Nowa broń w walce z hakerami. Twórcy Ethereum i portfeli Bitcoin sięgają po innowacyjny skaner
Twórcy najważniejszych projektów open source z całego świata pospiesznie zgłaszają swoje aplikacje do nowo uruchomionego programu pilotażowego OSS Scanner, zaprezentowanego przez firmę Anthropic. Inicjatywa ta ma na celu udostępnienie niezależnym programistom raportów o lukach w kodzie, wygenerowanych przez najbardziej zaawansowane modele językowe, w tym potężny model Claude Mythos.
Wśród pierwszych podmiotów, które złożyły wnioski w trybie pull request na platformie GitHub, znaleźli się między innymi deweloperzy czołowego klienta sieci Ethereum, czyli firmy Nethermind, a także zespół odpowiedzialny za popularny portfel Bitcoin i sieci Lightning o nazwie ZEUS.
Wyścig zbrojeń w świecie cyberbezpieczeństwa
Firma Anthropic podkreśla, że jej nowy program skanowania oprogramowania open source powstał jako bezpośrednia kontynuacja wcześniejszych prac w ramach tak zwanego Project Glasswing. Dotychczasowy proces audytu opierał się na stałym przeglądzie przez człowieka, co tworzyło wąskie gardło i znacząco opóźniało przekazywanie kluczowych informacji do twórców oprogramowania. Nowy mechanizm automatycznie dostarcza gotowe raporty podatności natychmiast po ukończeniu analizy przez model Claude Mythos, bez konieczności oczekiwania na ręczną weryfikację ze strony analityków.
Wniosek złożony przez Nethermind obejmuje kompleksowy audyt całego repozytorium kodu, natomiast twórcy portfela ZEUS poprosili o szczegółową analizę obszarów związanych z obsługą płatności, zarządzeniem kluczami prywatnymi oraz połączeniami z usługami sieci Lightning. Do programu dołączył również projekt VirtEngine, stanowiący zdecentralizowaną giełdę mocy obliczeniowej w chmurze opartą na Cosmos SDK, a także liczni twórcy asystentów sztucznej inteligencji, narzędzi bezpieczeństwa agentów oraz infrastruktury uczenia maszynowego.
Hakerzy wyprzedzają programistów
Pilna potrzeba wdrożenia autonomicznych skanerów wynika z faktu, że ataki wspomagane przez sztuczną inteligencję przestały być jedynie hipotezą teoretyczną i stały się codziennością branży kryptowalut. Przykładem takich zagrożeń były wydarzenia z sierpnia, kiedy dostawca usług wymiany Bitcoin o nazwie Boltz musiał całkowicie zawiesić działalność z powodu natłoku automatycznie generowanych exploitów, których zespół nie był w stanie samodzielnie naprawiać w odpowiednim tempie. Podobne problemy zgłaszała usługa płatności PayPerQ, rejestrująca powtarzające się incydenty złośliwego ruchu, za którymi stały wysoko wyspecjalizowane skrypty generatywne.
Ochrona infrastruktury open source w rękach modeli AI
Sposób kwalifikacji do programu OSS Scanner opiera się na indywidualnej ocenie każdego zgłoszenia, uwzględniającej znaczenie projektu dla bezpieczeństwa użytkowników i całej infrastruktury, poziom narażenia na ataki zdalne oraz liczbę zależnych od niego aplikacji.
Eksperci do spraw bezpieczeństwa zwracają uwagę, że nierówny dostęp do czołowych modeli sztucznej inteligencji może pozostawić obrońców na z góry straconej pozycji. Twórca Ethereum, Vitalik Buterin, już wcześniej sugerował przełączenie kluczowych elementów infrastruktury kryptowalutowej w tak zwany tryb bunkra wobec błyskawicznego postępu algorytmów analizujących matematyczne podstawy kodów. Udostępnienie darmowych skanów dla projektów otwartoźródłowych ma wyrównać te szanse i zabezpieczyć fundamenty cyfrowej gospodarki przed paraliżem.
Przeczytaj również:
Wielki skandal w świecie krypto. Gigant pozwany na 141 mln USD za złamanie umowy
Solana wciska gaz do dechy i skraca czas bloku o połowę