以太坊客户端开发商 Nethermind、比特币与闪电网络钱包 ZEUS 等多家加密公司,已申请加入 Anthropic 新推出的一项计划。该计划名为 OSS Scanner,面向开源项目提供由其最强 AI 模型生成的安全报告。
Anthropic 于周四发布 OSS Scanner,目标是在攻击者利用漏洞之前,帮助开源开发者发现并修复问题。上述项目在周五提交了加入申请。
Anthropic 在公告中表示:「这些报告将由我们最强的模型生成,包括 Claude Mythos,以便为开源项目提供尽可能大的防御优势。」
加密项目寻求前沿 AI 安全能力
这些申请出现之际,加密公司正推动获得前沿 AI 模型的使用权限,以应对能力不断增强的攻击者。网络安全专家此前警告,如果获取能力不均衡,而更强的替代工具又变得更普及,防守方可能会处于劣势。
Anthropic 表示,OSS Scanner 是一项自愿接入服务,延续了其在 Project Glasswing 上的工作。该公司称,自己已经会定期扫描开源软件中的漏洞,并在人工审核后发送报告,但人工审核流程较慢,「因此我们并不总能像希望的那样快速共享漏洞信息。」
按照 Anthropic 的说法,参与项目的代码一旦完成扫描,OSS Scanner 就会尽快发送漏洞报告。
Nethermind、ZEUS 和 VirtEngine 已提交申请
OSS Scanner GitHub 仓库中的拉取请求显示,Nethermind 已申请对其整个代码仓库进行审查。ZEUS 这款自托管比特币和闪电网络钱包,则要求检查其应用中可能影响支付、私钥以及与 Lightning Services 连接的薄弱点。
另一名申请者是 VirtEngine。该项目是一个去中心化云计算市场,采用 Cosmos SDK 链架构。
其他申请者还包括 AI 助手、代理安全工具和机器学习基础设施的开发者,以及提供软件开发工具、云存储和能源系统控制的软件项目。
截至发稿,这些拉取请求均未被合并。
Anthropic 将逐案评估项目
Anthropic 表示,项目是否纳入将按个案评估,考量因素包括其对基础设施和用户安全的重要性、遭受远程攻击的暴露程度,以及有多少用户或其他项目依赖该项目。
相关背景是,今年已有加密公司报告 AI 辅助攻击事件。比特币兑换服务提供商 Boltz 在 8 月暂停运营,并表示攻击者开发利用方式的速度快于其团队修补漏洞的速度;加密支付服务 PayPerQ 也报告遭遇反复攻击,并怀疑这些攻击由 AI 驱动。
Anthropic 在周四警告,短期内 AI 可能更有利于攻击者,因为漏洞利用的成本正在下降,而漏洞验证和修复仍然缓慢,并且依赖人工完成。
另见:Vitalik Buterin 在 AI 数学能力快速进展之际支持加密「bunker mode」。

