Летом биткоин-сервис Boltz тихо закрылся. Причина звучала непривычно: атакующие научились собирать эксплойты быстрее, чем команда успевала выпускать патчи. Платёжный сервис PayPerQ рассказывал о похожих вторжениях, которые выглядели так, будто их готовил не человек, а алгоритм. Именно этот фон стоит за запуском нового инструмента от Anthropic.
8 октября компания открыла доступ к OSS Scanner — бесплатному сервису, который ищет уязвимости в открытом коде силами собственных старших моделей, включая Claude Mythos. Разница с прежним подходом принципиальна: раньше отчёты проходили через ручную проверку сотрудников и могли ждать недели, теперь результат приходит сразу после сканирования, без очереди на человека.
Заявки на участие уже на следующий день подали несколько крипто-проектов. Среди них:
- Nethermind — разработчик одного из клиентов Ethereum — запросил проверку всего репозитория;
- ZEUS — self-custodial кошелёк для Bitcoin и Lightning — хочет проверить платёжные модули, хранение приватных ключей и подключение к Lightning;
- VirtEngine — децентрализованный маркетплейс облачных вычислений на Cosmos SDK.
Anthropic отбирает участников по значимости инфраструктуры, числу зависимых пользователей и уязвимости к удалённым атакам — то есть ровно по тем критериям, которым соответствуют кошельки и блокчейн-клиенты. За шесть месяцев внутреннего пилота система нашла 29 000 потенциальных проблем, из них вручную проверили 6 000, а из 97 находок высокой критичности в 48 проектах 85 подтвердились как реальные и достаточно серьёзные для раскрытия.
Это не означает, что отчётам можно доверять без разбора: Anthropic прямо говорит, что проекты обязаны сами проверять находки перед тем, как вносить правки, а среди протестированных результатов нашлась и дюжина дублей с уже известными багами. Инструмент ускоряет поиск дыр, но не снимает с людей работу по их закрытию — а именно это узкое место атакующие сейчас и эксплуатируют быстрее всех.



