自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密公司转向Anthropic AI以发现安全漏洞

2026-10-09 15:59:14
收藏

以太坊开发者Nethermind与比特币钱包ZEUS申请使用Anthropic的ai安全扫描器

包括以太坊开发者Nethermind和比特币钱包ZEUS在内的多家加密货币公司,已申请接入Anthropic推出的全新ai安全扫描服务。该服务利用Claude Mythos模型,旨在攻击者利用漏洞之前识别软件潜在的安全弱点。



项目背景与申请情况

Nethermind与ZEUS均向Anthropic提交了免费安全扫描服务的访问请求。Anthropic表示,其扫描器基于Claude Mythos技术运行,能够自动发送无需人工审核的漏洞报告。其中,Nethermind主要请求对其代码仓库进行扫描,而ZEUS则寻求涵盖支付流程、私钥管理及Lightning网络连接等模块的安全检查。

截至目前,Anthropic已发现约29,000个候选漏洞,但仅有约6,00个经过内部人工复核。10月8日,Anthropic正式推出了免费的开源软件(OSS)扫描器,允许符合条件的开源项目接收自动生成的安全弱点报告。紧随其后于10月9日提交的申请显示,加密领域的开发者正表现出对使用先进ai工具审查涉及交易、私钥及区块链基础设施代码的浓厚兴趣。



具体申请细节

该项目延续了Anthropic此前“Glasswing计划”的思路,该计划曾向特定组织开放强大的ai模型以支持网络安全研究。与现有的披露流程不同,这项新服务将直接发送发现的问题,而无需等待人工验证。

  • Nethermind:作为首批寻求加入的区块链项目之一,Nethermind于周五提交了GitHub拉取请求(PR #38)。该应用请求对其整个代码库进行安全扫描,其团队维护的软件用于与以太坊网络交互。Nethermind开发的以太坊执行客户端负责处理区块链交易并支持网络运营。若获批准,该团队将获得由ai生成的报告,以识别代码中潜在的弱点。
  • ZEUS:这款比特币及Lightning钱包提交了独立申请,要求对其移动应用程序以及处理支付、私钥和Lightning连接的核心组件进行检查。作为一款自我托管钱包,它允许用户在保留资金控制权的同时管理比特币。
  • VirtEngine:这一基于Cosmos SDK构建的去中心化云计算市场也通过GitHub提交了加入请求。该项目致力于去中心化计算服务的基础设施建设,其软件同样是扫描器的潜在适用对象。

审核机制与评估标准

目前的申请仅为参与请求,并不代表相关项目已完成安全审计。Anthropic将对提交内容逐一进行评估,考量因素包括项目对基础设施的重要性、遭受远程攻击的风险暴露程度,以及其他系统对该软件的依赖程度。其他申请者还包括ai助手、安全工具、机器学习基础设施及云存储系统的开发者。Anthropic尚未公布审批加密货币项目或交付首份报告的具体时间表。



ai扫描器的成效与挑战

Anthropic开发OSS Scanner的初衷,是因为其发现ai模型识别软件缺陷的速度远超研究人员的人工审核速度。在过去六个月中,该公司的模型在广泛使用的开源项目中发现了超过29,000个候选漏洞。研究人员仅手动复核了约6,000个结果,导致大量积压待评估。

为此,Anthropic引入了自动化系统,直接向参与维护者发送报告。公司表示,该服务将使用其最强模型(包括Claude Mythos)生成发现结果及修复建议。“这些报告将由我们最强的模型生成”,Anthropic在公告中指出。

与需要人工审核的传统安全审计不同,OSS Scanner在未经验证的情况下即可生成报告。Anthropic承认部分发现可能存在不准确的情况,例如严重性评级错误或不适用于项目安全设计的漏洞。但在早期测试中,外部渗透测试员对48个项目中的97个高危及严重发现进行了审查。结果显示,约85个发现(约占88%)符合协调漏洞披露的标准。在剩余的12个发现中,有11个是真实问题(重复现有报告或已知漏洞),仅有一个无效。

扫描器提供可复现的弱点示例、受影响代码的解释以及可用的补丁建议。参与的加密开发者需自行复核这些发现,再决定是否需要修改。对于无法处理大量自动化报告的项目,Anthropic将继续提供经人工审核的漏洞披露流程。



行业安全背景

此次发布之际,区块链行业正因涉及自动化工具或疑似ai辅助的攻击事件而面临严峻的安全挑战。今年8月,比特币互换服务商Boltz在经历数月的ai辅助攻击后暂停运营。该公司表示,攻击者识别弱点的速度快于开发者的调查和修复速度。尽管Boltz的自我托管设计未导致客户资金暴露,但公司仍承担了运营损失。

此次中断影响了依赖Boltz基础设施的服务,包括ZEUS钱包。ZEUS暂时禁用了互换功能,并在另一起网络安全事件后,将部分基础设施下线以供审查。此外,“Bitcoin Red Team”在8月进行的约30小时ai辅助代码审查中,在390个比特币相关项目中发现了4,962个潜在漏洞,其中720个被归类为高或严重严重性,但这些报告仍需验证才能确认为实际漏洞。



Anthropic扩大ai网络安全工具访问权限

OSS Scanner是Anthropic于10月8日宣布的“Anthropic Cyber Mission”的一部分,旨在支持软件安全和关键基础设施保护。与此同时,Anthropic还推出了“关键基础设施防御计划”,为保护电网、交通网络和工业系统的组织提供ai模型、工程支持和威胁研究。该倡议已与CrowdStrike、埃森哲、德勤、Palo Alto Networks等多家网络安全及技术公司建立合作伙伴关系。

对于开源开发者而言,Anthropic将为获批项目提供免费定期安全扫描。维护者可通过OSS Scanner的GitHub仓库,使用发布的模板申请加入。资格评估将考虑项目对基础设施和用户安全的“关键影响”,以及团队审查和处理报告漏洞的能力。Anthropic尚未透露最终将接受多少加密项目,获批的维护者将通过服务接收模型生成的报告,而公司也继续通过现有流程提供人工审核的披露服务。

展开阅读全文
更多新闻