AI phát hiện lỗ hổng trong seed của Coldcard chỉ trong 8 phút; Qureshi cho rằng một cuộc kiểm toán trị giá 2 USD cũng có thể phát hiện ra lỗ hổng này
Theo Haseeb Qureshi của Dragonfly, Coldcard đã khắc phục lỗi tạo seed vào ngày 31 tháng 7, sau khi các mô hình AI phát hiện lỗi này trong khoảng 8 phút. Lỗ hổng khiến một số thiết bị tạo seed bằng một trình tạo phần mềm xác định thay vì sử dụng nguồn ngẫu nhiên từ phần cứng như dự kiến. Qureshi ước tính chi phí cho cuộc kiểm toán bảo mật bằng AI chỉ khoảng 2 USD và cho rằng một cuộc kiểm toán với chi phí thấp như vậy đáng lẽ phải được thực hiện trước khi sản phẩm được phát hành. Ông kêu gọi các
GateNews·08-04 23:37
