BitBox исправила критические уязвимости в прошивке кошелька, найденные ИИ

Швейцарский производитель аппаратных криптокошельков BitBox выпустил обновление прошивки Dixence для устройства BitBox02. Причиной стали две серьёзные уязвимости и проблема с загрузчиком, обнаруженные в ходе внутреннего аудита с применением передовых моделей искусственного интеллекта.
Как сообщает Decrypt, компания самостоятельно раскрыла информацию о находках. Доказательств того, что уязвимости были использованы злоумышленниками, нет. По данным источника, эксплуатация требовала бы успешной фишинговой атаки и разблокировки подменённого устройства пользователем.
В BitBox заявили, что средства клиентов не были похищены, а сид-фраза кошелька никогда не находилась под угрозой. Несмотря на это, пользователям рекомендуется установить свежую прошивку, чтобы устранить потенциальные риски.
Обнаружение уязвимостей с помощью ИИ подчёркивает растущую роль искусственного интеллекта в кибербезопасности. Речь идёт о frontier-моделях, то есть о наиболее продвинутых ИИ-системах, которые всё чаще применяются для поиска ошибок в программном обеспечении.
На фоне недавних инцидентов с другими производителями аппаратных кошельков новость привлекла дополнительное внимание к вопросам безопасности таких устройств. BitBox подчёркивает, что регулярные обновления прошивки остаются важной мерой защиты для держателей криптоактивов.
Пользователям BitBox02 рекомендуется обновить прошивку до последней версии через официальное приложение. Компания опубликовала подробности об уязвимостях и инструкции по установке обновления на своём сайте.
Разработчики продолжат аудит кода и планируют интегрировать ИИ-инструменты в регулярный процесс проверки безопасности. Это, по мнению компании, позволит быстрее находить и устранять потенциальные угрозы в будущем.
.






ФинБи