Криптогаманці просять ШІ Anthropic знайти дірки в коді

iEXExchanger
Криптогаманці просять ШІ Anthropic знайти дірки в коді

Anthropic запустила безкоштовний ШІ-сканер OSS Scanner. Серед перших заявок — гаманець ZEUS, клієнт Ethereum Nethermind і VirtEngine: атаки випереджають ручні патчі.

Влітку біткоїн-сервіс Boltz тихо закрився. Причина була нетиповою: зловмисники навчилися створювати експлойти швидше, ніж команда встигала випускати патчі. Платіжний сервіс PayPerQ розповідав про схожі вторгнення, які виглядали радше роботою алгоритму, ніж людини. Саме на цьому фоні Anthropic запустила новий інструмент.

8 жовтня компанія відкрила доступ до OSS Scanner — безкоштовного сервісу, який шукає вразливості у відкритому коді за допомогою власних найпотужніших моделей, включно з Claude Mythos. Зміна порівняно з попереднім підходом принципова: раніше звіти проходили ручну перевірку співробітників і могли чекати тижнями, тепер результат приходить одразу після сканування, без черги на людину.

Криптопроєкти подали заявки одними з перших, уже наступного дня після запуску:

  • Nethermind, розробник одного з основних клієнтів Ethereum, запросив перевірку всього репозиторію;
  • ZEUS, self-custodial гаманець для Bitcoin і Lightning, хоче перевірити платіжну логіку, зберігання приватних ключів і підключення до Lightning;
  • VirtEngine — децентралізований маркетплейс хмарних обчислень на Cosmos SDK.

Anthropic відбирає учасників за важливістю інфраструктури, кількістю залежних користувачів і вразливістю до віддалених атак — критеріями, яким гаманці та блокчейн-клієнти відповідають майже за замовчуванням. За шість місяців внутрішнього пілоту система знайшла 29 000 потенційних проблем, 6 000 із яких перевірили вручну; із 97 знахідок високої критичності у 48 проєктах 85 підтвердилися як реальні й достатньо серйозні для розкриття.

Це не означає, що звітам можна довіряти без перевірки. Anthropic прямо каже, що проєкти мусять самі підтверджувати знахідки перед виправленням, а серед протестованих результатів знайшовся і десяток дублів уже відомих багів. Інструмент прискорює пошук дірок, але не виконує роботу з їх закриття — а саме це вузьке місце зловмисники зараз експлуатують найшвидше.

Запитання та відповіді

Часті питання на тему статті

Що таке OSS Scanner від Anthropic?

Це безкоштовний сервіс, запущений Anthropic 8 жовтня 2026 року, який скановує відкритий код на вразливості за допомогою власних найпотужніших моделей, включно з Claude Mythos, і видає звіт одразу після перевірки, без ручного розгляду співробітниками.

Які криптопроєкти подали заявки на перевірку?

Nethermind — розробник клієнта Ethereum, що запросив перевірку всього репозиторію; ZEUS — self-custodial гаманець для Bitcoin і Lightning, що хоче перевірити платіжну логіку і зберігання ключів; VirtEngine — децентралізований маркетплейс хмарних обчислень на Cosmos SDK.

Чому криптосервіси звернулися до ШІ-сканера саме зараз?

Через зростання атак, які розробники пов'язують зі ШІ: біткоїн-сервіс Boltz зупинив роботу в серпні 2026 року, не встигаючи закривати експлойти, а платіжний сервіс PayPerQ повідомляв про схожі вторгнення. Безкоштовний і швидкий ШІ-аудит сприймається як спосіб скоротити цей розрив у швидкості.

Чи можна повністю довіряти знахідкам ШІ-сканера?

Ні, Anthropic прямо вимагає від проєктів самостійно перевіряти звіти перед впровадженням правок. У тестовій вибірці підтверджених знахідок близько десятка виявилися дублікатами вже відомих багів, що підкреслює необхідність ручної верифікації.