Влітку біткоїн-сервіс Boltz тихо закрився. Причина була нетиповою: зловмисники навчилися створювати експлойти швидше, ніж команда встигала випускати патчі. Платіжний сервіс PayPerQ розповідав про схожі вторгнення, які виглядали радше роботою алгоритму, ніж людини. Саме на цьому фоні Anthropic запустила новий інструмент.
8 жовтня компанія відкрила доступ до OSS Scanner — безкоштовного сервісу, який шукає вразливості у відкритому коді за допомогою власних найпотужніших моделей, включно з Claude Mythos. Зміна порівняно з попереднім підходом принципова: раніше звіти проходили ручну перевірку співробітників і могли чекати тижнями, тепер результат приходить одразу після сканування, без черги на людину.
Криптопроєкти подали заявки одними з перших, уже наступного дня після запуску:
- Nethermind, розробник одного з основних клієнтів Ethereum, запросив перевірку всього репозиторію;
- ZEUS, self-custodial гаманець для Bitcoin і Lightning, хоче перевірити платіжну логіку, зберігання приватних ключів і підключення до Lightning;
- VirtEngine — децентралізований маркетплейс хмарних обчислень на Cosmos SDK.
Anthropic відбирає учасників за важливістю інфраструктури, кількістю залежних користувачів і вразливістю до віддалених атак — критеріями, яким гаманці та блокчейн-клієнти відповідають майже за замовчуванням. За шість місяців внутрішнього пілоту система знайшла 29 000 потенційних проблем, 6 000 із яких перевірили вручну; із 97 знахідок високої критичності у 48 проєктах 85 підтвердилися як реальні й достатньо серйозні для розкриття.
Це не означає, що звітам можна довіряти без перевірки. Anthropic прямо каже, що проєкти мусять самі підтверджувати знахідки перед виправленням, а серед протестованих результатів знайшовся і десяток дублів уже відомих багів. Інструмент прискорює пошук дірок, але не виконує роботу з їх закриття — а саме це вузьке місце зловмисники зараз експлуатують найшвидше.



