
I progetti crypto fanno domanda per il nuovo scanner di sicurezza AI frontier di Anthropic
Il nuovo servizio opt-in di Anthropic promette report sulle vulnerabilità generati dai suoi modelli AI più potenti, tra cui Claude Mythos.

Lo sviluppatore del client Ethereum Nethermind e il wallet Bitcoin e Lightning ZEUS figurano tra diverse società crypto che hanno fatto domanda per un programma Anthropic lanciato di recente, che offre ai progetti open source accesso a report sulla sicurezza generati dai suoi modelli AI più potenti.
I progetti hanno presentato venerdì le richieste di adesione a OSS Scanner, lanciato da Anthropic giovedì con l’obiettivo di aiutare gli sviluppatori open source a individuare e correggere le vulnerabilità prima che gli aggressori possano sfruttarle.
«Questi report saranno generati dai nostri modelli più potenti (tra cui Claude Mythos) per offrire ai progetti open source il più grande vantaggio difensivo possibile», ha dichiarato Anthropic nel suo annuncio.
Le richieste arrivano mentre le società crypto si battono per ottenere l’accesso ai modelli AI frontier per difendersi da aggressori sempre più capaci. Gli esperti di cybersicurezza hanno avvertito che un accesso disomogeneo potrebbe lasciare i difensori in una posizione di svantaggio, man mano che alternative potenti diventano più ampiamente disponibili.
Anthropic ha dichiarato che OSS Scanner è un servizio opt-in che segue il lavoro svolto nell’ambito del Project Glasswing. La società ha affermato che, sebbene scansioni già regolarmente il software open source alla ricerca di vulnerabilità e invii i report dopo una revisione umana, il processo di revisione manuale è lento, «quindi non sempre siamo in grado di condividere le vulnerabilità con la rapidità che vorremmo».
OSS Scanner fornirà i report sulle vulnerabilità ai progetti partecipanti non appena il loro codice sarà stato scansionato.
Le pull request al repository GitHub di OSS Scanner mostrano che Nethermind ha fatto domanda per audit dell’intero repository, mentre ZEUS, un wallet Bitcoin e Lightning non custodial, ha chiesto che la sua app fosse esaminata alla ricerca di vulnerabilità che interessano i pagamenti, le chiavi private e la connessione ai servizi Lightning. Un altro richiedente è VirtEngine, un marketplace decentralizzato di cloud computing strutturato come chain basata sul Cosmos SDK.
Tra gli altri richiedenti figurano gli sviluppatori di assistenti AI, strumenti per la sicurezza degli agenti e infrastrutture di machine learning, oltre a progetti che forniscono strumenti per lo sviluppo software, archiviazione cloud e sistemi di controllo energetico.
Al momento della pubblicazione, nessuna delle pull request era stata accettata.
Articolo correlato: Vitalik Buterin sostiene la «modalità bunker» delle crypto mentre i progressi dell’AI nella matematica accelerano
Anthropic ha dichiarato che i progetti saranno valutati caso per caso, tenendo conto della loro importanza per l’infrastruttura e la sicurezza degli utenti, dell’esposizione agli attacchi remoti e del numero di utenti o altri progetti che dipendono da essi.
Quest’anno le società crypto hanno segnalato attacchi assistiti dall’AI. Il fornitore di swap Bitcoin Boltz ha sospeso le operazioni ad agosto, affermando che gli aggressori stavano sviluppando exploit più rapidamente di quanto il suo team riuscisse a correggerli, mentre il servizio di pagamenti crypto PayPerQ ha riferito attacchi ripetuti che sospettava fossero alimentati dall’AI.
Anthropic ha avvertito giovedì che l’AI potrebbe favorire gli aggressori nel breve periodo, poiché lo sfruttamento delle vulnerabilità diventa più economico mentre verificare e correggere le vulnerabilità resta un processo lento e dipendente dalle persone.
Rivista: Il capitale inizia a tornare dalle AI alle crypto: Raoul Pal

