作者:辣辣辣条 更新时间:2026-10-09 16:17
多家加密项目申请使用AI公司新的代码安全扫描工具。这个工具能用AI提前找到代码里面的安全漏洞,符合条件的开源项目能免费使用,自动生成风险报告,结果直接出来,不用人工二次核对。以太坊开发团队、比特币钱包、去中心化云计算项目都提交了申请,用来检查私钥、支付、闪电网络相关代码。多家加密项目申请使用AI公司新的代码安全扫描工具。这个工具能用AI提前找到代码里面的安全漏洞,符合条件的开源项目能免费使用,自动生成风险报告,结果直接出来,不用人工二次核对。以太坊开发团队、比特币钱包、去中心化云计算项目都提交了申请,用来检查私钥、支付、闪电网络相关代码。下面小编梳理了多家加密公司申请接入Anthropic安全扫描器的核心看点。

以太坊开发团队Nethermind、比特币钱包ZEUS等多家加密公司已申请接入Anthropic全新AI安全扫描器。该工具依托Claude Mythos模型,能够在攻击者利用漏洞前识别软件安全缺陷。
Anthropic于10月8日推出免费开源扫描工具OSS Scanner,符合资质的开源项目可获取自动生成的安全隐患报告。10月9日提交的申请资料显示,加密开发者群体对使用先进AI工具审查处理交易、私钥以及区块链基础设施的代码兴趣日益浓厚。
该项目是Anthropic“玻璃翼计划(Project Glasswing)”的延续,该计划曾向选定机构开放高性能AI模型用于网络安全研究。与原有披露流程不同,这项新服务会直接输出扫描结果,不再等待人工核验。
以太坊客户端开发团队Nethermind是首批申请接入的区块链项目之一,并于周五提交GitHub拉取请求。这份申请希望对其代码仓库进行安全扫描,仓库内维护着用于对接以太坊网络的软件。Nethermind开发以太坊执行客户端,负责处理区块链交易,支撑网络运行。一旦Anthropic审批通过,该团队即可获取AI生成报告,定位代码中的潜在风险。
比特币与闪电网络钱包ZEUS单独提交申请,要求对移动端应用,以及负责支付、私钥管理、闪电网络连接的组件开展检测。这款自托管钱包允许用户掌控比特币资产。基于CosmosSDK搭建的去中心化云计算市场项目VirtEngine,也通过另一项GitHub提交申请加入该计划。该项目开发去中心化计算基础设施,其软件同样具备扫描价值。
提交申请仅代表参与意向,不等于项目已完成安全审计。Anthropic会逐个评估申请项目,考量其基础设施重要程度、远程攻击暴露面,以及有多少其他系统依赖该项目代码。其他申请者还包括AI助手、安全工具、机器学习基础设施和云存储系统的开发团队。Anthropic尚未公布加密项目审批和首份报告交付的固定时间表。

Anthropic发现AI模型识别潜在软件漏洞的速度远超人工审计,由此开发OSS Scanner。该公司表示,过去六个月,模型在广泛使用的开源项目中识别出超29000个候选漏洞。研究人员仅人工复核约6000条结果,仍有大量待评估内容积压。
为此Anthropic推出这套自动化系统,直接向项目维护者推送报告。官方称该服务将使用旗下最强模型(包括Claude Mythos)生成漏洞发现结果与修复建议。“报告将由我们最强大的模型(包括Claude Mythos)生成。”Anthropic在公告中表示。
传统安全审计在漏洞披露前会经过人工复核,OSS Scanner则直接产出报告,无前置人工校验。Anthropic承认部分结果可能存在偏差,例如漏洞严重等级判定错误,或是漏洞并不适用于项目本身的安全架构。
在早期测试阶段,外部渗透测试人员对48个项目的97项高危、严重漏洞结果进行核验。Anthropic披露,其中85项(约88%)符合协调漏洞披露标准。剩余12项结果中,11项属于真实问题,但属于重复上报或已知漏洞;仅有1项为无效误报。
扫描器会提供漏洞复现实例、受影响代码说明,在可行情况下附带补丁建议。参与项目的加密开发者仍需自行复核扫描结果,再决定是否修改代码。对于无法处理大批量自动化报告的项目,Anthropic会继续沿用原有人工复核漏洞披露流程。
本次工具发布前,多家区块链企业遭遇疑似借助自动化工具或AI发起的安全攻击事件。8月,比特币兑换服务商Boltz在经历数月AI辅助攻击后暂停业务。该公司表示,攻击者定位漏洞的速度,已经快于开发团队排查修复的速度。Boltz于8月3日暂停兑换服务,称多起漏洞攻击已得到控制。团队表示,其自托管架构保护了用户资金,但企业自身承担业务运营损失。业务中断波及依赖Boltz基础设施的服务,ZEUS钱包在其关停后临时关闭兑换功能;而ZEUS自身也曾发生网络安全事件,团队将部分基础设施下线核查。
另一安全项目Bitcoin Red Team披露,8月在约30小时的AI辅助代码审查中,于390个比特币相关项目里找出4962处潜在漏洞。该比特币安全审查将720项结果划分为高危或严重等级,不过这些问题需要进一步核验,才能确认为真实漏洞。
Anthropic早前的玻璃翼计划已经吸引行业头部机构参与。8月,Kraken母公司Payward加入Claude Mythos安全项目,扫描自身系统查找软件缺陷。该公司表示,计划扫描内部环境,并将经过验证、影响第三方开源项目的漏洞反馈给对应项目维护者。

OSS Scanner是Anthropic“网络使命”的组成部分,该计划10月8日对外公布,旨在保障软件安全与关键基础设施防护。除扫描服务之外,Anthropic推出关键基础设施防御计划,为保护电网、交通网络、工业系统的机构提供AI模型、工程支持与威胁情报研究。该计划合作方包括Crowd Strike、埃森哲、德勤、Palo Alto Networks等多家网络安全与科技企业。
对于开源开发者,获批项目可免费使用定期安全扫描服务。维护者可通过OSS Scanner的GitHub仓库,使用官方模板提交申请。资质审核会评估项目是否对基础设施和用户安全具备重大影响,以及项目团队是否有能力复核并处理上报的漏洞。Anthropic尚未公布最终接纳的加密项目数量。获批的维护者可通过服务接收模型生成的报告;同时原有安全流程依旧保留,提供人工复核漏洞披露服务。
复制本文链接
快讯文章中币网所有,未经允许不得转载。
新闻·47分钟前
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:53
新闻 · 2026-09-22 15:52
新闻 · 2026-09-22 15:52