Nethermind, desarrollador de software para Ethereum, y el monedero de Bitcoin ZEUS quieren utilizar la inteligencia artificial (IA) para proteger mejor su software frente a los ciberataques. Ambos han solicitado acceso a OSS Scanner, un nuevo programa de seguridad de Anthropic, la empresa responsable del asistente de IA Claude. Esta tecnología busca detectar vulnerabilidades antes de que los ciberdelincuentes puedan explotarlas, una tarea cada vez más importante ante el creciente uso de la IA por parte de los atacantes.
Nethermind quiere revisar todo el código de su software para Ethereum
Nethermind es una de las primeras empresas del sector de las criptomonedas que han solicitado acceso a OSS Scanner. La compañía desarrolla software que permite a los ordenadores conectarse a la red de Ethereum y contribuir al procesamiento de las transacciones.
A través de la plataforma de desarrollo GitHub, Nethermind ha solicitado que se analice todo el código de su software. La empresa busca detectar posibles vulnerabilidades con antelación para corregirlas antes de que los atacantes las aprovechen.
El monedero de Bitcoin ZEUS también ha mostrado interés. Esta aplicación permite a los usuarios gestionar sus propios Bitcoin (BTC) y realizar pagos a través de Lightning Network, una red que permite efectuar pagos con Bitcoin de forma más rápida y económica.
ZEUS quiere comprobar, sobre todo, si existen fallos de seguridad que puedan afectar a los pagos, las claves privadas y las conexiones con los servicios de Lightning. Las claves privadas son códigos digitales secretos que permiten a los usuarios acceder a sus bitcoins. Si caen en manos ajenas, los usuarios pueden perder sus fondos.
VirtEngine también ha solicitado acceso. Esta plataforma descentralizada permite a los usuarios ofrecer y contratar capacidad de procesamiento. También han presentado solicitudes desarrolladores de asistentes de IA, servicios de almacenamiento en la nube y software de seguridad.
En el momento de la publicación, las solicitudes aún no habían sido aprobadas. Por tanto, sigue sin saberse si Nethermind, ZEUS y los demás solicitantes obtendrán acceso.
Anthropic utiliza Claude Mythos para detectar vulnerabilidades
OSS Scanner busca mejorar la seguridad del software de código abierto, cuyo código fuente está disponible públicamente. Cualquiera puede consultarlo y revisarlo, pero esa accesibilidad también permite a los atacantes buscar puntos débiles.
El programa utiliza modelos avanzados de IA, entre ellos Claude Mythos. Esta tecnología puede analizar grandes volúmenes de código informático e identificar posibles fallos de seguridad. Los desarrolladores reciben después informes que les permiten investigar y corregir las vulnerabilidades detectadas.
OSS Scanner da continuidad a Project Glasswing, una iniciativa de seguridad anterior de Anthropic.
La empresa de IA lleva tiempo buscando vulnerabilidades en software cuyo código es público. Hasta ahora, los fallos detectados pasan primero por la revisión de especialistas en seguridad antes de que se informe a los desarrolladores.
Según Anthropic, ese proceso puede provocar retrasos. El tiempo perdido es crucial, ya que los ciberdelincuentes pueden descubrir y explotar esas mismas vulnerabilidades mientras tanto.
Con OSS Scanner, Anthropic pretende agilizar la entrega de los resultados. Los desarrolladores participantes recibirán un informe en cuanto los modelos de IA hayan analizado su software.
El acceso no es automático. Anthropic evalúa cada solicitud por separado y tiene en cuenta, entre otros factores, la relevancia del software, la seguridad de los usuarios y las posibles consecuencias de un ciberataque.
Los atacantes recurren cada vez más a la IA contra las empresas de criptomonedas
El interés de Nethermind y ZEUS llega en un momento en el que la inteligencia artificial también gana protagonismo en los ciberataques.
La misma tecnología que ayuda a los desarrolladores a proteger su software puede dar ventaja a los atacantes. Los modelos de IA más potentes les permiten buscar vulnerabilidades con mayor rapidez y desarrollar nuevas formas de acceder a los sistemas.
El sector de las criptomonedas ya cuenta con ejemplos.
El servicio de intercambio de Bitcoin Boltz tuvo que suspender su actividad en agosto. Según la empresa, los atacantes desarrollaban nuevas formas de explotar las vulnerabilidades más rápido de lo que su equipo podía corregirlas.
El servicio de pagos con criptomonedas PayPerQ también denunció ciberataques reiterados en los que presuntamente se utilizó IA.
Las empresas de criptomonedas más pequeñas son especialmente vulnerables. Suelen contar con menos recursos económicos y especialistas en seguridad, mientras que la IA permite a los atacantes actuar con mayor rapidez y eficacia.
Anthropic advierte de que el rápido avance de la inteligencia artificial puede incluso beneficiar más a los ciberdelincuentes que a los equipos de seguridad a corto plazo.
La IA facilita y abarata la detección de vulnerabilidades. Sin embargo, comprobar esos fallos y corregirlos sigue dependiendo en gran medida del trabajo humano.
Esto puede permitir que los atacantes encuentren nuevas vulnerabilidades más rápido de lo que las empresas pueden corregirlas.
A los expertos en seguridad también les preocupa la desigualdad en el acceso a los modelos de IA más potentes. Si los atacantes disponen de mejores herramientas que quienes deben proteger los sistemas, el riesgo de que los ciberataques tengan éxito aumenta aún más.
Con OSS Scanner, Anthropic quiere reducir esa brecha ofreciendo a los desarrolladores de software cuyo código es público acceso a análisis avanzados de seguridad.
Las empresas de criptomonedas tienen mucho en juego. Los monederos de Bitcoin, las plataformas de pago y las redes de cadena de bloques gestionan sistemas u operaciones que permiten mover grandes cantidades de dinero. Una sola vulnerabilidad grave puede provocar importantes pérdidas económicas.
Aún está por ver si OSS Scanner ayudará realmente a prevenir ataques. Por ahora, Nethermind, ZEUS y los demás solicitantes esperan la decisión de Anthropic sobre su acceso al programa.
Una viuda británica pierde 690.000 libras en estafas con Bitcoin e IA
Una viuda británica pierde casi 690.000 libras en estafas con Bitcoin, falsos servicios de recuperación de fondos y una supuesta plataforma de inversión con IA que le prometía rentabilidades extraordinarias.
Seis meses después del ataque a Drift: millones congelados y la mayor parte aún sin localizar
Drift intenta recuperar 295 millones de dólares tras un ataque informático de gran magnitud, mientras millones siguen congelados y los investigadores rastrean los fondos robados en Ethereum.
NEAR Intents identifica al autor de un ataque y recupera 3,8 millones de dólares
BNY negocia con Payward, matriz de Kraken, una colaboración en activos digitales, pagos e infraestructura, poco después del importante acuerdo con Nasdaq.
Más leídos
Un analista de Wall Street prevé que Quant alcance los 10.000 dólares
El analista de Wall Street Jan Nieuwenhuijs prevé que la cotización de Quant pueda subir hasta los 10.000 dólares, casi un 4.000% por encima de su nivel actual.
Quant se dispara un 74% en un día: por qué sube
Quant sube un 74% en un día y un 172% en una semana, impulsada por nuevas alianzas con grandes bancos.
Peter Brandt sorprende con una llamativa previsión para el precio de XRP
Peter Brandt ve nuevas oportunidades para XRP, mientras las ballenas aumentan sus compras y los ETF estadounidenses de XRP acumulan semanas de fuertes entradas.