Le développeur du client Ethereum Nethermind et ZEUS, un portefeuille Bitcoin et Lightning, figurent parmi plusieurs entreprises crypto qui ont demandé à participer à un nouveau programme d’Anthropic donnant aux projets open source accès aux rapports de sécurité générés par ses modèles d’IA les plus puissants.
Les projets ont déposé vendredi des demandes d’inscription à OSS Scanner, lancé jeudi par Anthropic dans le but d’aider les développeurs open source à repérer et corriger les vulnérabilités avant que des attaquants ne les exploitent.
« Ces rapports seront générés par nos modèles les plus performants (y compris Claude Mythos) afin de donner aux projets open source le plus grand avantage possible en matière de défense », a déclaré Anthropic dans son annonce.
Les candidatures affluent alors que les entreprises du secteur des cryptomonnaies cherchent à accéder aux modèles d’IA de pointe pour se défendre contre des attaquants toujours plus compétents. Des experts en cybersécurité ont averti qu’un accès inégal pourrait désavantager les défenseurs, à mesure que des solutions alternatives puissantes deviennent plus largement disponibles.
Anthropic a indiqué qu’OSS Scanner est un service facultatif qui s’inscrit dans la continuité de son projet Glasswing. L’entreprise a expliqué qu’elle analyse déjà régulièrement les logiciels open source à la recherche de vulnérabilités et envoie des rapports après vérification humaine, mais que ce processus manuel est lent, « si bien que nous ne sommes pas toujours en mesure de signaler les vulnérabilités aussi rapidement que nous le souhaiterions ».
OSS Scanner transmettra des rapports de vulnérabilité aux projets participants dès que leur code aura été analysé.
Les demandes de fusion sur le dépôt GitHub d’OSS Scanner montrent que Nethermind a demandé un audit de l’ensemble de son dépôt, tandis que ZEUS, un portefeuille Bitcoin et Lightning non dépositaire, a demandé l’examen de son application afin de détecter les faiblesses susceptibles d’affecter les paiements, les clés privées et la connexion aux services Lightning. VirtEngine, une place de marché décentralisée de cloud computing structurée sous la forme d’une chaîne Cosmos SDK, figure également parmi les candidats.
Parmi les autres candidats figurent des développeurs d’assistants IA, d’outils de sécurité pour agents et d’infrastructures d’apprentissage automatique, ainsi que des projets proposant des outils de développement logiciel, du stockage cloud et des systèmes de contrôle de l’énergie.
Aucune des demandes de fusion n’avait été intégrée au moment de la publication.
Anthropic a indiqué que les projets seront évalués au cas par cas, en tenant compte de leur importance pour les infrastructures et la sécurité des utilisateurs, de leur exposition aux attaques à distance et du nombre d’utilisateurs ou d’autres projets qui en dépendent.
Des entreprises du secteur des cryptomonnaies ont signalé cette année des attaques assistées par l’IA. Boltz, un service d’échange de bitcoins, a suspendu ses activités en août, expliquant que les attaquants développaient des exploits plus rapidement que son équipe ne pouvait corriger les failles. De son côté, le service de paiement en cryptomonnaies PayPerQ a fait état d’attaques répétées qu’il soupçonnait d’être alimentées par l’IA.
Anthropic a averti jeudi que l’IA pourrait favoriser les attaquants à court terme, car l’exploitation des vulnérabilités devient moins coûteuse, tandis que leur vérification et leur correction restent lentes et dépendent des humains.
Magazine : les capitaux commencent à revenir des IA vers les cryptomonnaies, selon Raoul Pal
