Crypto Prices

Les projets crypto postulent pour le nouveau scanner de sécurité AI d’Anthropic

il y a 10 heures
2 mins read
4 vues

Introduction au service opt-in d’Anthropic

Le nouveau service opt-in d’Anthropic promet des rapports de vulnérabilité issus de ses modèles d’IA les plus avancés, notamment Claude Mythos. Parmi les entreprises de cryptomonnaie ayant récemment postulé pour ce programme, on trouve le développeur de client Ethereum Nethermind et le portefeuille Bitcoin et Lightning ZEUS.

Objectif du programme

Ce programme, lancé par Anthropic, permet aux projets open-source d’accéder à des rapports de sécurité générés par ses modèles d’IA les plus puissants. Les projets ont soumis leurs candidatures vendredi pour l’OSS Scanner, lancé jeudi, dans le but d’aider les développeurs open-source à identifier et corriger les vulnérabilités avant qu’elles ne soient exploitées par des attaquants.

« Ces rapports seront générés par nos modèles les plus puissants (y compris Claude Mythos) pour offrir aux projets open-source un avantage défensif maximal », a déclaré Anthropic dans son annonce.

Contexte et enjeux

Les candidatures arrivent à un moment où les entreprises de cryptomonnaie cherchent à accéder à des modèles d’IA de pointe pour se défendre contre des attaquants de plus en plus sophistiqués. Les experts en cybersécurité ont averti qu’un accès inégal à ces technologies pourrait désavantager les défenseurs, alors que des alternatives puissantes deviennent plus largement accessibles.

Anthropic a précisé que l’OSS Scanner est un service opt-in qui fait suite à son travail sur le Projet Glasswing. La société a indiqué qu’elle scanne déjà régulièrement les logiciels open-source pour détecter des vulnérabilités et envoie des rapports après une révision humaine. Cependant, ce processus de révision manuelle est lent, ce qui signifie qu’elle n’est pas toujours en mesure de partager les vulnérabilités aussi rapidement qu’elle le souhaiterait. L’OSS Scanner fournira des rapports de vulnérabilité aux projets participants dès que leur code aura été analysé.

Exemples de candidatures

Les demandes de tirage vers le dépôt GitHub de l’OSS Scanner montrent que Nethermind a demandé des audits de l’ensemble de son dépôt, tandis que ZEUS, un portefeuille Bitcoin et Lightning auto-géré, a demandé que son application soit examinée pour des faiblesses affectant les paiements, les clés privées et la connexion aux services Lightning. Un autre candidat est VirtEngine, un marché de cloud computing décentralisé structuré comme une chaîne Cosmos SDK.

D’autres candidats incluent des développeurs d’assistants IA, d’outils de sécurité pour agents et d’infrastructures d’apprentissage automatique, ainsi que des projets fournissant des outils de développement logiciel, du stockage cloud et des contrôles de systèmes énergétiques. Aucun des pull requests n’avait été fusionné au moment de la publication.

Évaluation des projets

Anthropic a déclaré que les projets seront évalués au cas par cas, en tenant compte de leur importance pour l’infrastructure et la sécurité des utilisateurs, de leur exposition aux attaques à distance et du nombre d’utilisateurs ou d’autres projets qui en dépendent. Les entreprises de cryptomonnaie ont signalé des attaques assistées par IA cette année.

Le fournisseur d’échange Bitcoin Boltz a suspendu ses opérations en août, déclarant que les attaquants développaient des exploits plus rapidement que son équipe ne pouvait les corriger, tandis que le service de paiement crypto PayPerQ a signalé des attaques répétées qu’il soupçonnait d’être alimentées par l’IA.

Anthropic a averti jeudi que l’IA pourrait favoriser les attaquants à court terme, alors que l’exploitation devient moins coûteuse tandis que la vérification et la correction des vulnérabilités restent lentes et dépendent des personnes.

Conclusion

Le capital commence à revenir vers la crypto grâce à l’IA, comme l’indique Raoul Pal. Pour plus d’informations, ajoutez Cointelegraph comme source préférée pour Google Search.