加密钱包请Anthropic的AI扫描代码漏洞

iEXExchanger
加密钱包请Anthropic的AI扫描代码漏洞

Anthropic推出免费AI扫描服务OSS Scanner。ZEUS钱包、以太坊客户端Nethermind和VirtEngine率先申请,因攻击速度已超过人工修复。

今年夏天,比特币兑换服务Boltz悄然停运。原因并不常见:攻击者构造漏洞利用的速度已经超过团队修补补丁的速度。支付服务PayPerQ也描述了类似的入侵,看起来更像是算法而非人为操作。这正是Anthropic推出新工具的背景。

10月8日,该公司开放了OSS Scanner的使用权限——一项免费服务,利用自家最强模型(包括Claude Mythos)扫描开源代码中的漏洞。与此前做法的关键区别在于:过去的报告需经人工审核,可能要等上几周;现在扫描完成后立即出结果,不再排队等人工处理。

加密项目在上线次日便率先申请:

  • 以太坊主流客户端开发方Nethermind申请对整个代码库进行扫描;
  • 自托管比特币与闪电网络钱包ZEUS希望检查支付逻辑、私钥管理和闪电网络连接;
  • 基于Cosmos SDK的去中心化云计算市场VirtEngine。

Anthropic按基础设施的重要性、依赖用户数量以及远程攻击暴露程度筛选申请者——这恰好是钱包和区块链客户端天然符合的条件。在为期六个月的内部试点中,系统共标记出2.9万个潜在问题,其中6000个经过人工复核;在48个项目中的97个高危发现里,85个被确认为真实且严重到需要披露。

这并不意味着报告可以盲目信任。Anthropic表示项目方必须自行核实结果后才能修补,而在测试结果中也出现了十几个与已知漏洞重复的案例。该工具加快了漏洞发现速度,却无法替代修复环节——而这恰恰是目前攻击者利用得最快的薄弱环节。

问答

本文相关常见问题

Anthropic的OSS Scanner是什么?

这是Anthropic于2026年10月8日推出的免费服务,利用自家顶级模型(包括Claude Mythos)扫描开源代码漏洞,扫描完成后立即出具报告,无需人工审核。

哪些加密项目申请了扫描?

以太坊客户端开发方Nethermind申请了全代码库扫描;自托管比特币与闪电网络钱包ZEUS希望检查支付逻辑和密钥存储;基于Cosmos SDK的去中心化云计算市场VirtEngine。

加密服务为何此时转向AI扫描器?

因为开发者将攻击增多归因于AI:比特币兑换服务Boltz在2026年8月因无法及时修补漏洞而停运,支付服务PayPerQ也报告了类似入侵。免费、快速的AI审计被视为缩小这一速度差距的方式。

AI扫描器的结果能完全信任吗?

不能。Anthropic明确要求项目在修补前自行核实报告。在已确认的测试样本中,约有十几项结果是已知漏洞的重复,这凸显了人工核实的必要性。