Nethermind, uno de los principales desarrolladores de software para Ethereum, y el monedero de Bitcoin ZEUS han solicitado a Anthropic acceso a OSS Scanner, una herramienta de seguridad basada en inteligencia artificial que analiza código abierto en busca de vulnerabilidades. Las peticiones todavía no han sido aprobadas, por lo que ambas compañías siguen a la espera de la decisión de la empresa responsable de Claude.
Nethermind quiere revisar todo su código para Ethereum
Nethermind ha presentado la solicitud a través de GitHub con el objetivo de someter a revisión todo el código de su software. La compañía desarrolla herramientas que permiten a los ordenadores conectarse a la red de Ethereum y participar en el procesamiento de transacciones.
El análisis pretende localizar fallos de seguridad antes de que puedan ser aprovechados por atacantes. En el caso de ZEUS, el interés se centra especialmente en los componentes que afectan a los pagos, las claves privadas y las conexiones con los servicios de Lightning Network.
ZEUS permite a los usuarios gestionar sus propios Bitcoin (BTC) y realizar pagos mediante Lightning Network, una red diseñada para facilitar transacciones más rápidas y económicas con esta criptomoneda. La protección de las claves privadas resulta especialmente sensible: se trata de los códigos digitales que permiten acceder a los fondos y, si caen en manos ajenas, pueden provocar la pérdida de los bitcoins.
VirtEngine, una plataforma descentralizada para ofrecer y contratar capacidad de procesamiento, también ha solicitado acceso. A estas peticiones se suman las de desarrolladores de asistentes de inteligencia artificial, servicios de almacenamiento en la nube y software de seguridad.
Una herramienta para acelerar la revisión de código
OSS Scanner está diseñado para analizar software de código abierto, cuyo código fuente puede ser consultado y revisado públicamente. Esa transparencia facilita la colaboración entre desarrolladores, pero también ofrece a los atacantes la posibilidad de buscar puntos débiles en los programas.
La herramienta utiliza modelos avanzados de inteligencia artificial, entre ellos Claude Mythos, para examinar grandes volúmenes de código e identificar posibles vulnerabilidades. Después, los desarrolladores reciben informes que les permiten investigar los problemas detectados y aplicar las correcciones necesarias.
El programa da continuidad a Project Glasswing, una iniciativa anterior de Anthropic centrada también en la búsqueda de fallos en software público. Según la empresa, hasta ahora las vulnerabilidades identificadas pasaban primero por la revisión de especialistas en seguridad antes de ser comunicadas a los desarrolladores. Ese proceso puede retrasar la respuesta en un momento en el que los atacantes podrían descubrir y explotar el mismo problema.
Con OSS Scanner, Anthropic pretende entregar los resultados directamente a los participantes una vez finalizado el análisis de los modelos de IA. El acceso, sin embargo, no es automático. La compañía evalúa cada solicitud por separado y tiene en cuenta factores como la relevancia del software, la seguridad de sus usuarios y las posibles consecuencias de un ciberataque.
La presión de los ataques asistidos por IA
La iniciativa llega mientras la inteligencia artificial adquiere también mayor peso en las ofensivas contra empresas del sector de las criptomonedas. Los modelos más avanzados pueden ayudar a los atacantes a localizar vulnerabilidades con mayor rapidez y a desarrollar nuevas formas de acceder a sistemas.
La empresa de intercambio de Bitcoin Boltz suspendió su actividad en agosto. Según explicó, los atacantes estaban desarrollando nuevas formas de explotar vulnerabilidades más rápido de lo que su equipo podía corregirlas. Por su parte, el servicio de pagos con criptomonedas PayPerQ denunció ciberataques reiterados en los que presuntamente se utilizó inteligencia artificial.
Las compañías más pequeñas afrontan una exposición especial porque suelen disponer de menos recursos económicos y menos especialistas en seguridad. Anthropic ha advertido de que, a corto plazo, la evolución de la IA puede beneficiar más a los ciberdelincuentes que a los equipos encargados de proteger los sistemas: detectar fallos resulta más rápido y barato, mientras que verificarlos y corregirlos continúa dependiendo en buena medida del trabajo humano.
Para el ecosistema cripto, el riesgo es relevante. Los monederos, las plataformas de pagos y las redes de cadena de bloques gestionan operaciones que pueden mover grandes cantidades de dinero. Aun así, todavía no está claro si Nethermind, ZEUS y los demás solicitantes obtendrán acceso a OSS Scanner ni si la herramienta logrará prevenir ataques. Por ahora, todas las solicitudes siguen pendientes de evaluación.











