BNB $741,80 -2,46%
XRP $1,39 +0,04%
ETH $2 498,41 -1,34%
BTC $83 002,12 +0,77%
BNB $741,80 -2,46%
XRP $1,39 +0,04%
ETH $2 498,41 -1,34%
BTC $83 002,12 +0,77%
URGENT
Technologie

Le scanner OSS d’Anthropic attire les grands acteurs crypto face aux menaces croissantes

Anthropic's OSS Scanner Draws Nethermind, ZEUS as Crypto Attacks Multiply
Le scanner OSS d'Anthropic attire les grands acteurs crypto face aux menaces croissantes

Community Trust ScoreVérifié

90%
Réel
Vérifié10 votes
Mis à jour 1 heure il y a

Les projets crypto se bousculent. Anthropic vient de lancer un programme de scan de sécurité piloté par l’IA, et la première vague de candidats inclut des noms bien connus du monde de la blockchain — le développeur de clients Ethereum Nethermind et le portefeuille Bitcoin ZEUS en font partie. Le programme, appelé OSS Scanner, a été mis en ligne un jeudi et suscite déjà un intérêt bien au-delà du domaine crypto.

Pourquoi c'est important

L'initiative d'Anthropic avec son OSS Scanner souligne l'importance croissante de la sécurité dans l'écosystème crypto, alors que la sophistication des cybermenaces ne cesse d'augmenter. En attirant des acteurs majeurs du secteur, ce programme pourrait non seulement renforcer la confiance des utilisateurs envers les projets blockchain, mais également inciter d'autres entreprises à adopter des mesures proactives en matière de sécurité. Cette dynamique pourrait ainsi jouer un rôle clé dans la maturation du marché crypto, en favorisant une adoption plus large et en protégeant les investissements des utilisateurs.

Ce que fait réellement l’OSS Scanner

Anthropic a conçu l’OSS Scanner pour analyser les logiciels open-source à la recherche de vulnérabilités de sécurité. Les projets doivent s’inscrire — ce n’est pas automatique. Une fois acceptés, ils reçoivent des rapports de vulnérabilité générés par les modèles d’IA de pointe d’Anthropic, y compris Claude Mythos. L’argument de vente est la rapidité. Le processus de révision manuelle existant d’Anthropic peut ralentir considérablement les choses, retardant le moment où les développeurs sont informés d’une faille critique dans leur code. L’OSS Scanner est destiné à réduire ce délai et à envoyer des avertissements plus rapidement.

Publicité

Le processus de sélection n’est pas basé sur le principe du premier arrivé, premier servi. Anthropic évalue chaque candidat selon deux critères principaux : la dépendance d’autres logiciels ou utilisateurs à ce projet, et son exposition aux attaques à distance. Les projets qui se trouvent au centre d’une infrastructure critique sont prioritaires. C’est probablement pourquoi Nethermind a fait les gros titres dès le début — c’est un client d’exécution Ethereum, ce qui signifie qu’une grande partie du réseau fonctionne dessus.

Nethermind souhaite un audit complet de son dépôt. C’est une demande large, mais cela a du sens étant donné le volume d’activité Ethereum qui passe par sa base de code. ZEUS est plus restreint dans son champ d’application. Le portefeuille Bitcoin a signalé des domaines spécifiques qui l’intéressent le plus : les systèmes de paiement, la gestion des clés privées et les connexions au réseau Lightning. Ce sont précisément les endroits où une vulnérabilité non détectée pourrait signifier une perte d’argent réelle.

VirtEngine, une plateforme de cloud computing décentralisée, a également postulé. Et il n’y a pas que la crypto — des projets de développement d’IA et des outils logiciels généraux sont également dans le lot. Le bassin de candidats est vaste.

Pourquoi les plateformes crypto s’intéressent-elles à cela

Le timing n’est pas aléatoire. Les cyberattaques assistées par l’IA sur les plateformes crypto ont augmenté, et certains cas récents ont été désastreux. Le fournisseur d’échanges Bitcoin Boltz a dû arrêter complètement ses opérations car les attaquants ont développé des exploits si rapidement que l’équipe ne pouvait pas suivre. PayPerQ a fait face à des attaques répétées pilotées par l’IA. Ce n’étaient pas des piratages lents et méthodiques — ils étaient rapides, itératifs, et bénéficiaient clairement d’outils automatisés du côté des attaquants.

Anthropic a été assez direct sur la réalité inconfortable ici. À court terme, l’IA aide probablement plus les attaquants que les défenseurs. Exploiter une vulnérabilité est plus rapide et moins coûteux que d’en trouver et d’en corriger une. L’attaquant peut effectuer des scans automatisés, générer du code d’exploitation et itérer rapidement. Le défenseur est coincé à attendre des révisions manuelles lentes et des cycles de sécurité internes. Cet écart est réel, et il s’élargit.

OSS Scanner est la tentative d’Anthropic pour le combler — ou du moins le réduire. Des rapports de vulnérabilité automatisés, générés par l’IA et livrés tôt, donnent aux équipes de développement une chance de combler les failles avant que quelqu’un d’autre ne les découvre et les exploite.

Le programme s’appuie sur des travaux antérieurs. Anthropic avait précédemment lancé un projet appelé Project Glasswing, qui se concentrait sur la détection des vulnérabilités dans les logiciels open-source grâce à des scans réguliers. Ce projet s’appuyait sur une révision manuelle, ce qui créait les retards que l’OSS Scanner est maintenant conçu pour résoudre. C’est donc essentiellement une mise à niveau — même objectif, exécution plus rapide.

Où en sont les choses actuellement

Aucune demande de pull n’a encore été fusionnée. Le processus de sélection est toujours en cours. Anthropic examine les candidatures, évaluant l’empreinte infrastructurelle et l’exposition à la sécurité de chaque projet avant de prendre des décisions. On ne sait pas combien de projets seront finalement acceptés, et Anthropic n’a pas précisé de calendrier pour cela.

Ce qui est clair, c’est que la demande existe. Le fait que Nethermind et ZEUS se soient rapidement inscrits en dit long sur la gravité avec laquelle les développeurs crypto prennent l’environnement de menace actuel. Ce ne sont pas de petits projets secondaires — ce sont des infrastructures essentielles. Et si leurs équipes sont suffisamment préoccupées pour chercher de l’aide extérieure en matière de sécurité pilotée par l’IA, c’est un signal à noter.

Le bassin de candidats plus large — englobant le cloud computing, les outils d’IA et le développement logiciel général — montre que l’OSS Scanner n’est pas positionné comme un produit uniquement crypto. Mais le profil de vulnérabilité particulier de la crypto, où les exploits se traduisent directement par des fonds volés et où la surface d’attaque est publique par nature, fait du secteur un adopteur naturel précoce.

Il y a aussi une dimension réputationnelle. Une exploitation majeure dans un client Ethereum ou un portefeuille Bitcoin largement utilisé ne nuit pas seulement aux utilisateurs — elle ébranle la confiance dans tout l’écosystème. Prendre de l’avance sur les vulnérabilités, même partiellement, a une valeur réelle au-delà de la simple correction technique.

Anthropic n’a pas précisé quand les projets acceptés commenceront à recevoir des rapports. Aucun détail sur les délais de traitement ou les formats de rapport n’a été rendu public. L’entreprise est encore en phase d’évaluation. Mais la file d’attente se forme, et l’industrie crypto est en tête de file.

Le focus de ZEUS sur les connexions au réseau Lightning mérite une attention particulière — Lightning est en mouvement rapide, complexe, et gère de plus en plus de volumes de paiement réels. Une vulnérabilité là-bas pourrait être désastreuse.

Questions Fréquentes

Qu’est-ce que le programme OSS Scanner d’Anthropic ?

L’OSS Scanner est un service sur inscription d’Anthropic qui utilise des modèles d’IA, y compris Claude Mythos, pour analyser les logiciels open-source et fournir des rapports de vulnérabilité aux développeurs participants plus rapidement que ne le permet la révision manuelle.

Quels projets crypto ont postulé pour l’OSS Scanner d’Anthropic ?

Nethermind, un développeur de clients Ethereum, et ZEUS, un portefeuille Bitcoin, font partie des premiers candidats, ainsi que VirtEngine, une plateforme de cloud computing décentralisée.

Community Trust IndexModerate Confidence
90%
Réel
Réel90%10%Fake
10 community signals

Maheen Hernandez

Une diplômée en finance, Maheen Hernandez a été attirée par les cryptomonnaies depuis l'émergence du Bitcoin en 2009. Près d'une décennie plus tard, Maheen travaille activement à sensibiliser les gens aux cryptomonnaies ainsi qu'à leur impact sur les devises traditionnelles. Vous appréciez son travail ? Envoyez un pourboire à : 0x75395Ea9a42d2742E8d0C798068DeF3590C5Faa5.

Publicité

Articles connexes