多家加密项目申请Anthropic开源扫描器以应对AI时代安全威胁
加密项目争相接入AI驱动的安全工具
以太坊客户端开发团队Nethermind、自托管比特币及闪电网络钱包ZEUS等多家加密项目于周五提交申请,希望加入Anthropic公司周四刚刚推出的OSS Scanner计划。该计划旨在为开源项目提供由Anthropic最先进AI模型生成的安全漏洞报告,帮助开发者在攻击者利用前及时修复问题。
OSS Scanner:AI赋能开源安全防御
Anthropic表示,OSS Scanner依托其最强AI模型(包括Claude Mythos)生成深度安全分析报告,为开源社区提供显著的防御优势。该服务是自愿参与性质,延续了公司此前Project Glasswing的工作。尽管Anthropic已通过人工审核方式对开源软件进行漏洞扫描并发送报告,但手动流程效率较低,难以快速响应新兴威胁。OSS Scanner的目标是在代码扫描完成后立即向参与项目交付漏洞报告。
首批申请项目聚焦关键基础设施
GitHub上的拉取请求显示,Nethermind已申请对其整个代码库进行全面审计;ZEUS则特别关注支付功能、私钥管理和与闪电网络服务连接的安全性。此外,Cosmos生态的去中心化云计算市场VirtEngine也提交了申请。其他申请人还包括AI助手、智能体安全工具、机器学习基础设施、软件开发工具、云存储及能源系统控制等领域的开源项目。截至发稿时,这些申请尚未被合并。
评估标准侧重系统重要性与用户安全
Anthropic表示,将根据项目对基础设施和用户安全的重要性、遭受远程攻击的可能性,以及依赖该项目的用户或下游项目的数量等因素,逐案评估申请资格。此举反映出行业对关键开源组件安全性的高度重视。
AI正加剧攻防不对称风险
今年以来,已有多个加密项目报告遭遇疑似AI辅助的攻击。比特币跨链兑换平台Boltz于8月暂停运营,称攻击者利用AI快速开发漏洞利用程序,速度远超团队修复能力。加密支付服务商PayPerQ也遭遇多次疑似AI驱动的攻击。Anthropic警告称,在短期内,AI可能更有利于攻击者——漏洞利用成本大幅降低,而验证与修复仍高度依赖人力,导致防御方处于劣势。






