加密公司转向Anthropic AI寻找安全漏洞

By: crypto.news|2026/10/09 07:12:06

加密公司,包括以太坊开发者Nethermind和比特币钱包ZEUS,已申请访问Anthropic的新AI安全扫描器,该扫描器使用Claude Mythos在攻击者利用软件漏洞之前识别这些漏洞。

  • 以太坊开发者Nethermind和比特币钱包ZEUS请求访问Anthropic的免费安全扫描服务。
  • Anthropic表示,其扫描器使用Claude Mythos,并在没有人工审核的情况下发送自动化漏洞报告。
  • Nethermind请求对其代码库进行扫描,而ZEUS则寻求对支付、私钥和闪电网络连接的检查。
  • Anthropic报告发现了29,000个候选漏洞,目前仅约6,000个已在内部进行人工审核。

Anthropic于10月8日推出了免费的OSS扫描器,允许符合条件的开源项目接收自动化报告,识别可能的安全弱点。10月9日提交的申请显示,加密开发者对使用先进的AI工具检查处理交易、私钥和区块链基础设施的代码的兴趣日益增长。

该项目是Anthropic的Project Glasswing计划的后续,后者为选定的组织提供了强大的AI模型以进行网络安全研究。与其现有的披露流程不同,新服务在不等待人工验证的情况下发送发现结果。

加密开发者请求访问Claude Mythos安全扫描

以太坊客户端开发者Nethermind是首批寻求注册的区块链项目之一,于周五提交了GitHub拉取请求#38。该申请请求对其代码库进行安全扫描,开发者在其中维护与以太坊网络交互的软件。

Nethermind开发了以太坊执行客户端,这是一种处理区块链交易并支持网络操作的软件。该申请将使团队能够访问AI生成的报告,识别其代码中的潜在弱点,前提是Anthropic批准该请求。

比特币和闪电钱包ZEUS提交了单独的申请,寻求对其移动应用程序及处理支付、私钥和闪电连接的组件进行检查。该自托管钱包允许用户管理比特币,同时保留对其资金的控制。

VirtEngine是一个使用Cosmos SDK构建的去中心化云计算市场,通过另一个GitHub提交请求注册。该项目为去中心化计算服务开发基础设施,使其软件成为扫描器的另一个潜在候选者。

这些申请仍然是参与请求,并不确认这些项目已完成安全审计。Anthropic会单独评估提交,考虑其对基础设施的重要性、遭受远程攻击的暴露程度以及有多少其他系统依赖其软件。

其他申请者包括AI助手、安全工具、机器学习基础设施和云存储系统的开发者。Anthropic尚未宣布批准加密项目或交付其首份报告的固定时间表。

Anthropic表示AI扫描器发现了数千个安全漏洞

Anthropic在发现其AI模型能够比研究人员手动审核软件缺陷更快地识别潜在软件缺陷后,开发了OSS扫描器。

在过去六个月中,该公司表示其模型在广泛使用的开源项目中识别了超过29,000个候选漏洞。研究人员已手动审核了约6,000个发现,留下了大量待评估的积压。

作为回应,Anthropic推出了一种自动化系统,直接向参与的维护者发送报告。该公司表示,该服务将使用其最强大的模型,包括Claude Mythos,生成发现结果和建议的修复方案。

“这些报告将由我们最强大的模型(包括Claude Mythos)生成,”Anthropic在其公告中表示。

与传统的安全审计不同,OSS扫描器在未经过人工验证的情况下生成报告。Anthropic承认某些发现可能不准确,包括错误的严重性评级或不适用于项目安全设计的漏洞。

在早期测试中,外部渗透测试人员检查了48个项目中的97个高严重性和关键发现。Anthropic报告称,85个发现,约占88%,符合其协调漏洞披露的标准。

在剩余的12个发现中,11个是真实问题,重复了现有报告或已知漏洞。一个是无效的。

该公司表示,其扫描器提供了已识别弱点的可重现示例、受影响代码的解释以及可用的建议补丁。参与的加密开发者必须在决定是否需要更改之前自行审查这些发现。

对于无法处理大量自动报告的项目,Anthropic将继续其现有的人工审核漏洞披露流程。

此次发布是在多个安全事件之后,区块链公司报告了涉及自动化工具或怀疑有AI协助的攻击。

在8月,比特币交换提供商Boltz在经历数月的AI辅助攻击后暂停了运营。该公司表示,攻击者识别弱点的速度超过了其开发者的调查和修复速度。

Boltz在8月3日暂停了其交换服务,此前报告了几起局部漏洞。根据团队的说法,其自托管设计防止了客户资金的暴露,尽管公司承担了运营损失。

此次中断影响了依赖Boltz基础设施的服务,包括ZEUS。钱包在停机后暂时禁用了交换功能,而另一起ZEUS网络安全事件促使团队将一些基础设施下线以进行审查。

另一个安全倡议,比特币红队,在8月的约30小时AI辅助代码审查中报告识别了390个比特币相关项目中的4,962个潜在漏洞。

比特币安全审查将720个发现分类为高或关键严重性,尽管报告的问题在被视为确认漏洞之前需要验证。

Anthropic早期的Project Glasswing计划吸引了行业内的知名参与者。8月,Kraken母公司Payward加入Claude Mythos安全计划,以检查其系统中的软件弱点。

该公司表示,计划扫描其环境并与第三方开源项目的维护者分享验证的发现。

OSS扫描器是Anthropic网络使命的一部分,该使命于10月8日宣布,旨在支持软件安全和关键基础设施的保护。

除了扫描服务外,Anthropic还推出了关键基础设施防御计划,为保护电网、交通网络和工业系统的组织提供AI模型、工程支持和威胁研究。

该倡议包括与CrowdStrike、Accenture、Deloitte、Palo Alto Networks及其他几家网络安全和技术公司的合作。

对于开源开发者,Anthropic为获得批准的项目提供定期的安全扫描服务,且不收取费用。维护者可以通过OSS扫描器GitHub存储库使用发布的注册模板申请。

资格决定将考虑项目对基础设施和用户安全的“关键影响”,以及团队审查和解决报告漏洞的能力。

Anthropic尚未宣布最终将接受多少个加密项目。获得批准的维护者将通过该服务收到模型生成的报告,而公司将继续通过其现有的安全流程提供人工审核的披露。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com