加密项目正在申请 Anthropic 新推出的前沿 AI 安全扫描服务。
Ethereum 客户端开发商 Nethermind 和比特币及 Lightning 钱包 ZEUS,是多家申请加入 Anthropic 新项目的加密公司之一。该项目面向开源项目,提供来自其最强 AI 模型的安全报告。
这些项目于周五提交了 OSS Scanner 的报名申请。Anthropic 于周四推出该服务,目标是帮助开源开发者在攻击者利用漏洞之前发现并修复问题。
Anthropic 在公告中表示:“这些报告将由我们最强的模型生成(包括 Claude Mythos),以便为开源项目提供最大的防御优势。”
随着加密公司寻求获得前沿 AI 模型的使用权限,以防御日益强大的攻击者,这些申请也随之出现。网络安全专家警告称,如果防御方获得模型的机会不均衡,随着更强大的替代方案变得更加普及,防守方可能会处于劣势。
Anthropic 表示,OSS Scanner 是一项可选择加入的服务,延续了其 Project Glasswing 的工作。该公司称,虽然它已经会定期扫描开源软件中的漏洞,并在人工审核后发送报告,但人工审核流程很慢,“因此我们并不总能像希望的那样快速分享漏洞”。
Anthropic 说,OSS Scanner 会在参与项目的代码完成扫描后,尽快提供漏洞报告。
对 OSS Scanner GitHub 仓库的 pull request 显示,Nethermind 申请对其整个仓库进行审计;而 ZEUS 这款自托管比特币和 Lightning 钱包则希望对其应用进行检查,以发现影响支付、私钥以及与 Lightning Services 连接的弱点。另一位申请者是 VirtEngine,这是一个去中心化云计算市场,采用 Cosmos SDK 链结构。
其他申请者还包括 AI 助手、代理安全工具和机器学习基础设施的开发者,以及提供软件开发工具、云存储和能源系统控制的软件项目。
截至发稿时,这些 pull request 都还没有被合并。
Anthropic 表示,将逐案评估这些项目,考量因素包括其对基础设施和用户安全的重要性、是否容易遭受远程攻击,以及有多少用户或其他项目依赖它们。
今年以来,加密公司已报告多起 AI 辅助攻击。比特币兑换服务 Boltz 在 8 月暂停运营,称攻击者开发漏洞利用的速度快于团队修补的速度;而加密支付服务 PayPerQ 则报告称,自己遭遇了多次疑似由 AI 驱动的攻击。
Anthropic 周四警告称,短期内 AI 可能更有利于攻击者,因为漏洞利用会变得更便宜,而验证和修复漏洞仍然缓慢,并且依赖人工。
杂志:资本正开始从 AI 回流加密:Raoul Pal











