Nethermind, ZEUS und weitere Krypto-Projekte haben sich für Anthropics neuen OSS Scanner beworben – einen Dienst, der mit Frontier-KI-Modellen Softwareschwachstellen aufspürt, bevor Hacker sie finden. Während KI-gestützte Angriffe auf Krypto-Infrastruktur zunehmen, könnte der Zugang zu stärkeren Verteidigungswerkzeugen darüber entscheiden, welche Projekte den nächsten Exploit überleben.
Was tatsächlich passiert ist
Anthropic hat den OSS Scanner am 8. Oktober 2026 gestartet, einen Opt-in-Dienst, der Schwachstellenberichte von seinen leistungsstärksten KI-Modellen liefert, darunter Claude Mythos, wie Cointelegraph berichtet. Bereits am Folgetag, dem 9. Oktober 2026, reichten Krypto-Firmen ihre Anmeldungen ein. Der Ethereum-Client-Entwickler Nethermind beantragte ein Audit seines gesamten Repositorys. Die Bitcoin- und Lightning-Wallet ZEUS forderte Prüfungen für Zahlungen, private Schlüssel und Lightning-Service-Verbindungen an. Auch VirtEngine, ein dezentraler Cloud-Computing-Marktplatz auf Basis einer Cosmos-SDK-Chain, bewarb sich. Anthropic erklärte, die Berichte würden „von unseren stärksten Modellen (einschließlich Claude Mythos) erstellt, um Open-Source-Projekten den größtmöglichen Verteidigungsvorteil zu verschaffen". Zum Zeitpunkt der Veröffentlichung war keiner der Pull Requests gemerged worden.
Wie es dazu kam
Der OSS Scanner baut auf Anthropics früherem Project Glasswing auf, das bereits Open-Source-Code scannte, jedoch auf eine langsame menschliche Überprüfung angewiesen war, bevor Ergebnisse geteilt wurden. Krypto-Firmen sehen sich in diesem Jahr einer wachsenden Welle KI-gestützter Angriffe ausgesetzt. Der Bitcoin-Swap-Anbieter Boltz stellte im August 2026 seinen Betrieb ein und begründete dies damit, dass Angreifer Exploits schneller bauten, als das eigene Team patchen konnte. Der Krypto-Zahlungsdienst PayPerQ meldete wiederholte Angriffe, die vermutlich KI-gestützt waren. Anthropic selbst warnte am 8. Oktober 2026, dass KI kurzfristig eher Angreifern nützen könnte, da das Ausnutzen von Schwachstellen immer billiger wird, während das Beheben weiterhin auf Menschen angewiesen ist.
Warum das für dich wichtig ist
Für Wallet-Nutzer könnte eine schnellere Schwachstellenerkennung bedeuten, dass weniger Exploits Gelder abziehen, bevor Patches ausgeliefert werden. Für Entwickler bietet der OSS Scanner Zugang zu Audits durch Frontier-Modelle, die sich kleinere Teams sonst nicht leisten könnten. Für das breitere Ökosystem wirft der ungleiche Zugang eine Fairnessfrage auf: Projekte, die ins Programm aufgenommen werden, erhalten einen Verteidigungsvorteil gegenüber denen, die noch warten. Anthropic erklärte, man werde Bewerber im Einzelfall prüfen und dabei die Bedeutung der Infrastruktur, die Anfälligkeit für Remote-Angriffe und die Zahl der abhängigen Nutzer berücksichtigen. Dieser Auswahlprozess könnte mitentscheiden, welche Protokolle widerstandsfähig bleiben.
Die große Frage
Wenn KI-Modelle Schwachstellen schneller finden können, als Menschen sie überprüfen können, wer entscheidet dann, welche Projekte zuerst geschützt werden? Anthropics Einzelfallprüfung wirft eine grundsätzlichere Frage für die Open-Source-Welt auf: Kann defensiver KI-Zugang mit Angreifern Schritt halten, wenn er rationiert bleibt, statt allen offenzustehen?
Worauf du achten solltest
Es lohnt sich zu beobachten, ob Anthropic die ausstehenden Pull Requests von Nethermind, ZEUS und VirtEngine im OSS-Scanner-GitHub-Repository mergt. Bis zum 9. Oktober 2026 war keiner davon gemerged. Weitere Bewerbungen von Entwicklern KI-gestützter Assistenten, Anbietern von Agenten-Sicherheitstools und Machine-Learning-Infrastrukturprojekten werden erwartet, da das Programm wächst. Bonuz wird weiter verfolgen, wie dieser Zugang die Sicherheit von Wallets und Hardware rund um Web3-Identität prägt.



