币圈界报道:

多家加密项目抢入AnthropicAI安全检测通道

以太坊基础设施开发商Nethermind与比特币轻量级钱包ZEUS已正式提交申请,希望接入Anthropic最新推出的AI驱动开源软件安全扫描系统。该平台利用其先进模型Claude Mythos,致力于在攻击者发现前定位潜在代码缺陷。

加密生态加速拥抱自动化漏洞检测

Nethermind与ZEUS均通过GitHub提交了加入请求,前者聚焦于其以太坊执行客户端的全面代码审计,后者则要求覆盖支付流程、私钥存储及Lightning网络集成模块的安全评估。此外,去中心化云计算平台VirtEngine也参与申请,显示出行业对智能工具提升安全防护能力的高度关注。

自动报告机制挑战传统审核模式

Anthropic推出的OSS Scanner服务允许符合条件的项目直接接收由AI生成的漏洞报告,无需等待人工复核。尽管目前已有约29,000个候选问题被识别,但仅6,000余项完成人工验证,形成显著积压。新系统将直接推送发现结果,大幅提升响应效率。

技术效能与误报风险并存

测试数据显示,在48个外部项目中,97个高危或严重级别的发现中有85个符合标准披露条件,准确率高达88%。剩余12项中,11项为真实问题(含重复或已知漏洞),仅1例为无效提示。报告包含可复现示例、上下文解释和修复建议,但需开发者自行判断是否采纳。

行业安全危机倒逼工具革新

今年8月,比特币互换协议Boltz因遭遇持续性AI辅助攻击而暂停运营,暴露出开发者应对速度滞后于攻击者的问题。此次事件波及依赖其服务的ZEUS钱包,导致其临时关闭交易功能。与此同时,‘Bitcoin Red Team’在30小时内完成的代码审查中,于390个相关项目中发现近5,000个潜在漏洞,凸显行业面临的深层安全压力。

AI安全布局延伸至关键基础设施

OSS Scanner是Anthropic‘Cyber Mission’计划的重要组成部分,同步推出的‘关键基础设施防御计划’已联合CrowdStrike、埃森哲、德勤等企业,为电网、交通系统等提供模型支持与威胁分析。所有申请项目将根据其对公共安全的影响程度、系统依赖度及维护团队处理能力进行综合评估,最终获批者将获得定期自动扫描服务。