Anthropicがオープンソースセキュリティ向けの「OSS Scanner」を提供開始、暗号資産企業が申請
Anthropic PBC(NASDAQ:ANTHROPIC)は、オープンソースの開発者がソフトウェアの脆弱性を特定し、解決するのを支援するために設計された「OSS Scanner」と呼ばれる新しいセキュリティプログラムを開始しました。イーサリアムのクライアント開発企業であるNethermindやビットコインウォレットプロバイダーのZEUSなど、複数の暗号資産企業が、潜在的な脆弱性の悪用からコードベースを保護するために、すでに同サービスへの登録申請を提出しています。
この取り組みは、暗号資産業界が高度なAI支援型サイバー攻撃による脅威の高まりに直面する中で行われました。BoltzやPayPerQなどの企業は最近、自動化されたエクスプロイトに起因する混乱や損失を経験しています。参加するオープンソースプロジェクトは、Claude Mythosを含むAnthropicの最も先進的な人工知能モデルを活用することで、自動化された脆弱性レポートを迅速に受け取り、歴史的に時間がかかっていた手動によるレビュープロセスに対抗することを目指しています。
Anthropicは、ユーザーのセキュリティとインフラストラクチャにとって極めて重要なプロジェクトを優先し、個別に申請を評価します。GitHub上の最初のプルリクエストはまだマージされていませんが、人間によるパッチ適用の遅さから、現在はAI機能が防御側よりも攻撃側に有利に働いていると同社が警告していることもあり、このツールが短期的にどの程度効果的に脅威を緩和できるかに注目が集まっています。
ポイント
- Anthropic PBCは、オープンソース開発者がコードの脆弱性を悪用される前に検出してパッチを適用できるよう支援するOSS Scannerを開始しました。
- NethermindやZEUSを含む暗号プロジェクトが、システムによるオープンソースリポジトリの監査を申請しました。
- 同サービスは、Claude MythosなどのAnthropicの最も先進的なAIモデルを利用して、迅速なセキュリティレポートを生成します。
- このプログラムは、分散型金融や決済プラットフォームを標的としたAI支援型サイバー攻撃の急増の中で開始されました。
- Anthropicは申請を個別に審査し、重要なインフラの重要性とユーザーへの露出度が高いプロジェクトに焦点を当てます。
Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org
記事の作り方免責事項よくある質問
AnthropicのOSS Scannerとは何ですか?
OSS Scannerは、Anthropicが開始したオプトイン方式のセキュリティサービスであり、強力なAIモデルを使用してオープンソースソフトウェアをスキャンし、開発者に迅速な脆弱性レポートを提供します。
どの暗号資産企業がこのプログラムに申請しましたか?
イーサリアムクライアント開発企業のNethermind、ビットコインウォレットのZEUS、分散型クラウドマーケットプレイスのVirtEngineがコードの監査を申請しました。
なぜ開発者はAIスキャナーを使用しているのですか?
開発者は、ソフトウェアエクスプロイトの作成を自動化するAIツールによって支援されることもある、ますます高度化するサイバー攻撃に対抗するために、最先端のAIモデルを求めています。
