Nuevo Servicio de Anthropic
El nuevo servicio opcional de Anthropic promete informes de vulnerabilidad para sus modelos de IA más avanzados, incluido Claude Mythos. Entre las empresas de criptomonedas que han solicitado este programa recién lanzado se encuentran el desarrollador del cliente de Ethereum, Nethermind, y la billetera de Bitcoin y Lightning, ZEUS.
OSS Scanner
Este programa, denominado OSS Scanner, fue lanzado por Anthropic con el objetivo de ayudar a los desarrolladores de código abierto a identificar y corregir vulnerabilidades antes de que sean explotadas por atacantes.
«Estos informes serán generados por nuestros modelos más potentes (incluido Claude Mythos) para proporcionar a los proyectos de código abierto la mayor ventaja defensiva posible»
, afirmó Anthropic en su anuncio.
Contexto y Necesidad
Las solicitudes llegan en un momento en que las empresas de criptomonedas buscan acceso a modelos de IA de vanguardia para protegerse contra atacantes cada vez más sofisticados. Los expertos en ciberseguridad han advertido que el acceso desigual a estas tecnologías podría dejar a los defensores en desventaja a medida que alternativas poderosas se vuelvan más accesibles.
Funcionamiento de OSS Scanner
Anthropic explicó que OSS Scanner es un servicio opcional que complementa su trabajo en el Proyecto Glasswing. Aunque la compañía ya escanea regularmente el software de código abierto en busca de vulnerabilidades y envía informes tras una revisión humana, el proceso de revisión manual es lento, lo que impide compartir vulnerabilidades con la rapidez deseada. OSS Scanner proporcionará informes de vulnerabilidad a los proyectos participantes tan pronto como su código haya sido escaneado.
Solicitudes y Evaluación
Las solicitudes de extracción al repositorio de GitHub de OSS Scanner indican que Nethermind ha solicitado auditorías de todo su repositorio, mientras que ZEUS ha pedido que se examine su aplicación en busca de debilidades que puedan afectar los pagos, las claves privadas y la conexión a los Servicios Lightning. Otro solicitante es VirtEngine, un mercado de computación en la nube descentralizado estructurado como una cadena de Cosmos SDK.
Otros solicitantes incluyen desarrolladores de asistentes de IA, herramientas de seguridad para agentes e infraestructura de aprendizaje automático, así como proyectos que ofrecen herramientas de desarrollo de software, almacenamiento en la nube y controles de sistemas energéticos. Hasta el momento de la publicación, ninguna de las solicitudes de extracción había sido fusionada.
Advertencias sobre la IA
Anthropic indicó que los proyectos serán evaluados caso por caso, considerando su importancia para la infraestructura y la seguridad del usuario, la exposición a ataques remotos y cuántos usuarios u otros proyectos dependen de ellos. Este año, las empresas de criptomonedas han reportado ataques asistidos por IA. El proveedor de intercambio de Bitcoin, Boltz, suspendió operaciones en agosto, afirmando que los atacantes estaban desarrollando exploits más rápido de lo que su equipo podía corregir, mientras que el servicio de pago en criptomonedas PayPerQ reportó ataques repetidos que sospechaba eran impulsados por IA.
Anthropic advirtió que la IA podría favorecer a los atacantes en el corto plazo, ya que la explotación se vuelve más económica, mientras que la verificación y corrección de vulnerabilidades sigue siendo un proceso lento y dependiente de la intervención humana.
Conclusión
El capital comienza a rotar de nuevo hacia las criptomonedas desde la IA, según Raoul Pal. Obtén más de Cointelegraph en Google. Agrega a Cointelegraph como fuente preferida para Google Search.