Nethermind, ZEUS e outros projetos cripto se candidataram ao novo OSS Scanner da Anthropic, um serviço que usa modelos de IA de ponta para encontrar vulnerabilidades de software antes que hackers o façam. Com o aumento dos ataques impulsionados por IA contra infraestruturas cripto, o acesso a ferramentas de defesa mais robustas pode definir quais projetos sobrevivem ao próximo exploit.
O que realmente aconteceu
A Anthropic lançou o OSS Scanner em 8 de outubro de 2026, um serviço opt-in que oferece relatórios de vulnerabilidades gerados por seus modelos de IA mais poderosos, incluindo o Claude Mythos, segundo a Cointelegraph. Empresas cripto enviaram pedidos de inscrição no dia seguinte, 9 de outubro de 2026. A Nethermind, desenvolvedora do cliente Ethereum, solicitou uma auditoria de todo o seu repositório. Já a ZEUS, carteira de Bitcoin e Lightning, pediu verificações sobre pagamentos, chaves privadas e conexões de Lightning Service. A VirtEngine, um marketplace descentralizado de computação em nuvem construído como uma chain Cosmos SDK, também se candidatou. A Anthropic afirmou que os relatórios "serão gerados por nossos modelos mais fortes (incluindo o Claude Mythos) para dar aos projetos open-source a maior vantagem defensiva possível". Nenhum dos pull requests havia sido mesclado até o momento da publicação.
Como chegamos até aqui
O OSS Scanner é uma evolução do Project Glasswing, iniciativa anterior da Anthropic que já escaneava código open-source, mas dependia de uma lenta revisão humana antes de compartilhar os resultados. As empresas cripto enfrentaram uma onda crescente de ataques assistidos por IA ao longo deste ano. A Boltz, provedora de swaps de Bitcoin, suspendeu as operações em agosto de 2026, afirmando que os invasores construíam exploits mais rápido do que sua equipe conseguia corrigi-los. A PayPerQ, serviço de pagamentos cripto, relatou ataques repetidos que suspeitava serem impulsionados por IA. A própria Anthropic alertou, em 8 de outubro de 2026, que a IA pode favorecer os atacantes no curto prazo, já que explorar vulnerabilidades está ficando mais barato, enquanto corrigi-las ainda depende de pessoas.
Por que isso importa para você
Para usuários de carteiras, uma detecção mais rápida de vulnerabilidades pode significar menos exploits drenando fundos antes que os patches sejam lançados. Para desenvolvedores, o OSS Scanner oferece acesso a auditorias de modelos de ponta que equipes menores não conseguiriam bancar sozinhas. Para o ecossistema como um todo, o acesso desigual levanta uma questão de justiça: os projetos aceitos no programa ganham uma vantagem defensiva sobre os que ainda esperam. A Anthropic disse que avaliará os candidatos caso a caso, considerando a importância da infraestrutura, a exposição a ataques remotos e quantos usuários dependem de cada projeto. Esse processo de seleção pode moldar quais protocolos permanecem resilientes.
A grande pergunta
Se os modelos de IA conseguem encontrar vulnerabilidades mais rápido do que os humanos conseguem revisá-las, quem decide quais projetos são protegidos primeiro? A seleção caso a caso da Anthropic levanta uma questão mais ampla para o mundo open-source: o acesso à IA defensiva consegue acompanhar o ritmo dos atacantes se permanecer racionado em vez de aberto a todos?
O que observar
Vale acompanhar se a Anthropic vai mesclar os pull requests pendentes da Nethermind, ZEUS e VirtEngine no repositório GitHub do OSS Scanner. Nenhum havia sido mesclado até 9 de outubro de 2026. Novas candidaturas de desenvolvedores de assistentes de IA, criadores de ferramentas de segurança para agentes e projetos de infraestrutura de machine learning são esperadas à medida que o programa cresce. A Bonuz vai acompanhar como esse acesso molda a segurança de carteiras e hardware ligados à identidade Web3.



