Pengembang klien Ethereum Nethermind dan dompet Bitcoin serta Lightning ZEUS termasuk di antara sejumlah perusahaan kripto yang mengajukan permohonan untuk mengikuti program baru Anthropic, yang memberi proyek sumber terbuka akses ke laporan keamanan dari model AI-nya yang paling canggih.

Proyek-proyek tersebut mengajukan permohonan pendaftaran pada hari Jumat untuk OSS Scanner, yang diluncurkan Anthropic pada hari Kamis dengan tujuan membantu pengembang sumber terbuka menemukan dan memperbaiki kerentanan sebelum dieksploitasi oleh penyerang.

“Laporan ini akan dibuat oleh model kami yang paling kuat (termasuk Claude Mythos) untuk memberi proyek sumber terbuka keunggulan pertahanan sebesar mungkin,” kata Anthropic dalam pengumumannya.

Permohonan ini muncul saat perusahaan kripto mendorong akses ke model AI terdepan untuk bertahan dari penyerang yang semakin cakap. Pakar keamanan siber telah memperingatkan bahwa akses yang tidak merata dapat membuat pihak yang bertahan berada dalam posisi kurang menguntungkan, seiring alternatif yang lebih kuat tersedia secara lebih luas.

Anthropic mengatakan OSS Scanner adalah layanan opsional yang melanjutkan kiprahnya melalui Project Glasswing. Perusahaan mengatakan bahwa mereka sudah rutin memindai perangkat lunak sumber terbuka untuk mencari kerentanan dan mengirimkan laporan setelah ditinjau oleh manusia, tetapi proses peninjauan manual itu lambat, “sehingga kami tidak selalu dapat membagikan kerentanan secepat yang kami inginkan.”

OSS Scanner akan mengirimkan laporan kerentanan kepada proyek-proyek peserta segera setelah kode mereka dipindai.

Permintaan pull pada repositori GitHub OSS Scanner menunjukkan bahwa Nethermind telah mengajukan permohonan audit atas seluruh repositorinya, sementara ZEUS, dompet Bitcoin dan Lightning nonkustodial, meminta agar aplikasinya diperiksa untuk mencari kelemahan yang berdampak pada pembayaran, kunci privat, dan koneksi ke Layanan Lightning. Pemohon lainnya adalah VirtEngine, sebuah marketplace komputasi cloud terdesentralisasi yang dibangun sebagai chain Cosmos SDK.

Pemohon lainnya mencakup pengembang asisten AI, perangkat keamanan agen, dan infrastruktur pembelajaran mesin, serta proyek yang menyediakan alat pengembangan perangkat lunak, penyimpanan cloud, dan sistem kendali energi.

Tidak satu pun permintaan pull tersebut telah digabungkan pada saat artikel ini diterbitkan.

Anthropic mengatakan proyek-proyek akan dinilai berdasarkan kasus per kasus, dengan mempertimbangkan arti pentingnya bagi infrastruktur dan keamanan pengguna, paparan terhadap serangan jarak jauh, serta jumlah pengguna atau proyek lain yang bergantung padanya.

Perusahaan kripto telah melaporkan serangan yang dibantu AI tahun ini. Penyedia layanan swap Bitcoin, Boltz, menghentikan operasinya pada Agustus, dengan alasan para penyerang mengembangkan eksploitasi lebih cepat daripada kemampuan timnya menambal celah. Sementara itu, layanan pembayaran kripto PayPerQ melaporkan serangan berulang yang diduga didukung AI.

Anthropic memperingatkan pada Kamis bahwa AI mungkin akan lebih menguntungkan penyerang dalam waktu dekat, karena eksploitasi menjadi lebih murah sementara verifikasi dan perbaikan kerentanan masih lambat dan bergantung pada manusia.

Majalah: Modal mulai beralih kembali dari AI ke kripto: Raoul Pal