Криптопроекты подают заявки на использование нового сканера безопасности AI от Anthropic

📌 Новый сервис подписки Anthropic обещает получать отчеты об уязвимостях от своих сильнейших моделей искусственного интеллекта, включая Claude Mythos.

Реклама
Полезное

Все продукты Т-Банка в одном месте

Посмотреть продукты

Партнёрский материал. Мы получаем вознаграждение от партнёров.

📚

Кибератаки на криптопроекты стали более изощрёнными, что требует новых инструментов для защиты. Anthropic, известная своими передовыми AI-моделями, уже работала над Project Glasswing, сканирующим открытое ПО. Однако ручной процесс был медленным, что ограничивало оперативность выявления угроз.

🧠

Anthropic запустила OSS Scanner, чтобы автоматизировать процесс поиска уязвимостей и ускорить выдачу отчётов. Это особенно важно для криптопроектов, где безопасность напрямую влияет на доверие пользователей. Nethermind запросил аудит всего репозитория, а ZEUS сосредоточился на проверке платежей и приватных ключей. Выигрывают проекты, которые смогут быстрее устранять уязвимости, но неравный доступ к AI-моделям может усилить разрыв между крупными и мелкими игроками.

🔭

Следить за тем, какие проекты получат доступ к сканеру и как это повлияет на их безопасность.

🧠 Анализ SmartNewsAI

Криптокошельки и блокчейн-проекты просят Anthropic проверить их код на уязвимости Когда речь заходит о деньгах в цифровом виде, безопасность кода становится вопросом выживания. За последние годы хакеры украли миллиарды долларов из криптопроектов — часто из-за банальных ошибок в программе, которые эксперты находили слишком поздно. Теперь крупнейшие игроки криптоиндустрии ищут помощи у создателей передовых языковых моделей.

Что происходит: компания Anthropic запустила сервис OSS Scanner, который позволяет открытым проектам получать отчёты об уязвимостях от её самых мощных моделей, включая Claude Mythos. Уже поданы заявки от разработчика клиента Ethereum Nethermind, биткоин-кошелька ZEUS, маркетплейса децентрализованных вычислений VirtEngine и ряда других проектов. Заявки поступили в пятницу, сразу после запуска программы в четверг.

Почему это важно прямо сейчас: специалисты по кибербезопасности предупреждают о растущем разрыве в возможностях. Мощные ИИ-модели становятся доступнее — и атакующие получают к ним доступ быстрее, чем защитники. Если злоумышленники используют передовой ИИ для поиска дыр в коде, а разработчики защищаются устаревшими методами, исход предрешен.

Равенство доступа к технологиям здесь работает как элемент стратегической стабильности: чем больше проектов получат доступ к сканированию, тем сложнее хакерам найти лёгкую добычу. Как это работало раньше и что изменилось: Anthropic и раньше сканировала открытое ПО на уязвимости, но каждый отчёт проходил ручную проверку. Это тормозило процесс — критические дыры устранялись не сразу, а иногда злоумышленники находили их первыми.

OSS Scanner убирает человеческое звено: отчёты приходят проектам сразу после сканирования кода. Это opt-in сервис — участие добровольное, проекты сами решают, присоединяться или нет. Что конкретно проверяют: Nethermind запросил аудит всего своего репозитория — логично, ведь ошибки в клиенте Ethereum могут поставить под угрозу всю сеть. ZEUS сфокусировался на узком, но критичном: платежах, приватных ключах и подключении к сервисам Lightning.

VirtEngine, построенный на Cosmos SDK, проверяет инфраструктуру децентрализованных вычислений. Среди других заявителей — разработчики ИИ-ассистентов, инструментов защиты агентов, машинного обучения, облачного хранения и даже систем управления энергетикой. Что это значит для обычного пользователя Если вы держите криптовалюту в самостоятельном кошельке или пользуетесь децентрализованными сервисами, надёжность кода — это вопрос сохранности ваших сбережений.

Автоматическое сканирование ускоряет закрытие уязвимостей, а значит, снижает риск внезапной потери средств из-за взлома очередного протокола. Правда, есть нюанс: на момент публикации ни одна из заявок не была одобрена. Проекты проходят оценку индивидуально, и неясно, по каким критериям Anthropic отбирает участников. Что дальше: если эксперимент сработает, массовое сканирование ИИ-моделями станет стандартом для открытых криптопроектов — как сейчас обычны аудиты человеческими экспертами.

Если же поток ложноположительных срабатываний или пропущенные уязвимости подорвут доверие, отрасль вернётся к гибридным схемам с человеком в контуре. Пока же заявки лежат несмёрдженными, и индустрия ждёт первых результатов.

Полезен разбор?
Читать полностью на CoinTelegraph →
Поделиться: Telegram VK

Читайте нас там, где удобно вам

Telegram-канал Яндекс.Дзен ВК

Получайте такие новости первым

Нейросеть-анализатор собирает, сопоставляет и анализирует новости каждые 15 минут — в одну понятную картину. Читаем, обсуждаем, делимся мнениями.

Вступить в Telegram

Бесплатно · Без спама · Отписка в 1 клик