今年夏天,比特币兑换服务Boltz悄然停运。原因并不常见:攻击者构造漏洞利用的速度已经超过团队修补补丁的速度。支付服务PayPerQ也描述了类似的入侵,看起来更像是算法而非人为操作。这正是Anthropic推出新工具的背景。
10月8日,该公司开放了OSS Scanner的使用权限——一项免费服务,利用自家最强模型(包括Claude Mythos)扫描开源代码中的漏洞。与此前做法的关键区别在于:过去的报告需经人工审核,可能要等上几周;现在扫描完成后立即出结果,不再排队等人工处理。
加密项目在上线次日便率先申请:
- 以太坊主流客户端开发方Nethermind申请对整个代码库进行扫描;
- 自托管比特币与闪电网络钱包ZEUS希望检查支付逻辑、私钥管理和闪电网络连接;
- 基于Cosmos SDK的去中心化云计算市场VirtEngine。
Anthropic按基础设施的重要性、依赖用户数量以及远程攻击暴露程度筛选申请者——这恰好是钱包和区块链客户端天然符合的条件。在为期六个月的内部试点中,系统共标记出2.9万个潜在问题,其中6000个经过人工复核;在48个项目中的97个高危发现里,85个被确认为真实且严重到需要披露。
这并不意味着报告可以盲目信任。Anthropic表示项目方必须自行核实结果后才能修补,而在测试结果中也出现了十几个与已知漏洞重复的案例。该工具加快了漏洞发现速度,却无法替代修复环节——而这恰恰是目前攻击者利用得最快的薄弱环节。



