据 Dragonfly 的 Haseeb Qureshi 称,Coldcard 于 7 月 31 日修复了一个种子生成缺陷,此前 AI 模型在约 8 分钟内发现了该缺陷。该漏洞导致部分设备使用确定性软件生成器生成种子,而不是使用预期的硬件随机性来源。Qureshi 估计,此次 AI 审计成本约为 2 美元,并表示如此低廉的安全检查本应在发布前进行。他敦促加密货币公司在每次产品发布前进行 AI 安全审查,并警告称,网络安全越来越取决于开发者愿意花费多少进行测试,以及潜在攻击者可能投入多少。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
