Community Trust ScoreVérifié
Les projets crypto se bousculent. Anthropic vient de lancer un programme de scan de sécurité piloté par l’IA, et la première vague de candidats inclut des noms bien connus du monde de la blockchain — le développeur de clients Ethereum Nethermind et le portefeuille Bitcoin ZEUS en font partie. Le programme, appelé OSS Scanner, a été mis en ligne un jeudi et suscite déjà un intérêt bien au-delà du domaine crypto.
Pourquoi c'est important
L'initiative d'Anthropic avec son OSS Scanner souligne l'importance croissante de la sécurité dans l'écosystème crypto, alors que la sophistication des cybermenaces ne cesse d'augmenter. En attirant des acteurs majeurs du secteur, ce programme pourrait non seulement renforcer la confiance des utilisateurs envers les projets blockchain, mais également inciter d'autres entreprises à adopter des mesures proactives en matière de sécurité. Cette dynamique pourrait ainsi jouer un rôle clé dans la maturation du marché crypto, en favorisant une adoption plus large et en protégeant les investissements des utilisateurs.
Ce que fait réellement l’OSS Scanner
Anthropic a conçu l’OSS Scanner pour analyser les logiciels open-source à la recherche de vulnérabilités de sécurité. Les projets doivent s’inscrire — ce n’est pas automatique. Une fois acceptés, ils reçoivent des rapports de vulnérabilité générés par les modèles d’IA de pointe d’Anthropic, y compris Claude Mythos. L’argument de vente est la rapidité. Le processus de révision manuelle existant d’Anthropic peut ralentir considérablement les choses, retardant le moment où les développeurs sont informés d’une faille critique dans leur code. L’OSS Scanner est destiné à réduire ce délai et à envoyer des avertissements plus rapidement.
Le processus de sélection n’est pas basé sur le principe du premier arrivé, premier servi. Anthropic évalue chaque candidat selon deux critères principaux : la dépendance d’autres logiciels ou utilisateurs à ce projet, et son exposition aux attaques à distance. Les projets qui se trouvent au centre d’une infrastructure critique sont prioritaires. C’est probablement pourquoi Nethermind a fait les gros titres dès le début — c’est un client d’exécution Ethereum, ce qui signifie qu’une grande partie du réseau fonctionne dessus.
Nethermind souhaite un audit complet de son dépôt. C’est une demande large, mais cela a du sens étant donné le volume d’activité Ethereum qui passe par sa base de code. ZEUS est plus restreint dans son champ d’application. Le portefeuille Bitcoin a signalé des domaines spécifiques qui l’intéressent le plus : les systèmes de paiement, la gestion des clés privées et les connexions au réseau Lightning. Ce sont précisément les endroits où une vulnérabilité non détectée pourrait signifier une perte d’argent réelle.
VirtEngine, une plateforme de cloud computing décentralisée, a également postulé. Et il n’y a pas que la crypto — des projets de développement d’IA et des outils logiciels généraux sont également dans le lot. Le bassin de candidats est vaste.
Pourquoi les plateformes crypto s’intéressent-elles à cela
Le timing n’est pas aléatoire. Les cyberattaques assistées par l’IA sur les plateformes crypto ont augmenté, et certains cas récents ont été désastreux. Le fournisseur d’échanges Bitcoin Boltz a dû arrêter complètement ses opérations car les attaquants ont développé des exploits si rapidement que l’équipe ne pouvait pas suivre. PayPerQ a fait face à des attaques répétées pilotées par l’IA. Ce n’étaient pas des piratages lents et méthodiques — ils étaient rapides, itératifs, et bénéficiaient clairement d’outils automatisés du côté des attaquants.
Anthropic a été assez direct sur la réalité inconfortable ici. À court terme, l’IA aide probablement plus les attaquants que les défenseurs. Exploiter une vulnérabilité est plus rapide et moins coûteux que d’en trouver et d’en corriger une. L’attaquant peut effectuer des scans automatisés, générer du code d’exploitation et itérer rapidement. Le défenseur est coincé à attendre des révisions manuelles lentes et des cycles de sécurité internes. Cet écart est réel, et il s’élargit.
OSS Scanner est la tentative d’Anthropic pour le combler — ou du moins le réduire. Des rapports de vulnérabilité automatisés, générés par l’IA et livrés tôt, donnent aux équipes de développement une chance de combler les failles avant que quelqu’un d’autre ne les découvre et les exploite.
Le programme s’appuie sur des travaux antérieurs. Anthropic avait précédemment lancé un projet appelé Project Glasswing, qui se concentrait sur la détection des vulnérabilités dans les logiciels open-source grâce à des scans réguliers. Ce projet s’appuyait sur une révision manuelle, ce qui créait les retards que l’OSS Scanner est maintenant conçu pour résoudre. C’est donc essentiellement une mise à niveau — même objectif, exécution plus rapide.
Où en sont les choses actuellement
Aucune demande de pull n’a encore été fusionnée. Le processus de sélection est toujours en cours. Anthropic examine les candidatures, évaluant l’empreinte infrastructurelle et l’exposition à la sécurité de chaque projet avant de prendre des décisions. On ne sait pas combien de projets seront finalement acceptés, et Anthropic n’a pas précisé de calendrier pour cela.
Ce qui est clair, c’est que la demande existe. Le fait que Nethermind et ZEUS se soient rapidement inscrits en dit long sur la gravité avec laquelle les développeurs crypto prennent l’environnement de menace actuel. Ce ne sont pas de petits projets secondaires — ce sont des infrastructures essentielles. Et si leurs équipes sont suffisamment préoccupées pour chercher de l’aide extérieure en matière de sécurité pilotée par l’IA, c’est un signal à noter.
Le bassin de candidats plus large — englobant le cloud computing, les outils d’IA et le développement logiciel général — montre que l’OSS Scanner n’est pas positionné comme un produit uniquement crypto. Mais le profil de vulnérabilité particulier de la crypto, où les exploits se traduisent directement par des fonds volés et où la surface d’attaque est publique par nature, fait du secteur un adopteur naturel précoce.
Il y a aussi une dimension réputationnelle. Une exploitation majeure dans un client Ethereum ou un portefeuille Bitcoin largement utilisé ne nuit pas seulement aux utilisateurs — elle ébranle la confiance dans tout l’écosystème. Prendre de l’avance sur les vulnérabilités, même partiellement, a une valeur réelle au-delà de la simple correction technique.
Anthropic n’a pas précisé quand les projets acceptés commenceront à recevoir des rapports. Aucun détail sur les délais de traitement ou les formats de rapport n’a été rendu public. L’entreprise est encore en phase d’évaluation. Mais la file d’attente se forme, et l’industrie crypto est en tête de file.
Le focus de ZEUS sur les connexions au réseau Lightning mérite une attention particulière — Lightning est en mouvement rapide, complexe, et gère de plus en plus de volumes de paiement réels. Une vulnérabilité là-bas pourrait être désastreuse.
Hub : Prix, actualités et analyses du Bitcoin
Hub: Bitcoin : prix, actualités et analyse
Questions Fréquentes
Qu’est-ce que le programme OSS Scanner d’Anthropic ?
L’OSS Scanner est un service sur inscription d’Anthropic qui utilise des modèles d’IA, y compris Claude Mythos, pour analyser les logiciels open-source et fournir des rapports de vulnérabilité aux développeurs participants plus rapidement que ne le permet la révision manuelle.
Quels projets crypto ont postulé pour l’OSS Scanner d’Anthropic ?
Nethermind, un développeur de clients Ethereum, et ZEUS, un portefeuille Bitcoin, font partie des premiers candidats, ainsi que VirtEngine, une plateforme de cloud computing décentralisée.
