以太坊客户端开发团队Nethermind及比特币与Lightning Network钱包ZEUS,已提交申请加入Anthropic最新推出的“OSS Scanner”计划。该服务旨在为开源项目提供基于先进AI模型的安全分析能力。
Anthropic于周四正式发布OSS Scanner,强调其核心目标是帮助开发者在攻击者利用漏洞前及时发现并修复问题。项目将使用其最强模型——包括Claude Mythos——生成安全报告,实现自动化、高精度的漏洞识别。
此次申请潮反映出加密领域对高效安全工具的迫切需求。随着人工智能技术普及,攻击者利用漏洞的速度显著加快,而传统人工审核流程难以跟上节奏,导致防御滞后。
OSS Scanner作为一项自愿参与的服务,延续了Anthropic此前在“Project Glasswing”中的安全实践。尽管公司已定期扫描开源软件并人工确认漏洞,但因审核周期长,信息传递效率受限。
目前,多个关键加密项目已提交申请。Nethermind请求对其完整代码库进行全面审计;ZEUS则希望检测其自托管钱包中可能影响私钥管理、支付功能及Lightning网络连接的安全风险。此外,基于Cosmos SDK构建的去中心化云计算平台VirtEngine也位列其中。
其他申请者涵盖AI助手、代理安全工具、机器学习基础设施以及软件开发工具、云存储和能源系统控制类项目。
截至发稿,所有拉取请求尚未被合并,项目仍处于评估阶段。
Anthropic表示,将根据项目对基础设施的重要性、用户依赖程度及远程攻击风险等维度进行个案评估。
今年,多起事件凸显了AI辅助攻击的威胁。比特币交换平台Boltz在八月暂停运营,称漏洞修补速度落后于攻击者;加密支付服务商PayPerQ亦多次遭遇疑似由AI驱动的渗透尝试。
Anthropic警告,短期内人工智能可能加剧攻防失衡——漏洞利用成本持续下降,而修复仍高度依赖人力,形成明显的时间差。