Các Dự Án Tiền Điện Tử Nộp Đơn Sử Dụng Máy Quét Bảo Mật AI Mới Của Anthropic

1 giờ trước đây
5 phút đọc
1 lượt xem

Dịch vụ mới của Anthropic

Dịch vụ mới của Anthropic cho phép người dùng đăng ký để nhận báo cáo lỗ hổng từ các mô hình AI tiên tiến nhất của họ, bao gồm Claude Mythos. Nhà phát triển Ethereum Nethermind và ví Bitcoin cùng Lightning ZEUS là một trong nhiều công ty tiền điện tử đã nộp đơn tham gia chương trình mới được ra mắt của Anthropic, cho phép các dự án mã nguồn mở truy cập vào các báo cáo bảo mật từ các mô hình AI mạnh mẽ nhất của họ.

OSS Scanner

Các dự án đã gửi yêu cầu đăng ký vào thứ Sáu cho OSS Scanner, mà Anthropic đã ra mắt vào thứ Năm với mục tiêu giúp các nhà phát triển mã nguồn mở tìm và khắc phục các lỗ hổng trước khi kẻ tấn công khai thác chúng. “Những báo cáo này sẽ được tạo ra bởi các mô hình mạnh nhất của chúng tôi (bao gồm Claude Mythos) để cung cấp cho các dự án mã nguồn mở lợi thế phòng thủ lớn nhất,” Anthropic cho biết trong thông báo của họ.

Các đơn đăng ký đến khi các công ty tiền điện tử đang thúc đẩy việc truy cập vào các mô hình AI tiên tiến để bảo vệ chống lại những kẻ tấn công ngày càng tinh vi. Các chuyên gia an ninh mạng đã cảnh báo rằng việc truy cập không đồng đều có thể khiến những người bảo vệ gặp bất lợi khi các lựa chọn mạnh mẽ trở nên phổ biến hơn.

Quy trình và yêu cầu

Anthropic cho biết OSS Scanner là một dịch vụ tùy chọn trong công việc của họ trên Dự án Glasswing. Công ty cho biết trong khi họ đã thường xuyên quét phần mềm mã nguồn mở để tìm lỗ hổng và gửi báo cáo sau khi xem xét của con người, quy trình xem xét thủ công diễn ra chậm “nên chúng tôi không phải lúc nào cũng có thể chia sẻ lỗ hổng nhanh như chúng tôi mong muốn.” OSS Scanner sẽ cung cấp báo cáo lỗ hổng cho các dự án tham gia ngay khi mã của họ đã được quét.

Các yêu cầu kéo đến kho GitHub của OSS Scanner cho thấy Nethermind đã nộp đơn xin kiểm toán toàn bộ kho của mình, trong khi ZEUS, một ví Bitcoin và Lightning tự quản, đã yêu cầu ứng dụng của mình được kiểm tra các điểm yếu ảnh hưởng đến thanh toán, khóa riêng và kết nối với Dịch vụ Lightning. Một ứng viên khác là VirtEngine, một thị trường điện toán đám mây phi tập trung được cấu trúc như một chuỗi Cosmos SDK.

Các ứng viên khác bao gồm các nhà phát triển trợ lý AI, công cụ bảo mật đại lý và cơ sở hạ tầng học máy, bên cạnh các dự án cung cấp công cụ phát triển phần mềm, lưu trữ đám mây và điều khiển hệ thống năng lượng.

Không có yêu cầu kéo nào được hợp nhất vào thời điểm xuất bản.

Đánh giá và an ninh

Anthropic cho biết các dự án sẽ được đánh giá theo từng trường hợp cụ thể, xem xét tầm quan trọng của chúng đối với cơ sở hạ tầng và an ninh người dùng, mức độ tiếp xúc với các cuộc tấn công từ xa và số lượng người dùng hoặc các dự án khác phụ thuộc vào chúng. Các công ty tiền điện tử đã báo cáo các cuộc tấn công hỗ trợ AI trong năm nay.

Nhà cung cấp hoán đổi Bitcoin Boltz đã tạm ngừng hoạt động vào tháng Tám, cho biết các kẻ tấn công đang phát triển các lỗ hổng nhanh hơn đội ngũ của họ có thể vá chúng, trong khi dịch vụ thanh toán tiền điện tử PayPerQ báo cáo các cuộc tấn công lặp đi lặp lại mà họ nghi ngờ là do AI thực hiện.

Anthropic đã cảnh báo vào thứ Năm rằng AI có thể ưu ái cho các kẻ tấn công trong thời gian ngắn, khi việc khai thác trở nên rẻ hơn trong khi việc xác minh và khắc phục các lỗ hổng vẫn chậm và phụ thuộc vào con người.

Kết luận

Tạp chí: Vốn bắt đầu quay trở lại tiền điện tử từ AI: Raoul Pal. Nhận thêm thông tin từ Cointelegraph trên Google. Thêm Cointelegraph vào nguồn ưa thích cho Tìm kiếm Google.