Розробник клієнта Ethereum Nethermind та гаманець Bitcoin і Lightning ZEUS серед кількох криптовалютних компаній подали заявки на участь у новій програмі від Anthropic, яка надає проєктам із відкритим кодом доступ до звітів про безпеку від найпотужніших моделей штучного інтелекту.
Проєкти надіслали запити на реєстрацію в п’ятницю для програми OSS Scanner, яку компанія Anthropic запустила у четвер з метою допомогти розробникам відкритих джерел знаходити та усувати вразливості до того, як ними скористаються зловмисники.
Ці звіти створюватимуться нашими найпотужнішими моделями, включно з Claude Mythos, щоб надати проєктам з відкритим кодом максимальну захисну перевагу, повідомили в Anthropic у своєму оголошенні.
Ці заявки з’явилися на тлі прагнення криптофірм отримати доступ до передових моделей штучного інтелекту для захисту від дедалі більш кваліфікованих нападників. Експерти з кібербезпеки попереджали, що нерівномірний доступ може залишити захисників у невигідному становищі в умовах широкого поширення потужних альтернатив.
В Anthropic зазначили, що OSS Scanner є добровільним сервісом, який продовжує їхню роботу в межах ініціативи Project Glasswing. Компанія заявила, що хоча вона вже регулярно сканує програмне забезпечення з відкритим кодом на наявність вразливостей і надсилає звіти після перевірки людьми, цей ручний процес є повільним, тому ми не завжди можемо ділитися інформацією про вразливості так швидко, як хотілося б.
OSS Scanner надсилатиме звіти про вразливості проєктам-учасникам одразу після завершення сканування їхнього коду.
Запити на додавання змін у репозиторій OSS Scanner на GitHub свідчать, що Nethermind подала заявку на аудит усього свого репозиторію, тоді як ZEUS, некастодіальний гаманець для Bitcoin і Lightning, попросив перевірити свій додаток на наявність слабких місць, що впливають на платежі, приватні ключі та підключення до сервісів Lightning. Ще одним заявником став VirtEngine, децентралізований ринок хмарних обчислень на базі Cosmos SDK.
Серед інших заявників є розробники штучного інтелекту, інструментів безпеки агентів та інфраструктури машинного навчання, а також проєкти, що пропонують інструменти для розробки програмного забезпечення, хмарне сховище та засоби керування енергосистемами.
На момент публікації жоден із запитів на злиття кодів ще не було схвалено.
В Anthropic заявили, що проєкти оцінюватимуться в індивідуальному порядку з огляду на їхню важливість для інфраструктури та безпеки користувачів, схильність до віддалених атак, а також залежність від них інших користувачів чи проєктів.
Криптовалютні компанії повідомляли про атаки за підтримки штучного інтеקלту цього року. Провайдер біткоїн-свопів Boltz призупинив роботу в серпні, заявивши, що зловмисники створюють експлойти швидше, ніж його команда встигає їх латати, тоді як сервіс криптоплатежів PayPerQ повідомив про повторювані атаки, які, на їхню думку, здійснювалися за допомогою штучного інтелекту.
У четвер Anthropic попередила, що у найближчій перспективі штучний інтелект може бути на боці нападників, оскільки процес створення експлойтів стає дешевшим, тоді як перевірка та виправлення вразливостей залишаються повільними й залежать від людей.








