Introduzione al Servizio OSS Scanner di Anthropic
Il nuovo servizio su base volontaria di Anthropic promette rapporti sulle vulnerabilità generati dai suoi modelli di intelligenza artificiale più avanzati, incluso Claude Mythos. Tra le aziende crypto che hanno fatto richiesta per il programma recentemente lanciato da Anthropic, ci sono il sviluppatore del client Ethereum Nethermind e il portafoglio Bitcoin e Lightning ZEUS.
Obiettivi del Programma
I progetti hanno inviato le loro richieste di iscrizione venerdì per l’OSS Scanner, lanciato da Anthropic giovedì, con l’obiettivo di aiutare gli sviluppatori open-source a identificare e risolvere vulnerabilità prima che possano essere sfruttate dagli attaccanti.
“Questi rapporti saranno generati dai nostri modelli più potenti (incluso Claude Mythos) per fornire ai progetti open-source il massimo vantaggio difensivo possibile,” ha dichiarato Anthropic nel suo annuncio.
Contesto e Necessità
Le domande arrivano mentre le aziende crypto cercano di accedere a modelli di intelligenza artificiale avanzati per difendersi da attacchi sempre più sofisticati. Gli esperti di cybersecurity hanno avvertito che l’accesso diseguale a queste tecnologie potrebbe lasciare i difensori in svantaggio, man mano che alternative potenti diventano più ampiamente disponibili.
Funzionamento dell’OSS Scanner
Anthropic ha affermato che l’OSS Scanner è un servizio su base volontaria che segue il suo lavoro su Project Glasswing. L’azienda ha dichiarato che, sebbene già scansiona regolarmente il software open-source per vulnerabilità e invii rapporti dopo una revisione umana, il processo di revisione manuale è lento, “quindi non siamo sempre in grado di condividere le vulnerabilità così rapidamente come vorremmo.”
L’OSS Scanner fornirà rapporti sulle vulnerabilità ai progetti partecipanti non appena il loro codice sarà stato scansionato.
Richieste di Audit e Progetti Coinvolti
Le richieste di pull al repository GitHub di OSS Scanner mostrano che Nethermind ha richiesto audit per l’intero suo repository, mentre ZEUS, un portafoglio Bitcoin e Lightning autogestito, ha chiesto che la sua app venga esaminata per debolezze che influenzano i pagamenti, le chiavi private e la connessione ai servizi Lightning. Un altro richiedente è VirtEngine, un marketplace di cloud computing decentralizzato strutturato come una catena Cosmos SDK.
Altri richiedenti includono sviluppatori di assistenti AI, strumenti di sicurezza per agenti e infrastrutture di machine learning, insieme a progetti che forniscono strumenti per lo sviluppo software, archiviazione cloud e controlli dei sistemi energetici. Nessuna delle richieste di pull era stata accettata al momento della pubblicazione.
Considerazioni Finali
Anthropic ha dichiarato che i progetti saranno valutati caso per caso, considerando la loro importanza per l’infrastruttura e la sicurezza degli utenti, l’esposizione ad attacchi remoti e quanti utenti o altri progetti dipendono da essi. Le aziende crypto hanno segnalato attacchi assistiti da AI quest’anno.
Il fornitore di swap Bitcoin Boltz ha sospeso le operazioni ad agosto, affermando che gli attaccanti stavano sviluppando exploit più velocemente di quanto il suo team potesse correggerli, mentre il servizio di pagamento crypto PayPerQ ha segnalato attacchi ripetuti che sospettava fossero alimentati da AI.
Anthropic ha avvertito giovedì che l’AI potrebbe favorire gli attaccanti nel breve termine, poiché lo sfruttamento diventa più economico mentre la verifica e la correzione delle vulnerabilità rimangono lente e dipendenti dall’intervento umano.
Rivista: Il capitale inizia a ruotare di nuovo verso la crypto dall’AI: Raoul Pal. Ottieni di più da Cointelegraph su Google e aggiungi Cointelegraph come fonte preferita per la ricerca su Google.