Im Sommer stellte der Bitcoin-Swap-Dienst Boltz leise seinen Betrieb ein. Der Grund war ungewöhnlich: Angreifer hatten gelernt, Exploits schneller zu bauen, als das Team Patches ausliefern konnte. Der Zahlungsdienst PayPerQ beschrieb ähnliche Angriffe, die eher nach einem Algorithmus als nach einer Person aussahen. Genau dieser Hintergrund steht hinter Anthropics neuem Tool.
Am 8. Oktober öffnete das Unternehmen den Zugang zu OSS Scanner — einem kostenlosen Dienst, der mit den eigenen stärksten Modellen, darunter Claude Mythos, nach Schwachstellen in Open-Source-Code sucht. Der Unterschied zum bisherigen Vorgehen ist grundlegend: Berichte mussten früher eine menschliche Prüfung durchlaufen und konnten Wochen warten; jetzt kommt das Ergebnis direkt nach dem Scan, ohne Warteschlange für Menschen.
Krypto-Projekte gehörten schon einen Tag nach dem Start zu den ersten Bewerbern:
- Nethermind, Entwickler eines der wichtigsten Ethereum-Clients, bat um die Prüfung des gesamten Repositorys;
- ZEUS, eine selbstverwaltete Bitcoin- und Lightning-Wallet, will Zahlungslogik, Umgang mit privaten Schlüsseln und Lightning-Verbindungen prüfen lassen;
- VirtEngine, ein dezentraler Cloud-Computing-Marktplatz auf Basis des Cosmos SDK.
Anthropic wählt Bewerber nach der Bedeutung ihrer Infrastruktur, der Zahl abhängiger Nutzer und der Anfälligkeit für Fernangriffe aus — Kriterien, die Wallets und Blockchain-Clients praktisch automatisch erfüllen. In einem sechsmonatigen internen Pilotprojekt fand das System 29.000 mögliche Probleme, von denen 6.000 manuell überprüft wurden; von 97 Funden mit hoher Schwere in 48 Projekten bestätigten sich 85 als real und ernst genug für eine Offenlegung.
Das heißt nicht, dass man den Berichten blind vertrauen kann. Anthropic betont, dass Projekte die Funde selbst prüfen müssen, bevor sie etwas patchen, und unter den getesteten Ergebnissen fand sich auch ein Dutzend Duplikate bereits bekannter Bugs. Das Tool beschleunigt die Suche nach Lücken, übernimmt aber nicht die eigentliche Reparatur — genau dieser langsame, menschenabhängige Schritt wird von Angreifern derzeit am schnellsten ausgenutzt.



