AI 攻防失衡:加密巨头抢注 Anthropic 扫描器
核心要点
Nethermind与ZEUS等加密项目申请Anthropic OSS Scanner,利用Claude Mythos加速漏洞修复。专家警告AI降低攻击成本,若防御方获取先进模型机会不均,将面临严峻安全劣势。
据 Woofun AI 消息,开源安全防御格局正经历结构性重塑, 推出的 成为加密行业争夺焦点。以太坊客户端开发者 与 及 钱包提供商 率先提交注册申请,旨在通过该计划获取由 Anthropic 最强 AI 模型生成的安全报告。
这一举动标志着加密基础设施项目开始系统性引入前沿 AI 能力,以应对日益复杂的代码漏洞威胁,试图在攻击者利用缺陷前建立更坚固的防御壁垒。
从技术机制与申请现状来看,Anthropic 于周四正式推出 OSS Scanner,其核心逻辑是建立在先前 项目基础之上,旨在解决传统人工审核流程速度慢、无法及时分享漏洞信息的痛点。该工具一旦完成代码扫描,即刻向项目方发送漏洞报告,极大缩短了响应周期。
Woofun AI 整理数据显示,截至周五,已有多个关键项目提交申请。在 OSS Scanner 的 GitHub 仓库中可见的拉取请求显示,Nethermind 申请对其整个代码库进行审计;ZEUS 则希望检测其自主管理的 Bitcoin 和 Lightning 钱包应用,重点排查影响支付功能、私钥安全及与 Lightning Services 连接性的缺陷;基于 构建的去中心化云计算市场平台 亦在列。
此外,开发 AI 助手、安全防护工具、机器学习基础设施、软件开发工具、云存储服务及能源系统控制功能的项目团队均提交了申请。目前这些拉取请求尚未被合并,Anthropic 明确表示将对各项目进行逐案评估,考量维度包括对基础设施和用户安全的重要性、遭受远程攻击的风险,以及有多少用户或其他项目依赖于它们。
值得注意的是,这些报告将由包括 在内的最强模型生成,Anthropic 在公告中强调这将为开源项目提供最大的防御优势。
行业危机层面,AI 技术的不对称应用已引发实际安全事件。今年已有加密货币公司报告了借助人工智能发动的攻击案例。Bitcoin 交换服务提供商 在 8 月暂停了运营,其公开理由直指攻击者开发漏洞攻击的速度远远快于其团队修复漏洞的速度,导致防线崩溃。
与此同时,加密货币支付服务 报告称多次遭遇疑似由人工智能驱动的攻击,进一步印证了自动化攻击手段的普及与高效。Anthropic 在周四的警告中明确指出,短期内人工智能可能会让攻击者占据优势,深层原因在于利用漏洞的成本正在显著降低,而验证和修复漏洞的过程依然缓慢且高度依赖人工操作。
这种效率上的巨大落差,使得防御方在面对快速迭代的 AI 攻击时显得捉襟见肘,传统的安全运维模式已难以招架。
网络安全专家对此发出严厉警告,若不同机构获取这些先进模型的机会不均,那么在更强大的替代方案越来越普及的情况下,防御方将会处于劣势。更关键的变量在于,攻击者往往能更灵活地整合最新 AI 工具,而防御方则受制于资源分配与审批流程。
这种结构性失衡可能导致安全护城河被迅速侵蚀。这是继 Boltz 事件后,行业对 AI 驱动安全威胁的又一次深刻反思。未来,能否平等获取如 Claude Mythos 这样的顶级防御模型,将成为决定加密项目生死存亡的关键因素之一。随着更多项目加入申请队列,OSS Scanner 的评估标准与覆盖范围将直接影响整个生态的安全水位,任何延迟或遗漏都可能被攻击者利用,形成新的风险敞口。

评论
暂无评论