bei der Behebung anzubieten, was ihn dazu brachte, chinesische KI-Modelle zu verwenden.


„Bitcoin brennt“


Anfang dieses Monats beschrieb Calle Bitcoin als „brennend“, um die zunehmend ernsten Sicherheitsbedrohungen zu kennzeichnen, denen die Bitcoin-Software ausgesetzt ist, wobei Bitcoin Wallets, Börsen, Implementierungen des Lightning Networks und alle um Bitcoin herum aufgebauten Software-Ökosysteme umfasst.


Calle ist überzeugt, dass Angreifer bereits KI nutzen, um Schwachstellen zu finden und auszunutzen. Um jedoch keine Ideen für Angriffe an böswillige Hacker weiterzugeben, weigerte er sich, die spezifischen Methoden der Angreifer im Detail zu erläutern.


Er warnte auch, dass frühere Software-Schwachstellen aufgrund von Informationsbarrieren für technisch unzureichende Angreifer nicht zugänglich waren; KI löst jedoch diese Informationsbarrieren auf.


„Im Softwarebereich gibt es keine Geheimnisse mehr. Die Sicherheitsmaskierung, die früher auf Informationsunterschieden basierte, und die unsichtbare Sicherheit, die auf nicht veröffentlichten Details beruhte, funktionieren nicht mehr; ihre Zeit ist vorbei“, sagte Calle.


Künstliche Intelligenz hat auch die technischen Anforderungen für Angriffe auf Schwachstellen gesenkt.


„Jetzt kann eine Person, die nicht über die entsprechenden technischen Fähigkeiten verfügt, mit Hilfe von KI von Anfang bis Ende einen einfachen Angriff auf eine Schwachstelle durchführen. KI verleiht normalen Menschen diese Fähigkeit und verändert das Gleichgewicht zwischen Angriff und Verteidigung grundlegend.“


Calle glaubt, dass Kryptowährungen direkte wirtschaftliche Vorteile bringen können, und Angreifer haben starke finanzielle Anreize, weshalb Bitcoin eher als andere Branchen von dieser Veränderung betroffen sein wird.


„Das bevorzugte Ziel von Angreifern sind Internet-Digitalwährungen. Wir stehen am Anfang einer großen Veränderung in der gesamten Computerbranche, und ich bin überzeugt, dass auch andere Branchen in Zukunft mit ähnlichen Sicherheitsproblemen konfrontiert sein werden, wie wir sie derzeit erleben.“

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]