中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Payward 借助 Claude Mythos 5 强化加密货币安全

2026-08-18 12:56:58
收藏

Payward加入Anthropic的Project Glasswing,获准使用Claude Mythos 5用于防御性网络安全工作

加密货币交易所Kraken的母公司Payward于8月17日加入Anthropic的Project Glasswing,并获得对Claude Mythos 5的受限访问权限,用于防御性网络安全工作。

摘要

Payward加入Anthropic的Project Glasswing,并获得对Claude Mythos 5模型的受限访问权限。该公司计划在未来几周内扫描所有Payward环境中的软件漏洞,并表示经核实的第三方发现将分享给相关开源项目的维护者。Anthropic限制Mythos 5仅向经过审查的组织开放,因其网络安全能力存在被滥用的风险。使用Mythos 5需要客户接受30天的数据保留,以便Anthropic进行安全监控。

Payward将扫描其软件环境

该公司计划在未来几周内使用人工智能模型扫描其软件环境中的漏洞。扫描结果将进入Payward现有的安全审查流程,而不会自动生成软件变更。Payward还表示,打算将经核实的、影响第三方开源项目的漏洞披露给其维护者。该公司未指明其首批扫描目标,未公布部署时间表,也未披露其Mythos 5访问权限的成本。

Payward表示,Claude Mythos 5将检查所有公司环境中的软件弱点。其基础设施支持数字资产交易、托管和结算服务,这些服务需保持持续可用。该公告未说明Mythos 5是否会获得对生产系统、源代码隔离副本或受控测试环境的访问权限。Payward也未说明其安全团队在批准修复前将如何验证扫描结果。

人工智能系统在审查复杂软件时,误报仍是一个实际担忧。模型可能识别出不可达代码、重复已有报告,或误解组件在生产环境中的运行方式。因此,在团队将某个问题归类为漏洞之前,需要人工进行审查。

以太坊基金会曾在测试AI安全代理时得出类似结论。其研究人员发现,AI生成的漏洞报告仍需独立的人工验证,尤其是在代理检查复杂协议代码时。Payward联合首席执行官Arjun Sethi表示,AI可以通过大规模读取代码来改变攻击者与防御者之间的不平衡。他说:“模型可以像攻击者那样,以机器规模读取每一行代码,因此我们能在任何人构建利用方法之前发现缺陷。”该声明描述了Payward预期的防御优势。该公司尚未公布结果显示Mythos 5在其系统中发现了多少有效漏洞。

Project Glasswing仅限经审查的合作伙伴访问

Anthropic于2026年4月启动Project Glasswing,旨在让选定的基础设施提供商和软件维护者提前使用其最强的网络安全模型。初始参与者包括亚马逊云服务、苹果、思科、CrowdStrike、谷歌、摩根大通、微软、英伟达、Palo Alto Networks和Linux基金会。Anthropic后来将该计划扩展到15个以上国家的大约150个组织。

Anthropic表示,参与组织在获得访问权限前必须满足安全要求。Mythos 5并未全面开放,因为用于识别漏洞的相同能力也可以帮助生成可用的利用方法。此前曾有报道,在美国政府解除临时出口限制后,Anthropic仅将Mythos的访问权限恢复给经过审查的美国组织。受保护的Claude Fable 5模型则重新面向更广泛的用户开放。

Payward表示,其访问权限是在美国决定允许Mythos 5接触运营和保卫关键基础设施的组织之后获得的。Anthropic的官方模型页面确认,在获得政府批准后,访问权限已恢复给一批美国组织。Anthropic和美国政府均未公开将所有数字资产平台指定为关键基础设施。Payward关于此类平台“应被列入该名单”的声明代表公司立场,而非正式的政府分类。

Claude Mythos 5兼具防御与攻击风险

Anthropic将Claude Mythos 5描述为其在网络安全和生物学研究方面能力最强的模型。该模型可以检查代码、识别弱点、建议补丁,并协助经批准的研究人员测试利用路径。Project Glasswing早期的Mythos Preview版本据报在广泛使用的软件中发现了超过1万个被归类为高或严重级别的漏洞。Anthropic的协调披露仪表板显示,截至5月22日,已在281个开源项目中报告了1596个漏洞。

这些数字是Anthropic的测量结果,并不意味每个初始模型发现都是有效的。其仪表板记录显示,在由外部安全公司审查的1900个候选结果中,真实阳性率为90.8%。Anthropic表示,独立的人工分类仍是瓶颈环节。在仪表板更新时,仅有97个列出的发现已在上游被修补,而88个已获得公开公告标识符。

该模型还可以创建利用组件,并将其组合成攻击链。Anthropic在解释为何Mythos 5仍仅限于经批准的合作伙伴时,引用了这种双重用途能力。在相关报道中,研究人员发现Mythos类模型可以将软件缺陷转化为可用的利用链。因此,更广泛的访问权限将赋予攻击者与防御者相同的一些能力。

开源发现将提交给维护者

Payward表示,在共享的第三方代码中发现的漏洞将发送给相关项目维护者。该公司将此流程描述为保护其他使用相同软件的组织的一种方式。Payward未公布该计划的协调披露政策。重要且未解答的细节包括:维护者将有多长时间修补漏洞,Payward可能会公开哪些发现,以及它将如何处理不响应的项目。负责任的披露通常要求研究人员验证漏洞,私下联系维护者,并在发布技术信息前留出修复时间。过早发布可能会在补丁可用之前使暴露用户面临风险。

Payward此前曾因安全研究而面临争议。据此前报道,Kraken修补了一个存款漏洞,研究人员利用该漏洞提取了近300万美元。该交易所在与CertiK发生公开争议后追回了资金。该事件与Project Glasswing无关,但它说明了明确的测试和披露规则为何重要。AI扫描可能会增加报告发现的数量,给安全团队和维护者带来额外工作。

Payward的AI安全部署接下来会怎样

Payward计划在未来几周内开始扫描其环境。下一个可验证的更新将包括已确认的漏洞、已完成的补丁,或与受影响开源项目协调的公开披露。未宣布任何性能目标。Payward未说明Mythos 5将按何种频率扫描其系统,也未说明该模型是否会在部署前审查新代码。Anthropic要求Mythos 5客户接受30天的数据保留以进行安全监控。Payward未说明将提交哪些代码或系统信息,如何将敏感数据分离,以及客户信息是否属于扫描过程之外。目前,已确认的进展是Payward加入Project Glasswing并计划使用Claude Mythos 5。该模型是否能够改善公司的安全状况,将取决于其发现的质量、人工验证以及后续补丁的速度。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部