Крипто-кошельки просят ИИ Anthropic найти дыры в их коде

iEXExchanger
Крипто-кошельки просят ИИ Anthropic найти дыры в их коде

Anthropic запустила бесплатный ИИ-сканер OSS Scanner. Среди первых заявок — кошелёк ZEUS, клиент Ethereum Nethermind и сеть VirtEngine: разработчики не успевают закрывать атаки вручную.

Летом биткоин-сервис Boltz тихо закрылся. Причина звучала непривычно: атакующие научились собирать эксплойты быстрее, чем команда успевала выпускать патчи. Платёжный сервис PayPerQ рассказывал о похожих вторжениях, которые выглядели так, будто их готовил не человек, а алгоритм. Именно этот фон стоит за запуском нового инструмента от Anthropic.

8 октября компания открыла доступ к OSS Scanner — бесплатному сервису, который ищет уязвимости в открытом коде силами собственных старших моделей, включая Claude Mythos. Разница с прежним подходом принципиальна: раньше отчёты проходили через ручную проверку сотрудников и могли ждать недели, теперь результат приходит сразу после сканирования, без очереди на человека.

Заявки на участие уже на следующий день подали несколько крипто-проектов. Среди них:

  • Nethermind — разработчик одного из клиентов Ethereum — запросил проверку всего репозитория;
  • ZEUS — self-custodial кошелёк для Bitcoin и Lightning — хочет проверить платёжные модули, хранение приватных ключей и подключение к Lightning;
  • VirtEngine — децентрализованный маркетплейс облачных вычислений на Cosmos SDK.

Anthropic отбирает участников по значимости инфраструктуры, числу зависимых пользователей и уязвимости к удалённым атакам — то есть ровно по тем критериям, которым соответствуют кошельки и блокчейн-клиенты. За шесть месяцев внутреннего пилота система нашла 29 000 потенциальных проблем, из них вручную проверили 6 000, а из 97 находок высокой критичности в 48 проектах 85 подтвердились как реальные и достаточно серьёзные для раскрытия.

Это не означает, что отчётам можно доверять без разбора: Anthropic прямо говорит, что проекты обязаны сами проверять находки перед тем, как вносить правки, а среди протестированных результатов нашлась и дюжина дублей с уже известными багами. Инструмент ускоряет поиск дыр, но не снимает с людей работу по их закрытию — а именно это узкое место атакующие сейчас и эксплуатируют быстрее всех.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое OSS Scanner от Anthropic?

Это бесплатный сервис, запущенный Anthropic 8 октября 2026 года, который сканирует открытый код на уязвимости с помощью собственных старших моделей, включая Claude Mythos, и выдаёт отчёт сразу после проверки, без ручного рассмотрения сотрудниками.

Какие крипто-проекты подали заявки на проверку?

Nethermind — разработчик клиента Ethereum, запросивший проверку всего репозитория; ZEUS — self-custodial кошелёк для Bitcoin и Lightning, желающий проверить платёжную логику и хранение ключей; VirtEngine — децентрализованный маркетплейс облачных вычислений на Cosmos SDK.

Почему крипто-сервисы обратились к ИИ-сканеру именно сейчас?

Из-за роста атак, которые разработчики связывают с ИИ: биткоин-сервис Boltz остановил работу в августе 2026 года, не успевая закрывать эксплойты, а платёжный сервис PayPerQ сообщал о похожих вторжениях. Бесплатный и быстрый ИИ-аудит воспринимается как способ сократить этот разрыв в скорости.

Можно ли полностью доверять находкам ИИ-сканера?

Нет, Anthropic прямо требует от проектов самостоятельно проверять отчёты перед внедрением правок. В тестовой выборке из подтверждённых находок около дюжины оказались дубликатами уже известных багов, что подчёркивает необходимость ручной верификации.