Seize bénévoles ont passé au crible environ 390 projets open source liés à Bitcoin en 30 heures, révélant 4 962 failles de sécurité dont 85 critiques et 635 de haute sévérité. Cette initiative, financée à hauteur de 40 000 dollars par l’organisation OpenSats, fait suite à l’exploitation d’une vulnérabilité dans le firmware des portefeuilles matériels Coldcard, ayant causé des pertes estimées entre 70 et 114 millions de dollars en Bitcoin. L’équipe a utilisé des modèles d’IA open-weight comme Kimi K3, GPT Sol, Fable, Opus et GLM5.2, atteignant un rythme d’environ 2,31 découvertes critiques ou élevées par heure-personne. Environ 21,4 % des résultats avaient été indépendamment reproduits à la date de publication, et les conclusions ont été transmises aux mainteneurs des projets concernés via un processus de divulgation responsable.
Source: Lire l’article original

