Portfele krypto proszą AI Anthropic o sprawdzenie ich kodu

iEXExchanger
Portfele krypto proszą AI Anthropic o sprawdzenie ich kodu

Anthropic uruchomiła darmowy skaner AI, OSS Scanner. Wśród pierwszych zgłoszeń: portfel ZEUS, klient Ethereum Nethermind i VirtEngine — atakujący wyprzedzają ręczne łatanie.

Tego lata usługa wymiany bitcoina Boltz po cichu zamknęła działalność. Powód był nietypowy: atakujący nauczyli się tworzyć exploity szybciej, niż zespół zdążał wydawać poprawki. Serwis płatniczy PayPerQ opisywał podobne włamania, które wyglądały bardziej na dzieło algorytmu niż człowieka. Właśnie to tło stoi za nowym narzędziem Anthropic.

8 października firma otworzyła dostęp do OSS Scanner — darmowej usługi, która szuka podatności w otwartym kodzie za pomocą własnych najsilniejszych modeli, w tym Claude Mythos. Różnica względem wcześniejszego podejścia jest zasadnicza: raporty wcześniej przechodziły przez ręczną weryfikację ludzi i mogły czekać tygodniami, teraz wynik przychodzi natychmiast po skanowaniu, bez kolejki do człowieka.

Projekty krypto zgłosiły się jako jedne z pierwszych, już dzień po starcie:

  • Nethermind, twórca jednego z głównych klientów Ethereum, poprosił o skanowanie całego repozytorium;
  • ZEUS, samodzielny portfel Bitcoin i Lightning, chce sprawdzić logikę płatności, obsługę kluczy prywatnych i połączenia z Lightning;
  • VirtEngine — zdecentralizowany rynek obliczeń w chmurze zbudowany na Cosmos SDK.

Anthropic selekcjonuje zgłoszenia według znaczenia infrastruktury, liczby zależnych użytkowników i podatności na atak zdalny — kryteriów, które portfele i klienty blockchain spełniają praktycznie domyślnie. W trakcie sześciomiesięcznego wewnętrznego pilotażu system wykrył 29 000 potencjalnych problemów, z czego 6000 zweryfikowano ręcznie; z 97 znalezisk o wysokiej krytyczności w 48 projektach 85 potwierdziło się jako realne i wystarczająco poważne do ujawnienia.

Nie znaczy to, że raportom można ufać bez sprawdzania. Anthropic wprost mówi, że projekty muszą samodzielnie weryfikować wyniki przed wprowadzeniem poprawek, a wśród testowanych wyników znalazł się też tuzin duplikatów już znanych błędów. Narzędzie przyspiesza wyszukiwanie dziur, ale nie wykonuje pracy ich łatania — a to właśnie to wąskie gardło atakujący wykorzystują obecnie najszybciej.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Co to jest OSS Scanner od Anthropic?

To darmowa usługa uruchomiona przez Anthropic 8 października 2026 roku, która skanuje otwarty kod w poszukiwaniu podatności za pomocą własnych najsilniejszych modeli, w tym Claude Mythos, i dostarcza raport natychmiast po skanowaniu, bez ręcznej weryfikacji przez pracowników.

Jakie projekty krypto zgłosiły się do skanowania?

Nethermind, twórca klienta Ethereum, który poprosił o skanowanie całego repozytorium; ZEUS, samodzielny portfel Bitcoin i Lightning, chcący sprawdzić logikę płatności i przechowywanie kluczy; oraz VirtEngine, zdecentralizowany rynek obliczeń w chmurze na Cosmos SDK.

Czemu serwisy krypto zwróciły się teraz do skanera AI?

Z powodu wzrostu ataków, które programiści łączą z AI: usługa wymiany bitcoina Boltz zatrzymała działanie w sierpniu 2026 roku, nie nadążając łatać exploitów, a serwis płatniczy PayPerQ zgłaszał podobne włamania. Darmowy i szybki audyt AI postrzegany jest jako sposób na zmniejszenie tej różnicy w tempie.

Czy można w pełni ufać wynikom skanera AI?

Nie, Anthropic wprost wymaga od projektów samodzielnej weryfikacji raportów przed wdrożeniem poprawek. W testowanej próbce potwierdzonych wyników około tuzin okazało się duplikatami już znanych błędów, co podkreśla potrzebę ręcznej weryfikacji.