Разработчик клиента Ethereum Nethermind и биткоин-кошелек с поддержкой Lightning Network ZEUS вошли в число криптовалютных компаний, подавших заявки на участие в новой программе Anthropic. Она предоставляет проектам с открытым исходным кодом доступ к отчетам о безопасности от ее самых мощных ИИ-моделей.
Заявки на участие в программе OSS Scanner, которую Anthropic запустила в четверг с целью помочь разработчикам находить и устранять уязвимости до того, как ими воспользуются злоумышленники, были поданы в пятницу.
Эти отчеты будут генерироваться нашими самыми мощными моделями, включая Claude Mythos, чтобы предоставить проектам с открытым исходным кодом максимальное преимущество в защите, заявили представители Anthropic в своем официальном анонсе.
Подача заявок происходит на фоне того, как криптовалютные компании стремятся получить доступ к передовым моделям искусственного интеллекта для защиты от все более изощренных хакеров. Эксперты по кибербезопасности неоднократно предупреждали, что неравный доступ к таким технологиям может поставить защитников в уязвимое положение по мере распространения мощных инструментов.
В компании Anthropic отметили, что OSS Scanner представляет собой добровольный сервис, являющийся продолжением инициативы Project Glasswing. По словам представителей фирмы, они и так регулярно проверяют софт с открытым исходным кодом на наличие брешей и отправляют отчеты после ручной проверки, однако этот процесс занимает много времени, поэтому делиться информацией об уязвимостях так быстро, как хотелось бы, удается не всегда.
Сервис OSS Scanner будет передавать отчеты об уязвимостях участникам программы сразу же после завершения сканирования их кода.
Судя по пулл-реквестам в репозиторий OSS Scanner на GitHub, компания Nethermind подала заявку на аудит всего своего репозитория, а некастодиальный биткоин- и Lightning-кошелек ZEUS попросил проверить свое приложение на предмет уязвимостей, затрагивающих платежи, закрытые ключи и подключение к сервисам Lightning. Еще одним соискателем стала платформа VirtEngine, представляющая собой децентрализованный облачный маркетплейс на базе Cosmos SDK.
Среди других кандидатов оказались разработчики ИИ-ассистентов, средств защиты агентов и инфраструктуры для машинного обучения, а также проекты, создающие инструменты для разработки программного обеспечения, облачные хранилища и системы управления энергетикой.
На момент публикации ни один из пулл-реквестов не был принят и объединен с основным кодом.
В Anthropic подчеркнули, что заявки будут рассматриваться в индивидуальном порядке с учетом значимости проектов для инфраструктуры и безопасности пользователей, подверженности удаленным атакам, а также степени зависимости от них других пользователей и платформ.
В текущем году криптокомпании неоднократно сообщали об атаках с использованием искусственного интеллекта. Так, провайдер биткоин-свопов Boltz в августе приостановил работу, пояснив, что злоумышленники создают эксплойты быстрее, чем команда успевает их устранять, а сервис криптоплатежей PayPerQ заявлял о регулярных атаках, которые, по его мнению, осуществлялись с помощью ИИ.
В четверг компания Anthropic предупредила, что в ближайшей перспективе технологии искусственного интеллекта могут дать преимущество нападающим, поскольку процесс создания эксплойтов становится дешевле, в то время как проверка и исправление уязвимостей по-прежнему требуют времени и зависят от участия людей.








