CryptoプロジェクトがAnthropicの新しいフロンティアAIセキュリティスキャナーに申請

2時間前
5分読む
3 ビュー

Anthropicの新しいオプトインサービス

Anthropicの新しいオプトインサービスは、Claude Mythosを含む最強のAIモデルからの脆弱性レポートを提供することを約束しています。Ethereumクライアント開発者のNethermindやBitcoinおよびLightningウォレットのZEUSなど、いくつかの暗号企業が、最も強力なAIモデルからのセキュリティレポートへのアクセスを提供する新たに立ち上げられたAnthropicプログラムに申請しました。

OSS Scannerの目的と機能

プロジェクトは金曜日にOSS Scannerへの登録リクエストを提出しました。これは、攻撃者が脆弱性を悪用する前にオープンソース開発者がそれを見つけて修正することを目的として、木曜日にAnthropicが立ち上げたものです。

「これらのレポートは、オープンソースプロジェクトに最大の防御的優位性を提供するために、私たちの最強のモデル(Claude Mythosを含む)によって生成されます」とAnthropicは発表しました。

申請は、暗号企業がますます能力を高める攻撃者に対抗するためにフロンティアAIモデルへのアクセスを求める中で行われました。サイバーセキュリティの専門家は、不均等なアクセスが強力な代替手段が広く利用可能になるにつれて、防御者を不利な立場に置く可能性があると警告しています。

OSS Scannerの運用と申請状況

Anthropicは、OSS ScannerはProject Glasswingに基づくオプトインサービスであると述べました。同社は、オープンソースソフトウェアの脆弱性を定期的にスキャンし、人間のレビュー後にレポートを送信していますが、手動レビューのプロセスは遅いため、「私たちが望むほど迅速に脆弱性を共有できないことがある」と述べました。

OSS Scannerは、参加プロジェクトのコードがスキャンされるとすぐに脆弱性レポートを提供します。OSS ScannerのGitHubリポジトリへのプルリクエストには、Nethermindがその全リポジトリの監査を申請したことが示されており、ZEUSは、支払い、秘密鍵、Lightningサービスへの接続に影響を与える弱点を調査するようにアプリを要求しています。

別の申請者は、Cosmos SDKチェーンとして構成された分散型クラウドコンピューティングマーケットプレイスのVirtEngineです。他の申請者には、AIアシスタント、エージェントセキュリティツール、機械学習インフラストラクチャの開発者、ソフトウェア開発ツール、クラウドストレージ、エネルギーシステム制御を提供するプロジェクトが含まれます。

暗号企業のAI攻撃への対応

発表時点では、プルリクエストはどれもマージされていませんでした。関連情報として、Vitalik Buterinが急速なAI数学の進展の中で暗号「バンカーモード」を支持していることが挙げられます。Anthropicは、プロジェクトはインフラストラクチャとユーザーセキュリティへの重要性、リモート攻撃への曝露、どれだけのユーザーや他のプロジェクトがそれに依存しているかを考慮して、ケースバイケースで評価されると述べました。

暗号企業は今年、AI支援の攻撃を報告しています。BitcoinスワッププロバイダーのBoltzは8月に業務を停止し、攻撃者がチームがパッチを当てるよりも早く悪用を開発していると述べました。一方、暗号決済サービスのPayPerQは、AIによる攻撃を疑っている繰り返しの攻撃を報告しました。

Anthropicは木曜日に、AIが近い将来に攻撃者に有利になる可能性があると警告しました。悪用が安価になる一方で、脆弱性の検証と修正は遅く、人に依存しているからです。