El desarrollador de clientes de Ethereum Nethermind y ZEUS, una billetera de Bitcoin y Lightning, se encuentran entre varias empresas cripto que solicitaron participar en un nuevo programa de Anthropic que ofrece a proyectos de código abierto acceso a informes de seguridad generados por sus modelos de IA más potentes.

Los proyectos presentaron el viernes sus solicitudes de inscripción en OSS Scanner, que Anthropic lanzó el jueves con el objetivo de ayudar a los desarrolladores de código abierto a encontrar y corregir vulnerabilidades antes de que los atacantes puedan explotarlas.

«Nuestros modelos más potentes (incluido Claude Mythos) generarán estos informes para ofrecer a los proyectos de código abierto la mayor ventaja defensiva posible», afirmó Anthropic en su anuncio.

Las solicitudes llegan mientras las empresas de criptomonedas buscan acceso a modelos de IA de vanguardia para defenderse de atacantes cada vez más capaces. Expertos en ciberseguridad han advertido que el acceso desigual podría dejar a los defensores en desventaja a medida que haya alternativas potentes más ampliamente disponibles.

Anthropic dijo que OSS Scanner es un servicio opcional que da continuidad a su trabajo en Project Glasswing. La empresa afirmó que ya analiza periódicamente el software de código abierto en busca de vulnerabilidades y envía informes tras una revisión humana, pero que el proceso de revisión manual es lento, «por lo que no siempre podemos compartir las vulnerabilidades tan rápido como quisiéramos».

OSS Scanner enviará informes de vulnerabilidades a los proyectos participantes en cuanto haya analizado su código.

Las solicitudes de incorporación de cambios al repositorio de OSS Scanner en GitHub muestran que Nethermind ha solicitado auditorías de todo su repositorio, mientras que ZEUS, una wallet autocustodiada de Bitcoin y Lightning, ha pedido que se examine su aplicación para detectar vulnerabilidades que afecten a los pagos, las claves privadas y la conexión con los servicios de Lightning. Otro solicitante es VirtEngine, un mercado descentralizado de computación en la nube estructurado como una cadena de Cosmos SDK.

Entre los demás solicitantes hay desarrolladores de asistentes de IA, herramientas de seguridad para agentes e infraestructura de aprendizaje automático, además de proyectos que ofrecen herramientas de desarrollo de software, almacenamiento en la nube y controles para sistemas energéticos.

Ninguna de las solicitudes de incorporación de cambios se había fusionado al momento de la publicación.

Anthropic dijo que los proyectos se evaluarán caso por caso, teniendo en cuenta su importancia para la infraestructura y la seguridad de los usuarios, su exposición a ataques remotos y cuántos usuarios u otros proyectos dependen de ellos.

Empresas de criptomonedas han informado de ataques asistidos por IA este año. Boltz, proveedor de intercambios de Bitcoin, suspendió sus operaciones en agosto y afirmó que los atacantes estaban desarrollando exploits más rápido de lo que su equipo podía implementar parches. Por su parte, el servicio de pagos en criptomonedas PayPerQ informó de ataques reiterados que sospechaba que estaban impulsados por IA.

Anthropic advirtió el jueves que, a corto plazo, la IA podría favorecer a los atacantes, ya que explotar vulnerabilidades resulta cada vez más barato, mientras que verificarlas y corregirlas sigue siendo un proceso lento y dependiente de las personas.

Revista: El capital empieza a regresar de la IA a las criptomonedas: Raoul Pal