Nethermind, ZEUS và nhiều dự án crypto khác đã nộp đơn đăng ký dùng OSS Scanner, dịch vụ mới của Anthropic sử dụng các mô hình AI tiên phong để tìm lỗ hổng phần mềm trước khi tin tặc kịp khai thác. Khi các cuộc tấn công dùng AI nhắm vào hạ tầng crypto ngày càng gia tăng, khả năng tiếp cận công cụ phòng thủ mạnh hơn có thể quyết định dự án nào sống sót qua đợt khai thác tiếp theo.
Chuyện gì đã xảy ra
Anthropic ra mắt OSS Scanner vào ngày 8/10/2026, một dịch vụ tự nguyện đăng ký cung cấp báo cáo lỗ hổng từ các mô hình AI mạnh nhất của hãng, bao gồm Claude Mythos, theo Cointelegraph. Các công ty crypto gửi yêu cầu đăng ký ngay ngày hôm sau, 9/10/2026. Nethermind, nhà phát triển client Ethereum, xin kiểm toán toàn bộ kho mã của mình. ZEUS, ví Bitcoin và Lightning, yêu cầu kiểm tra các khoản thanh toán, khóa riêng tư và kết nối Lightning Service. VirtEngine, một thị trường điện toán đám mây phi tập trung được xây dựng dưới dạng chuỗi Cosmos SDK, cũng đã nộp đơn. Anthropic cho biết các báo cáo "sẽ được tạo ra bởi những mô hình mạnh nhất của chúng tôi (bao gồm Claude Mythos) để mang lại lợi thế phòng thủ lớn nhất cho các dự án mã nguồn mở." Tính đến thời điểm công bố, chưa có pull request nào được gộp (merge).
Bối cảnh
OSS Scanner được xây dựng dựa trên Project Glasswing trước đó của Anthropic, vốn đã quét mã nguồn mở nhưng phụ thuộc vào quá trình rà soát thủ công chậm chạp trước khi chia sẻ kết quả. Các công ty crypto đã đối mặt với làn sóng tấn công hỗ trợ bởi AI gia tăng trong năm nay. Boltz, nhà cung cấp dịch vụ swap Bitcoin, đã tạm ngừng hoạt động vào tháng 8/2026, cho biết tin tặc xây dựng mã khai thác nhanh hơn tốc độ đội ngũ của họ có thể vá lỗi. PayPerQ, dịch vụ thanh toán crypto, báo cáo nhiều cuộc tấn công liên tiếp mà họ nghi ngờ do AI thực hiện. Chính Anthropic cũng cảnh báo vào ngày 8/10/2026 rằng AI có thể nghiêng về phía kẻ tấn công trong ngắn hạn, vì chi phí khai thác lỗ hổng ngày càng rẻ trong khi việc vá lỗi vẫn phụ thuộc vào con người.
Vì sao điều này quan trọng với bạn
Đối với người dùng ví, việc phát hiện lỗ hổng nhanh hơn có thể đồng nghĩa với ít vụ khai thác rút tiền hơn trước khi bản vá kịp ra mắt. Đối với các nhà phát triển, OSS Scanner mang lại cơ hội tiếp cận kiểm toán từ mô hình AI tiên phong mà các đội ngũ nhỏ khó có thể tự chi trả. Đối với toàn hệ sinh thái, việc tiếp cận không đồng đều đặt ra câu hỏi về công bằng: các dự án được chấp nhận vào chương trình sẽ có lợi thế phòng thủ hơn những dự án còn đang chờ đợi. Anthropic cho biết sẽ đánh giá từng đơn đăng ký theo từng trường hợp cụ thể, cân nhắc mức độ quan trọng của hạ tầng, mức độ phơi nhiễm trước tấn công từ xa và số lượng người dùng phụ thuộc vào dự án đó. Quy trình chọn lọc này có thể định hình những giao thức nào duy trì được khả năng chống chịu.
Câu hỏi lớn hơn
Nếu các mô hình AI có thể tìm ra lỗ hổng nhanh hơn tốc độ con người rà soát, ai sẽ là người quyết định dự án nào được bảo vệ trước? Việc Anthropic chọn lọc theo từng trường hợp đặt ra câu hỏi rộng hơn cho thế giới mã nguồn mở: liệu khả năng tiếp cận AI phòng thủ có thể theo kịp tốc độ của kẻ tấn công nếu vẫn bị giới hạn thay vì mở cho tất cả?
Những điều cần theo dõi
Hãy theo dõi xem Anthropic có gộp (merge) các pull request đang chờ xử lý từ Nethermind, ZEUS và VirtEngine trên kho GitHub của OSS Scanner hay không. Tính đến ngày 9/10/2026, chưa có pull request nào được gộp. Dự kiến sẽ có thêm đơn đăng ký từ các nhà phát triển trợ lý AI, đơn vị xây dựng công cụ bảo mật agent và các dự án hạ tầng machine learning khi chương trình mở rộng. Bonuz sẽ tiếp tục theo dõi cách việc tiếp cận này định hình bảo mật cho ví và phần cứng gắn liền với danh tính Web3.



