Anthropic 周四推出开源安全扫描服务 OSS Scanner,为开源项目提供由其最强 AI 模型生成的安全报告。以太坊客户端开发商 Nethermind、比特币与闪电网络钱包 ZEUS 等加密项目于周五提交申请,希望借助该服务在攻击者利用漏洞前发现并修复问题。
Anthropic 表示,OSS Scanner 为自愿加入服务,延续其在 Project Glasswing 上的工作。相关报告由其最强模型生成,包括 Claude Mythos,旨在让开源项目获得更大的防御优势。该公司称,其此前已扫描开源软件漏洞并在人工审核后发送报告,但手动流程较慢,无法总是按期望速度分享漏洞信息。OSS Scanner 的目标是在代码扫描完成后,尽快向参与项目递送漏洞报告。
OSS Scanner 的 GitHub 仓库拉取请求显示,Nethermind 已申请对整个仓库进行审计。ZEUS 是一家自托管比特币与闪电网络钱包,其申请检查影响支付、私钥以及连接闪电网络服务的弱点。另一申请者 VirtEngine 是采用 Cosmos SDK 链结构的去中心化云计算市场。其他申请者包括 AI 助手、代理安全工具和机器学习基础设施开发者,以及提供软件开发工具、云存储和能源系统控制的项目。截至发稿,这些拉取请求均尚未合并。
Anthropic 称,将按个案评估项目,考量因素包括其对基础设施和用户安全的重要性、暴露于远程攻击的程度,以及有多少用户或其他项目依赖它们。
加密公司今年已报告多起 AI 辅助攻击事件。比特币兑换服务提供商 Boltz 在 8 月暂停运营,称攻击者开发漏洞利用的速度快于其团队修补速度。加密支付服务 PayPerQ 报告了其怀疑由 AI 驱动的反复攻击。Anthropic 周四警告称,短期内 AI 可能有利于攻击者,因为漏洞利用成本正在降低,而验证和修复漏洞仍然缓慢且依赖人工。
上述申请反映出,在攻击者能力不断增强之际,加密企业正更积极地获取前沿 AI 模型访问权。网络安全专家警告,随着强大替代工具更广泛可用,先进 AI 工具获取不均可能使防御方处于不利地位。
