Des projets crypto postulent au scanner IA d’Anthropic

By bonuz NewsroomPublished October 11, 2026
Crypto Projects Apply for Anthropic AI Security Scanner

Nethermind, ZEUS et d'autres projets crypto ont postulé pour l'OSS Scanner, le nouveau service d'Anthropic qui mobilise des modèles d'IA de pointe pour détecter les failles logicielles avant les pirates. Face à la montée des attaques assistées par IA visant les infrastructures crypto, l'accès à des outils de défense plus puissants pourrait déterminer quels projets survivront à la prochaine exploitation.

Ce qui s'est réellement passé

Anthropic a lancé OSS Scanner le 8 octobre 2026, un service à adhésion volontaire offrant des rapports de vulnérabilités générés par ses modèles d'IA les plus performants, dont Claude Mythos, selon Cointelegraph. Les entreprises crypto ont soumis leurs demandes d'inscription dès le lendemain, le 9 octobre 2026. Nethermind, développeur du client Ethereum, a demandé un audit de l'intégralité de son dépôt de code. ZEUS, portefeuille Bitcoin et Lightning, a sollicité des vérifications sur les paiements, les clés privées et les connexions au Lightning Service. VirtEngine, une place de marché décentralisée de cloud computing bâtie sur une chaîne Cosmos SDK, a également postulé. Anthropic a précisé que les rapports « seront générés par nos modèles les plus puissants (dont Claude Mythos) afin d'offrir aux projets open-source le plus grand avantage défensif possible ». Aucune des pull requests n'avait encore été fusionnée au moment de la publication.

Comment on en est arrivé là

OSS Scanner s'appuie sur le précédent Project Glasswing d'Anthropic, qui analysait déjà le code open-source mais dépendait d'une révision humaine lente avant de partager les résultats. Les entreprises crypto font face depuis cette année à une vague croissante d'attaques assistées par IA. Boltz, fournisseur de swaps Bitcoin, a suspendu ses opérations en août 2026, affirmant que les attaquants concevaient des exploits plus vite que son équipe ne pouvait les corriger. PayPerQ, service de paiement crypto, a signalé des attaques répétées qu'il soupçonnait être pilotées par IA. Anthropic elle-même a averti le 8 octobre 2026 que l'IA pourrait, à court terme, favoriser les attaquants, l'exploitation des failles devenant moins coûteuse tandis que leur correction reste tributaire du travail humain.

Pourquoi cela vous concerne

Pour les utilisateurs de portefeuilles, une détection plus rapide des vulnérabilités pourrait signifier moins d'exploitations vidant les fonds avant qu'un correctif ne soit déployé. Pour les développeurs, OSS Scanner offre un accès à des audits par des modèles de pointe que les petites équipes ne pourraient pas s'offrir autrement. Pour l'écosystème dans son ensemble, cet accès inégal soulève une question d'équité : les projets acceptés dans le programme gagnent un avantage défensif sur ceux qui attendent encore. Anthropic a indiqué qu'elle évaluera les candidatures au cas par cas, en tenant compte de l'importance de l'infrastructure, de l'exposition aux attaques à distance et du nombre d'utilisateurs qui en dépendent. Ce processus de sélection pourrait façonner la résilience future des protocoles.

La grande question

Si les modèles d'IA peuvent détecter des vulnérabilités plus vite que les humains ne peuvent les examiner, qui décide quels projets seront protégés en premier ? La sélection au cas par cas d'Anthropic pose une question plus large pour le monde open-source : l'accès aux outils de défense par IA peut-il suivre le rythme des attaquants s'il reste rationné plutôt qu'ouvert à tous ?

À surveiller

Il faudra observer si Anthropic fusionne les pull requests en attente de Nethermind, ZEUS et VirtEngine sur le dépôt GitHub d'OSS Scanner. Aucune n'avait été fusionnée au 9 octobre 2026. D'autres candidatures, émanant de développeurs d'assistants IA, de créateurs d'outils de sécurité pour agents et de projets d'infrastructure d'apprentissage automatique, sont attendues à mesure que le programme se développe. Bonuz continuera de suivre comment cet accès façonne la sécurité des portefeuilles et du matériel liés à l'identité Web3.

Keep reading