导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Nethermind、ZEUS 等加密项目申请 Anthropic OSS Scanner,强化 AI 时代防御

Anthropic 周四推出开源安全扫描服务 OSS Scanner,为开源项目提供由其最强 AI 模型生成的安全报告。以太坊客户端开发商 Nethermind、比特币与闪电网络钱包 ZEUS 等加密项目于周五提交申请,希望借助该服务在攻击者利用漏洞前发现并修复问题。

Anthropic 表示,OSS Scanner 为自愿加入服务,延续其在 Project Glasswing 上的工作。相关报告由其最强模型生成,包括 Claude Mythos,旨在让开源项目获得更大的防御优势。该公司称,其此前已扫描开源软件漏洞并在人工审核后发送报告,但手动流程较慢,无法总是按期望速度分享漏洞信息。OSS Scanner 的目标是在代码扫描完成后,尽快向参与项目递送漏洞报告。

OSS Scanner 的 GitHub 仓库拉取请求显示,Nethermind 已申请对整个仓库进行审计。ZEUS 是一家自托管比特币与闪电网络钱包,其申请检查影响支付、私钥以及连接闪电网络服务的弱点。另一申请者 VirtEngine 是采用 Cosmos SDK 链结构的去中心化云计算市场。其他申请者包括 AI 助手、代理安全工具和机器学习基础设施开发者,以及提供软件开发工具、云存储和能源系统控制的项目。截至发稿,这些拉取请求均尚未合并。

Anthropic 称,将按个案评估项目,考量因素包括其对基础设施和用户安全的重要性、暴露于远程攻击的程度,以及有多少用户或其他项目依赖它们。

加密公司今年已报告多起 AI 辅助攻击事件。比特币兑换服务提供商 Boltz 在 8 月暂停运营,称攻击者开发漏洞利用的速度快于其团队修补速度。加密支付服务 PayPerQ 报告了其怀疑由 AI 驱动的反复攻击。Anthropic 周四警告称,短期内 AI 可能有利于攻击者,因为漏洞利用成本正在降低,而验证和修复漏洞仍然缓慢且依赖人工。

上述申请反映出,在攻击者能力不断增强之际,加密企业正更积极地获取前沿 AI 模型访问权。网络安全专家警告,随着强大替代工具更广泛可用,先进 AI 工具获取不均可能使防御方处于不利地位。