Einführung des OSS Scanners von Anthropic
Anthropics neuer Opt-in-Service verspricht, Schwachstellenberichte von seinen leistungsstärksten KI-Modellen, einschließlich Claude Mythos, bereitzustellen. Der Ethereum-Client-Entwickler Nethermind und die Bitcoin- sowie Lightning-Wallet ZEUS gehören zu mehreren Krypto-Unternehmen, die sich für ein neu gestartetes Programm von Anthropic beworben haben. Dieses Programm gewährt Open-Source-Projekten Zugang zu Sicherheitsberichten seiner fortschrittlichsten KI-Modelle.
Ziel des OSS Scanners
Die Projekte haben am Freitag ihre Anmeldungen für den OSS Scanner eingereicht, den Anthropic am Donnerstag ins Leben gerufen hat, um Open-Source-Entwicklern zu helfen, Schwachstellen zu identifizieren und zu beheben, bevor Angreifer diese ausnutzen können.
„Diese Berichte werden von unseren leistungsstärksten Modellen, einschließlich Claude Mythos, generiert, um Open-Source-Projekten den größtmöglichen defensiven Vorteil zu verschaffen“, erklärte Anthropic in seiner Ankündigung.
Die Bewerbungen erfolgen zu einem Zeitpunkt, an dem Krypto-Firmen den Zugang zu fortschrittlichen KI-Modellen fordern, um sich gegen zunehmend fähige Angreifer zu verteidigen. Cybersicherheitsexperten haben gewarnt, dass ungleicher Zugang Verteidiger benachteiligen könnte, da leistungsstarke Alternativen immer breiter verfügbar werden.
Funktionsweise des OSS Scanners
Anthropic erläuterte, dass der OSS Scanner ein Opt-in-Service ist, der auf der Arbeit an Project Glasswing basiert. Das Unternehmen gab an, dass es bereits regelmäßig Open-Source-Software auf Schwachstellen scannt und Berichte nach menschlicher Überprüfung versendet. Der manuelle Überprüfungsprozess sei jedoch langsam, „so dass wir nicht immer in der Lage sind, Schwachstellen so schnell zu teilen, wie wir möchten.“ Der OSS Scanner wird Schwachstellenberichte an teilnehmende Projekte liefern, sobald deren Code gescannt wurde.
Bewerbungen und Projekte
Pull-Requests im GitHub-Repository des OSS Scanners zeigen, dass Nethermind Audits seines gesamten Repositories beantragt hat, während ZEUS, eine selbstverwaltete Bitcoin- und Lightning-Wallet, um eine Überprüfung ihrer App auf Schwächen in Bezug auf Zahlungen, private Schlüssel und die Verbindung zu Lightning-Diensten gebeten hat. Ein weiterer Bewerber ist VirtEngine, ein dezentraler Cloud-Computing-Marktplatz, der als Cosmos SDK-Chain strukturiert ist. Weitere Bewerber sind Entwickler von KI-Assistenten, Agentensicherheitswerkzeugen und Maschinenlern-Infrastrukturen sowie Projekte, die Softwareentwicklungstools, Cloud-Speicher und Energiesystemkontrollen bereitstellen.
Bewertung der Bewerbungen
Zum Zeitpunkt der Veröffentlichung war keiner der Pull-Requests zusammengeführt worden. Anthropic erklärte, dass Projekte fallweise bewertet werden, wobei ihre Bedeutung für die Infrastruktur und die Sicherheit der Benutzer, die Anfälligkeit für Remote-Angriffe sowie die Anzahl der Benutzer oder anderen Projekte, die von ihnen abhängen, berücksichtigt werden.
Aktuelle Herausforderungen in der Krypto-Sicherheit
Krypto-Unternehmen haben in diesem Jahr von KI-unterstützten Angriffen berichtet. Der Bitcoin-Swap-Anbieter Boltz stellte im August den Betrieb ein und erklärte, Angreifer entwickelten Exploits schneller, als es seinem Team möglich war, diese zu beheben. Der Krypto-Zahlungsdienst PayPerQ meldete wiederholte Angriffe, von denen er vermutete, dass sie KI-gestützt waren. Anthropic warnte am Donnerstag, dass KI in naher Zukunft Angreifern zugutekommen könnte, da die Ausnutzung billiger wird, während die Überprüfung und Behebung von Schwachstellen langsam und von Menschen abhängig bleibt.
Fazit
Magazin: Kapital beginnt, von KI zurück zu Krypto zu rotieren: Raoul Pal. Erhalten Sie mehr von Cointelegraph auf Google. Fügen Sie Cointelegraph als bevorzugte Quelle für Google-Suchen hinzu.