Payward 采用 Claude Mythos 5 强化加密货币安全

ETH
LINK
MATIC
NEAR
SOL
漏洞扫描Claude Mythos 5加密货币Anthropic安全Kraken人工智能
1 小时前来源: crypto.news
Payward 采用 Claude Mythos 5 强化加密货币安全

加密货币交易所 Kraken 的母公司 Payward 于 8 月 17 日加入 Anthropic 的 Project Glasswing,并获得了 Claude Mythos 5 的受限访问权限,用于防御性网络安全工作。

摘要

  • Payward 加入 Anthropic 的 Project Glasswing,并获得 Claude Mythos 5 模型的受限访问权限。
  • 该公司计划在未来几周内扫描所有 Payward 环境中的软件漏洞。
  • Payward 表示,经过验证的第三方发现将分享给相关的开源项目维护者。
  • Anthropic 将 Mythos 5 的访问权限限制在经过审查的组织,因为其网络安全能力存在滥用风险。
  • 使用 Mythos 5 要求客户接受三十天的数据保留,以供 Anthropic 安全监控。

该公司计划在未来几周内使用该人工智能模型扫描其软件环境以寻找漏洞。发现将进入 Payward 现有的安全审查流程,而不是自动生成软件更改。

Payward 还表示,它打算向第三方开源项目的维护者披露经过验证的漏洞。该公司没有确定其首个扫描目标,没有公布部署时间表,也没有披露其 Mythos 5 访问权限的成本。

Payward 将扫描其软件环境

Payward 表示,Claude Mythos 5 将检查所有公司环境中的软件弱点。其基础设施支持数字资产交易、托管和结算服务,这些服务持续可用。

该公告未具体说明 Mythos 5 是否会获得对生产系统、源代码的隔离副本或受控测试环境的访问权限。Payward 也未描述其安全团队在批准修复之前将如何验证发现。

当人工智能系统审查复杂软件时,误报仍然是一个实际问题。模型可能会识别不可达代码、重复现有报告或误解组件在生产中的运作方式。因此,在团队将问题归类为漏洞之前,需要人工审查。

以太坊基金会在测试 AI 安全代理时得出了类似的结论。据 crypto.news 报道,其研究人员发现,AI 生成的漏洞报告仍然需要独立的人工验证,特别是当代理检查复杂的协议代码时。

Payward 联合首席执行官 Arjun Sethi 表示,AI 可以通过更大规模地阅读代码来改变攻击者和防御者之间的不平衡。

“模型可以像攻击者那样以机器规模阅读每一行代码,因此我们可以在任何人构建漏洞利用之前发现缺陷,”Sethi 说。

该声明描述了 Payward 预期的防御优势。该公司尚未公布结果显示 Mythos 5 在其系统中发现了多少有效缺陷。

Project Glasswing 限制对经过审查的合作伙伴的访问

Anthropic 于 2026 年 4 月启动了 Project Glasswing,为选定的基础设施提供商和软件维护者提供其最强大的网络安全模型的早期访问权限。

初始参与者包括 Amazon Web Services、Apple、Cisco、CrowdStrike、Google、JPMorganChase、Microsoft、Nvidia、Palo Alto Networks 和 Linux 基金会。Anthropic 后来将该计划扩展到 15 多个国家的约 150 个组织。

该公司表示,参与组织在获得访问权限前必须满足安全要求。Mythos 5 并未广泛可用,因为用于识别漏洞的相同能力也可能有助于生成可用的漏洞利用代码。

正如先前报道,在美国政府解除临时出口限制后,Anthropic 仅恢复了经过审查的美国组织对 Mythos 的访问权限。受保护的 Claude Fable 5 模型已恢复更广泛的可用性。

Payward 表示,其访问权限是在美国决定允许 Mythos 5 提供给运营和防御关键基础设施的组织之后获得的。Anthropic 的官方模型页面确认,在政府批准后,已恢复对一组美国组织的访问权限。

Anthropic 和美国政府均未公开将每个数字资产平台指定为关键基础设施。Payward 关于此类平台“应属于该名单”的声明代表公司立场,而非正式的政府分类。

Claude Mythos 5 兼具防御和攻击风险

Anthropic 将 Claude Mythos 5 描述为其在网络安全和生物学研究方面最强大的模型。该模型可以检查代码、识别弱点、建议补丁,并协助经批准的研究人员测试漏洞利用路径。

据称,Project Glasswing 早期的 Mythos Preview 在广泛使用的软件中发现了超过 10,000 个被归类为高严重性或严重性的缺陷。Anthropic 的协调披露仪表板显示,截至 5 月 22 日,已在 281 个开源项目中报告了 1,596 个漏洞。

这些数字是 Anthropic 的测量结果,并不意味着模型的每个初始发现都是有效的。其仪表板记录了外部安全公司审查的 1,900 个候选结果中 90.8% 的真实阳性率。

Anthropic 表示,独立的人工分流仍然是限制性阶段。在仪表板更新时,只有 97 个列出的发现已在上游修补,而 88 个已获得公开公告标识符。

该模型还可以创建漏洞利用组件并将其组合成攻击链。Anthropic 在解释为何 Mythos 5 仍仅限于经批准的合作伙伴时引用了这种双重用途能力。

在相关报道中,研究人员发现Mythos 类模型可以将软件缺陷转化为可用的漏洞利用链。因此,更广泛的访问将使攻击者获得与防御者相同的一些能力。

开源发现将发送给维护者

Payward 表示,在共享第三方代码中发现的漏洞将发送给相关项目维护者。它将该过程描述为保护使用相同软件的其他组织的一种方式。

该公司没有为该计划发布协调披露政策。重要的未解答细节包括维护者修补缺陷的时间、Payward 可能公开披露哪些发现,以及如何处理不响应的项目。

Payward 此前曾面临安全研究方面的争议。正如 crypto.news 报道,Kraken 修补了一个研究人员利用其提取近 300 万美元的存款缺陷。该交易所在与 CertiK 公开争执后追回了资金。

该事件与 Project Glasswing 无关,但它说明了为什么明确的测试和披露规则很重要。AI 扫描可能会增加报告的发现数量,为安全团队和维护者创造额外工作。

Payward 的 AI 安全部署接下来会发生什么

Payward 计划在数周内开始扫描其环境。下一个可验证的更新将包括已确认的漏洞、已完成的补丁或与受影响开源项目协调的公开披露。

未宣布性能目标。Payward 未说明 Mythos 5 扫描其系统的频率,或该模型是否会在部署前审查新代码。

Anthropic要求Mythos 5客户接受三十天的数据保留以进行安全监控。Payward尚未解释将提交哪些代码或系统信息,敏感数据将如何分离,或者客户信息是否在扫描过程之外。

目前,已确认的进展是Payward承认参与Project Glasswing并计划使用Claude Mythos 5。该模型能否改善公司的安全性将取决于其发现的质量、人工验证以及后续补丁的速度。