多家加密项目申请接入 Anthropic 开源安全扫描服务

多家加密项目申请接入 Anthropic 开源安全扫描服务

N
News Editor
2026-10-09 05:34:33
Anthropic 推出面向开源项目的自愿接入服务 OSS Scanner,计划用其最强 AI 模型生成漏洞报告。以太坊客户端开发商 Nethermind、比特币与闪电网络钱包 ZEUS,以及 VirtEngine 等项目已提交申请。Anthropic 表示,项目将按基础设施重要性、用户安全影响、远程攻击暴露面及依赖范围逐案评估;截至发稿,相关 GitHub 拉取请求尚未合并。

以太坊客户端开发商 Nethermind、比特币与闪电网络钱包 ZEUS 等多家加密公司,已申请加入 Anthropic 新推出的一项计划。该计划名为 OSS Scanner,面向开源项目提供由其最强 AI 模型生成的安全报告。

Anthropic 于周四发布 OSS Scanner,目标是在攻击者利用漏洞之前,帮助开源开发者发现并修复问题。上述项目在周五提交了加入申请。

Anthropic 在公告中表示:「这些报告将由我们最强的模型生成,包括 Claude Mythos,以便为开源项目提供尽可能大的防御优势。」

加密项目寻求前沿 AI 安全能力

这些申请出现之际,加密公司正推动获得前沿 AI 模型的使用权限,以应对能力不断增强的攻击者。网络安全专家此前警告,如果获取能力不均衡,而更强的替代工具又变得更普及,防守方可能会处于劣势。

Anthropic 表示,OSS Scanner 是一项自愿接入服务,延续了其在 Project Glasswing 上的工作。该公司称,自己已经会定期扫描开源软件中的漏洞,并在人工审核后发送报告,但人工审核流程较慢,「因此我们并不总能像希望的那样快速共享漏洞信息。」

按照 Anthropic 的说法,参与项目的代码一旦完成扫描,OSS Scanner 就会尽快发送漏洞报告。

Nethermind、ZEUS 和 VirtEngine 已提交申请

OSS Scanner GitHub 仓库中的拉取请求显示,Nethermind 已申请对其整个代码仓库进行审查。ZEUS 这款自托管比特币和闪电网络钱包,则要求检查其应用中可能影响支付、私钥以及与 Lightning Services 连接的薄弱点。

另一名申请者是 VirtEngine。该项目是一个去中心化云计算市场,采用 Cosmos SDK 链架构。

其他申请者还包括 AI 助手、代理安全工具和机器学习基础设施的开发者,以及提供软件开发工具、云存储和能源系统控制的软件项目。

截至发稿,这些拉取请求均未被合并。

Anthropic 将逐案评估项目

Anthropic 表示,项目是否纳入将按个案评估,考量因素包括其对基础设施和用户安全的重要性、遭受远程攻击的暴露程度,以及有多少用户或其他项目依赖该项目。

相关背景是,今年已有加密公司报告 AI 辅助攻击事件。比特币兑换服务提供商 Boltz 在 8 月暂停运营,并表示攻击者开发利用方式的速度快于其团队修补漏洞的速度;加密支付服务 PayPerQ 也报告遭遇反复攻击,并怀疑这些攻击由 AI 驱动。

Anthropic 在周四警告,短期内 AI 可能更有利于攻击者,因为漏洞利用的成本正在下降,而漏洞验证和修复仍然缓慢,并且依赖人工完成。

另见:Vitalik Buterin 在 AI 数学能力快速进展之际支持加密「bunker mode」。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。