Nhà phát triển ứng dụng khách Ethereum Nethermind và ví Bitcoin cùng Lightning ZEUS nằm trong số các công ty tiền mã hóa nộp đơn tham gia chương trình mới ra mắt của Anthropic, chương trình cho phép các dự án mã nguồn mở tiếp cận báo cáo bảo mật từ những mô hình AI mạnh nhất của hãng.

Các dự án đã gửi yêu cầu đăng ký vào thứ Sáu để tham gia OSS Scanner, chương trình Anthropic ra mắt hôm thứ Năm nhằm giúp các nhà phát triển mã nguồn mở tìm và khắc phục lỗ hổng trước khi kẻ tấn công khai thác chúng.

Anthropic cho biết trong thông báo: “Các báo cáo này sẽ được tạo bằng những mô hình mạnh nhất của chúng tôi (bao gồm Claude Mythos), nhằm mang lại lợi thế phòng thủ lớn nhất cho các dự án mã nguồn mở.”

Các ứng dụng xuất hiện khi các công ty tiền mã hóa thúc đẩy việc tiếp cận các mô hình AI tuyến đầu để phòng thủ trước những kẻ tấn công ngày càng tinh vi. Các chuyên gia an ninh mạng đã cảnh báo rằng việc tiếp cận không đồng đều có thể khiến bên phòng thủ bất lợi khi các lựa chọn thay thế mạnh mẽ trở nên phổ biến rộng rãi hơn.

Anthropic cho biết OSS Scanner là một dịch vụ tự nguyện tham gia và nối tiếp công việc của hãng trên Project Glasswing. Công ty cho biết dù họ đã thường xuyên quét phần mềm mã nguồn mở để tìm lỗ hổng và gửi báo cáo sau khi con người xem xét, quy trình rà soát thủ công vẫn chậm “nên chúng tôi không phải lúc nào cũng có thể chia sẻ các lỗ hổng nhanh như mong muốn.”

OSS Scanner sẽ gửi báo cáo lỗ hổng tới các dự án tham gia ngay sau khi mã nguồn của họ được quét.

Các yêu cầu kéo tới kho GitHub của OSS Scanner cho thấy Nethermind đã nộp đơn xin kiểm toán toàn bộ kho lưu trữ của mình, trong khi ZEUS, một ví Bitcoin và Lightning tự quản lý, đã đề nghị ứng dụng của mình được kiểm tra các điểm yếu ảnh hưởng đến thanh toán, khóa riêng và kết nối với Lightning Services. Một ứng viên khác là VirtEngine, một thị trường điện toán đám mây phi tập trung được cấu trúc như một chuỗi Cosmos SDK.

Các ứng viên khác bao gồm các nhà phát triển trợ lý AI, công cụ bảo mật tác tử và hạ tầng học máy, cùng với các dự án cung cấp công cụ phát triển phần mềm, lưu trữ đám mây và điều khiển hệ thống năng lượng.

Không có yêu cầu kéo nào được gộp vào thời điểm xuất bản.

Anthropic cho biết các dự án sẽ được đánh giá theo từng trường hợp cụ thể, xem xét mức độ quan trọng của chúng đối với hạ tầng và bảo mật người dùng, mức độ phơi nhiễm trước các cuộc tấn công từ xa và có bao nhiêu người dùng hoặc dự án khác phụ thuộc vào chúng.

Các công ty tiền mã hóa đã báo cáo các cuộc tấn công có hỗ trợ AI trong năm nay. Nhà cung cấp hoán đổi Bitcoin Boltz đã tạm dừng hoạt động vào tháng 8, nói rằng những kẻ tấn công đang phát triển khai thác lỗ hổng nhanh hơn đội ngũ của họ có thể vá, trong khi dịch vụ thanh toán tiền mã hóa PayPerQ báo cáo các cuộc tấn công lặp đi lặp lại mà họ nghi ngờ do AI hỗ trợ.

Anthropic hôm thứ Năm cảnh báo rằng AI có thể sẽ có lợi cho kẻ tấn công trong ngắn hạn, khi việc khai thác trở nên rẻ hơn trong khi việc xác minh và khắc phục lỗ hổng vẫn chậm và phụ thuộc vào con người.

Tạp chí: Vốn đang bắt đầu quay trở lại crypto từ AI: Raoul Pal