Crypto 프로젝트, Anthropic의 새로운 AI 보안 스캐너에 신청

1시간 전
4분 읽기
1 조회수

Anthropic의 새로운 선택적 서비스

Anthropic의 새로운 선택적 서비스는 Claude Mythos를 포함한 가장 강력한 AI 모델로부터 취약점 보고서를 제공할 것을 약속합니다. Ethereum 클라이언트 개발자 Nethermind와 비트코인 및 라이트닝 지갑 ZEUS는 오픈 소스 프로젝트가 가장 강력한 AI 모델의 보안 보고서에 접근할 수 있도록 하는 새로 시작된 Anthropic 프로그램에 신청한 여러 암호화폐 회사 중 하나입니다.

OSS Scanner의 출시

이 프로젝트들은 금요일에 OSS Scanner에 대한 등록 요청을 제출했으며, 이는 Anthropic이 목요일에 출시한 것으로, 오픈 소스 개발자들이 공격자가 이를 악용하기 전에 취약점을 찾아 수정하는 데 도움을 주기 위한 것입니다.

“이 보고서는 우리의 가장 강력한 모델(Claude Mythos 포함)에 의해 생성되어 오픈 소스 프로젝트에 최대의 방어적 이점을 제공할 것입니다,”라고 Anthropic은 발표했습니다.

사이버 보안의 중요성

이러한 신청은 암호화폐 회사들이 점점 더 능력 있는 공격자들로부터 방어하기 위해 최전선 AI 모델에 대한 접근을 요구하는 가운데 이루어졌습니다. 사이버 보안 전문가들은 불균형한 접근이 강력한 대안이 더 널리 사용 가능해짐에 따라 방어자들에게 불리할 수 있다고 경고했습니다.

OSS Scanner의 기능

Anthropic은 OSS Scanner가 Project Glasswing의 작업을 따르는 선택적 서비스라고 밝혔습니다. 이 회사는 이미 정기적으로 오픈 소스 소프트웨어의 취약점을 스캔하고 인간 검토 후 보고서를 보내고 있지만, 수동 검토 과정이 느리기 때문에 “우리가 원하는 만큼 빠르게 취약점을 공유할 수 없다”고 말했습니다. OSS Scanner는 참여 프로젝트에 코드가 스캔되는 즉시 취약점 보고서를 전달할 것입니다.

신청한 프로젝트들

OSS Scanner GitHub 리포지토리에 대한 풀 리퀘스트에 따르면, Nethermind는 전체 리포지토리에 대한 감사를 신청했으며, ZEUS는 결제, 개인 키 및 라이트닝 서비스 연결에 영향을 미치는 약점을 검사해 달라고 요청했습니다. 또 다른 신청자는 Cosmos SDK 체인으로 구성된 분산형 클라우드 컴퓨팅 마켓플레이스인 VirtEngine입니다. 다른 신청자들에는 AI 어시스턴트, 에이전트 보안 도구 및 머신러닝 인프라 개발자들이 포함되어 있으며, 소프트웨어 개발 도구, 클라우드 스토리지 및 에너지 시스템 제어를 제공하는 프로젝트들도 있습니다.

AI와 사이버 공격

발표 시점에서 어떤 풀 리퀘스트도 병합되지 않았습니다. 관련: Vitalik Buterin, 빠른 AI 수학 발전 속에서 암호화폐 ‘벙커 모드’ 지지

Anthropic은 프로젝트가 인프라 및 사용자 보안에 대한 중요성, 원격 공격에 대한 노출, 그리고 얼마나 많은 사용자 또는 다른 프로젝트가 그들에 의존하는지를 고려하여 사례별로 평가될 것이라고 밝혔습니다. 암호화폐 회사들은 올해 AI 지원 공격을 보고했습니다. 비트코인 스왑 제공업체 Boltz는 공격자들이 팀이 패치할 수 있는 것보다 더 빠르게 악용을 개발하고 있다고 말하며 8월에 운영을 중단했으며, 암호화폐 결제 서비스 PayPerQ는 AI 기반으로 의심되는 반복적인 공격을 보고했습니다.

Anthropic은 목요일에 AI가 공격자에게 유리할 수 있다고 경고했으며, 악용이 더 저렴해지는 반면 취약점을 검증하고 수정하는 것은 느리고 사람에게 의존한다고 밝혔습니다.