Payward привлекает Claude Mythos 5 для обеспечения безопасности криптовалют

ETH
LINK
MATIC
NEAR
SOL
Сканирование уязвимостейClaude Mythos 5КриптовалютаAnthropicбезопасностьKrakenИИ
1 час назадИсточник: crypto.news
Payward привлекает Claude Mythos 5 для обеспечения безопасности криптовалют

Payward, материнская компания криптовалютной биржи Kraken, присоединилась к проекту Glasswing компании Anthropic 17 августа и получила ограниченный доступ к Claude Mythos 5 для оборонительной кибербезопасности.

Резюме

  • Payward присоединилась к проекту Glasswing компании Anthropic и получила ограниченный доступ к модели Claude Mythos 5.
  • Компания планирует просканировать все среды Payward на предмет уязвимостей программного обеспечения в ближайшие недели.
  • Payward заявляет, что подтвержденные сторонние находки будут переданы соответствующим сопровождающим проектов с открытым исходным кодом.
  • Anthropic ограничивает доступ к Mythos 5 проверенным организациям, поскольку ее возможности в области кибербезопасности несут риски злоупотребления.
  • Использование Mythos 5 требует от клиентов согласия на тридцатидневное хранение данных для мониторинга безопасности Anthropic.

Компания планирует использовать модель искусственного интеллекта для сканирования своих программных сред на предмет уязвимостей в ближайшие недели. Находки будут поступать в существующий процесс проверки безопасности Payward, а не автоматически приводить к изменениям в программном обеспечении.

Payward также заявила, что намерена раскрывать подтвержденные уязвимости, затрагивающие сторонние проекты с открытым исходным кодом, их сопровождающим. Компания не определила свои первые цели сканирования, не опубликовала график развертывания и не раскрыла стоимость доступа к Mythos 5.

Payward будет сканировать свои программные среды

Payward сообщила, что Claude Mythos 5 проверит все среды компании на предмет слабых мест в программном обеспечении. Ее инфраструктура поддерживает торговлю цифровыми активами, хранение и расчетные услуги, которые остаются доступными непрерывно.

В объявлении не уточняется, получит ли Mythos 5 доступ к производственным системам, изолированным копиям исходного кода или контролируемым тестовым средам. Payward также не описала, как ее команда безопасности будет проверять находки перед утверждением исправлений.

Ложные срабатывания остаются практической проблемой, когда системы искусственного интеллекта проверяют сложное программное обеспечение. Модель может идентифицировать недостижимый код, дублировать существующий отчет или неправильно понимать, как компонент работает в производстве. Поэтому перед классификацией проблемы как уязвимости требуется проверка человеком.

Фонд Ethereum пришел к аналогичному выводу при тестировании агентов безопасности ИИ. Как сообщал crypto.news, его исследователи обнаружили, что отчеты об уязвимостях, созданные ИИ, все еще требовали независимой проверки человеком, особенно когда агенты изучали сложный код протокола.

Совместный исполнительный директор Payward Арджун Сети заявил, что ИИ может изменить дисбаланс между атакующими и защитниками, читая код в большем масштабе.

«Модель может читать каждую строку кода так, как это сделал бы атакующий, в масштабе машины, поэтому мы находим недостаток до того, как кто-либо сможет создать эксплойт», — сказал Сети.

В заявлении описывается предполагаемое оборонительное преимущество Payward. Компания еще не опубликовала результаты, показывающие, сколько действительных недостатков Mythos 5 нашла в ее системах.

Проект Glasswing ограничивает доступ проверенным партнерам

Anthropic запустила проект Glasswing в апреле 2026 года, чтобы предоставить избранным поставщикам инфраструктуры и сопровождающим программного обеспечения ранний доступ к своим самым мощным моделям кибербезопасности.

Первоначальные участники включали Amazon Web Services, Apple, Cisco, CrowdStrike, Google, JPMorganChase, Microsoft, Nvidia, Palo Alto Networks и Linux Foundation. Позже Anthropic расширила инициативу примерно до 150 организаций в более чем 15 странах.

Компания заявляет, что участвующие организации должны соответствовать требованиям безопасности, прежде чем получить доступ. Mythos 5 не является общедоступным, поскольку те же возможности, которые используются для выявления уязвимостей, могут также помочь в создании рабочих эксплойтов.

Как сообщалось ранее, Anthropic восстановил доступ к Mythos только для проверенных организаций США после того, как правительство США сняло временные экспортные ограничения. Защищенная модель Claude Fable 5 снова стала доступна более широкому кругу пользователей.

Payward заявил, что его доступ последовал за решением США, разрешающим Mythos 5 достигать организаций, которые управляют критической инфраструктурой и защищают ее. Официальная страница модели Anthropic подтверждает, что доступ был восстановлен для ряда организаций США после одобрения правительства.

Ни Anthropic, ни правительство США публично не обозначили каждую платформу цифровых активов как критическую инфраструктуру. Заявление Payward о том, что такие платформы «должны быть в этом списке», отражает позицию компании, а не официальную классификацию правительства.

Claude Mythos 5 несет оборонительные и наступательные риски

Anthropic описывает Claude Mythos 5 как свою самую мощную модель для исследований в области кибербезопасности и биологии. Модель может проверять код, выявлять слабые места, предлагать исправления и помогать одобренным исследователям тестировать пути эксплойтов.

Ранее в рамках Project Glasswing Mythos Preview, как сообщается, было обнаружено более 10 000 ошибок, классифицированных как высокой или критической степени серьезности, в широко используемом программном обеспечении. Координируемый раскрытие информации Anthropic панель управления показала 1596 уязвимостей, сообщенных в 281 проектах с открытым исходным кодом по состоянию на 22 мая.

Эти цифры являются измерениями Anthropic и не означают, что каждая первоначальная находка модели была действительной. Его панель управления зафиксировала 90,8% истинно положительных результатов среди 1900 кандидатов, рассмотренных внешними фирмами по безопасности.

Anthropic заявил, что независимая человеческая сортировка остается ограничивающим этапом. Только 97 перечисленных находок были исправлены вышестоящими организациями на момент обновления панели управления, в то время как 88 получили публичный идентификатор рекомендации.

Модель также может создавать компоненты эксплойтов и объединять их в цепочки атак. Anthropic сослался на эту возможность двойного использования, объясняя, почему Mythos 5 остается ограниченным для одобренных партнеров.

В связанном освещении исследователи обнаружили, что модели класса Mythos могут превращать ошибки программного обеспечения в рабочие цепочки эксплойтов. Более широкий доступ, таким образом, дал бы атакующим некоторые из тех же возможностей, которые доступны защитникам.

Находки с открытым исходным кодом будут переданы сопровождающим

Payward заявил, что уязвимости, обнаруженные в общем стороннем коде, будут отправлены соответствующим сопровождающим проектов. Он представил этот процесс как способ защитить другие организации, использующие то же программное обеспечение.

Компания не опубликовала политику координированного раскрытия информации для этой инициативы. Важные неотвеченные детали включают, сколько времени будет у сопровождающих на исправление ошибок, какие находки Payward может раскрыть публично и как он будет обрабатывать проекты, которые не отвечают.

Payward ранее сталкивался с разногласиями по поводу исследований в области безопасности. Как сообщал crypto.news, Kraken исправил ошибку депозита, которую исследователи использовали для вывода почти 3 миллионов долларов. Позже биржа вернула средства после публичного разногласия с CertiK.

Этот эпизод не был связан с Project Glasswing, но он показывает, почему важны четкие правила тестирования и раскрытия информации. ИИ-сканирование может увеличить количество сообщаемых находок, создавая дополнительную работу для групп безопасности и сопровождающих.

Что дальше для развертывания ИИ-безопасности Payward

Payward планирует начать сканирование своих сред в течение нескольких недель. Следующие проверяемые обновления будут включать подтвержденные уязвимости, завершенные исправления или публичные раскрытия, скоординированные с затронутыми проектами с открытым исходным кодом.

Никаких целевых показателей производительности объявлено не было. Payward не сообщил, как часто Mythos 5 будет сканировать его системы или будет ли модель проверять новый код перед развертыванием.

Anthropic требует от клиентов Mythos 5 принятия тридцатидневного хранения данных для мониторинга безопасности. Payward не объяснил, какой код или системная информация будут переданы, как будут отделены конфиденциальные данные и попадает ли информация о клиентах за пределы процесса сканирования.

На данный момент подтвержденным развитием событий является признание Payward участия в Project Glasswing и планируемое использование Claude Mythos 5. Улучшит ли модель безопасность компании, будет зависеть от качества ее выводов, проверки человеком и скорости последующих исправлений.