de
Zurück zur Liste

Krypto-Projekte beantragen Anthropics Frontier-KI-Sicherheitsscanner

source-logo  cointelegraph.de 48 M
image

Der Ethereum-Client-Entwickler Nethermind und die Bitcoin- und Lightning-Wallet ZEUS gehören zu mehreren Kryptounternehmen, die sich für ein neu gestartetes Programm von Anthropic beworben haben. Es gewährt Open-Source-Projekten Zugang zu Sicherheitsberichten aus den leistungsstärksten KI-Modellen des Unternehmens.

Die Projekte reichten am Freitag Anträge für die Teilnahme am OSS Scanner ein, den Anthropic am Donnerstag gestartet hatte. Ziel ist es, Open-Source-Entwicklern zu helfen, Schwachstellen zu finden und zu beheben, bevor Angreifer sie ausnutzen.

„Diese Berichte werden von unseren leistungsstärksten Modellen (darunter Claude Mythos) erstellt, um Open-Source-Projekten den größtmöglichen defensiven Vorteil zu verschaffen“, erklärte Anthropic in seiner Ankündigung.

app-logo

Bleibe über deine Coins
immer im Bild

Alerts, Live-Kurse und Marktnachrichten – alles in einer App
4,8 aus 40K Bewertungen im App Store und bei Google Play

Die Anträge erfolgen, während Kryptounternehmen den Zugang zu fordern, um sich mit Frontier-KI-Modellen gegen zunehmend leistungsfähige Angreifer zu schützen. Cybersicherheitsexperten warnten, dass ein ungleicher Zugang Verteidiger ins Hintertreffen geraten lassen könnte, da leistungsstarke Alternativen breiter verfügbar werden.

Anthropic erklärte, OSS Scanner sei ein optionaler Dienst, der auf der Arbeit am Project Glasswing aufbaue. Das Unternehmen teilte mit, dass es Open-Source-Software bereits regelmäßig auf Schwachstellen überprüfe und nach einer Prüfung durch Menschen Berichte versende. Der manuelle Prüfprozess sei jedoch langsam, „sodass wir Schwachstellen nicht immer so schnell mitteilen können, wie wir möchten“.

OSS Scanner wird teilnehmenden Projekten Schwachstellenberichte übermitteln, sobald deren Code gescannt wurde.

Pull Requests im GitHub-Repository von OSS Scanner zeigen, dass Nethermind einen Antrag gestellt hat, sein gesamtes Repository prüfen zu lassen, während ZEUS, eine selbstverwaltete Bitcoin- und Lightning-Wallet, darum gebeten hat, ihre App auf Schwachstellen zu untersuchen, die Zahlungen, private Schlüssel und die Verbindung zu Lightning-Diensten betreffen. Ein weiterer Antragsteller ist VirtEngine, ein dezentraler Marktplatz für Cloud Computing, der als Cosmos-SDK-Chain strukturiert ist.

Zu den weiteren Antragstellern gehören Entwickler von KI-Assistenten, Tools für die Sicherheit von Agenten und Infrastrukturen für maschinelles Lernen sowie Projekte, die Softwareentwicklungstools, Cloud-Speicher und Steuerungen für Energiesysteme bereitstellen.

Zum Zeitpunkt der Veröffentlichung war keiner der Pull Requests zusammengeführt worden.

Anthropic erklärte, Projekte würden von Fall zu Fall bewertet. Dabei würden ihre Bedeutung für Infrastruktur und Nutzersicherheit, ihre Anfälligkeit für Angriffe aus der Ferne sowie die Zahl der Nutzer oder anderen Projekte, die von ihnen abhängen, berücksichtigt.

Kryptounternehmen haben in diesem Jahr von KI-gestützten Angriffen berichtet. Der Bitcoin-Swap-Anbieter Boltz stellte im August den Betrieb ein und erklärte, Angreifer entwickelten Exploits schneller, als sein Team sie patchen konnte. Der Krypto-Zahlungsdienst PayPerQ berichtete unterdessen von wiederholten Angriffen, bei denen es einen Einsatz von KI vermutete.

Anthropic warnte am Donnerstag, dass KI kurzfristig Angreifer begünstigen könnte, da das Ausnutzen von Schwachstellen günstiger werde, während die Überprüfung und Behebung von Schwachstellen weiterhin langsam und von Menschen abhängig sei.

cointelegraph.de