Coldcard và lỗ hổng bảo mật đang cho thấy cuộc đua chi phí giữa AI tìm lỗi của kẻ tấn công và khoản đầu tư củng cố an ninh bằng AI của sản phẩm. Haseeb Qureshi, đối tác điều hành tại Dragonfly, đưa ra nhận định này sau sự cố Coldcard.
Qureshi cho biết Claude phát hiện lỗ hổng trong 8 phút, còn GLM tái hiện hướng tấn công trong 20 phút. Ông ước tính chi phí để GLM 5.2 tái hiện vụ tấn công chỉ khoảng 2 USD, trong khi Coldcard gần như không đầu tư cho việc củng cố bảo mật bằng AI.
Qureshi cảnh báo các công ty nhỏ sẽ gặp khó khăn khi phát triển sản phẩm nhạy cảm về bảo mật nếu không theo kịp tốc độ này. Ông cho rằng mọi sản phẩm thuộc nhóm này nên được quét bảo mật bằng AI trước mỗi lần phát hành.