亚洲财经

☰ 搜索

加密项目申请Anthropic的新前沿AI安全扫描器

以太坊客户端开发者 Nethermind 与比特币钱包 ZEUS 申请 Anthropic 开源安全扫描项目

以太坊客户端开发团队 Nethermind 以及比特币和 Lightning Network 钱包 ZEUS,是多家申请加入 Anthropic 新推出的“OSS Scanner”项目的加密货币公司之一。该项目旨在让开源项目能够访问其最强大 ai 模型生成的安全报告。

这些项目于周五提交了入驻请求,而 Anthropic 于周四正式推出了 OSS Scanner,其目标是帮助开源开发者在攻击者利用漏洞之前发现并修复它们。“这些报告将由我们最强的模型(包括 Claude Mythos)生成,以便为开源项目提供最大的防御优势,”Anthropic 在其公告中表示。

此次申请潮反映了加密货币行业对前沿 ai 模型的迫切需求,以抵御日益强大的网络攻击。网络安全专家警告称,随着更强大的替代方案越来越普及,获取渠道的不均衡可能会使防御方处于劣势。

Anthropic 表示,OSS Scanner 是一项自愿加入的服务,延续了其在“Project Glasswing”中的工作。该公司指出,虽然他们已定期扫描开源软件中的漏洞,并在人工审核后发送报告,但人工审核流程缓慢,“导致我们无法像期望的那样及时分享漏洞信息。”

OSS Scanner 将在代码完成扫描后,尽快向参与项目交付漏洞报告。GitHub 仓库中的拉取请求显示,Nethermind 申请对其整个代码库进行审计;而 ZEUS(一款支持自托管的比特币和 Lightning 钱包)则申请检查其应用中可能影响支付、私钥及 Lightning 服务连接的安全弱点。另一位申请者是 VirtEngine,这是一个基于 Cosmos SDK 构建的去中心化云计算市场。

其他申请者还包括 ai 助手、代理安全工具和机器学习基础设施的开发人员,以及提供软件开发工具、云存储和能源系统控制的项目。

截至发稿时,尚无相关拉取请求被合并。



背景:ai 加速下的加密行业防御挑战

Anthropic 表示,将对项目进行个案评估,考量因素包括其对基础设施和用户安全的重要性、遭受远程攻击的风险,以及有多少用户或其他项目依赖其服务。

今年,加密货币公司已多次报告遭遇 ai 辅助攻击。比特币交换提供商 Boltz 于八月暂停运营,称攻击者开发漏洞利用程序的速度快于其团队修补的速度;加密货币支付服务 PayPerQ 也报告了多次疑似由 ai 驱动的攻击。

Anthropic 周四警告称,在短期内,ai 可能会使攻击者占据优势,因为漏洞利用的成本正在降低,而验证和修复漏洞仍然缓慢且高度依赖人力。