Anthropic 的新选择加入服务承诺从其最强大的人工智能模型(包括 Claude Mythos)提供漏洞报告。

以太坊客户端开发商 Nethermind 以及比特币和闪电钱包 ZEUS 等多家加密货币公司正在申请新推出的 Anthropic 计划,该计划使开源项目能够访问其最强大的人工智能模型的安全报告。

这些项目于周五提交了 OSS Scanner 的注册请求,Anthropic 于周四推出了该扫描仪,旨在帮助开源开发人员在攻击者利用漏洞之前发现并修复漏洞。

Anthropic 在声明中表示:“这些报告将由我们最强大的模型(包括 Claude Mythos)生成,为开源项目提供最大的防御优势。”

这些应用程序出现之际,加密货币公司正在推动使用前沿人工智能模型,以防御能力日益增强的攻击者。网络安全专家警告说,随着强大的替代方案变得越来越广泛,不均匀的访问可能会让防御者处于不利地位。

Anthropic 表示,OSS Scanner 是继 Project Glasswing 之后的一项选择性服务。该公司表示,虽然它已经定期扫描开源软件是否存在漏洞,并在人工审核后发送报告,但手动审核过程很慢,“因此我们并不总是能够按照我们希望的速度共享漏洞。”

OSS Scanner 将在扫描代码后立即向参与项目提供漏洞报告。

对 OSS Scanner GitHub 存储库的拉取请求显示,Nethermind 已申请对其整个存储库进行审计,而自我托管的比特币和闪电钱包 ZEUS 则要求检查其应用程序是否存在影响支付、私钥和闪电服务连接的漏洞。另一个申请人是 VirtEngine,一个以 Cosmos SDK 链构建的去中心化云计算市场。

其他申请人包括人工智能助手、代理安全工具和机器学习基础设施的开发人员,以及提供软件开发工具、云存储和能源系统控制的项目。

在发布时,没有任何拉取请求被合并。

Anthropic 表示,项目将根据具体情况进行评估,考虑其对基础设施和用户安全的重要性、遭受远程攻击的风险以及有多少用户或其他项目依赖它们。

加密货币公司今年报告了人工智能辅助攻击。比特币互换提供商 Boltz 在 8 月份暂停了运营,称攻击者开发漏洞的速度快于其团队修补漏洞的速度,而加密支付服务 PayPerQ 则报告称,该公司多次遭受攻击,怀疑是由人工智能驱动的。

Anthropic 周四警告说,人工智能在短期内可能会对攻击者有利,因为利用漏洞变得更便宜,而验证和修复漏洞仍然缓慢且依赖于人。