
Kraken 母公司 Payward 已加入 Anthropic 的 Project Glasswing,並正利用 Claude Mythos 尋找安全漏洞。
此舉是在上週,包括 Kraken 在內的超過 40 家比特幣和加密貨幣公司向 Anthropic、OpenAI 及其他領先的 AI 實驗室發出了一封公開信之後進行的,信中要求這些尖端實驗室向合格的防禦者開放信任存取計畫,以幫助防範威脅。
Payward 週一表示,該公司將使用 Mythos 5 掃描其系統中的漏洞,並將發現的結果提交給其安全團隊進行審查。這是首家據報導加入該計畫並獲得 Claude Mythos 5 存取權限的加密貨幣公司。
Payward 寫道:「此項選擇讓 Payward 的安全部門能夠搶先體驗同類模型,提升其打擊複雜軟體漏洞和保護全球數百萬客戶的能力。」
該公司表示,在第三方開源軟體中發現的漏洞將會向專案維護者報告,並補充說,這種方法有助於保護其金融基礎設施並加強加密貨幣產業中使用的開源軟體。
Project Glasswing 是 Anthropic 的網路安全計畫,旨在讓經過審查的組織能夠存取其最具能力的網路模型。該計畫於四月啟動並於六月擴大,其合作夥伴至今已發現數千個高嚴重性或關鍵嚴重性漏洞。
Anthropic 未立即回應 Decrypt 的置評請求。
這項消息傳出的同時,越來越多的證據顯示 AI 模型在發現和利用軟體漏洞方面都是強大的工具。四月時,Mozilla 報告 Anthropic 的 Claude Mythos 在測試期間於 Firefox 中發現了 271 個漏洞。
上週,超過 40 家比特幣和加密貨幣公司,包括 Ark Invest、Coinbase、Block 和 BitGo,呼籲主要的 AI 實驗室向合格的安全研究人員提供其最強大模型的存取權限。這封由比特幣政策研究所(Bitcoin Policy Institute)組織的信件指出,保護開源金融基礎設施的開發者需要存取尖端 AI,以便在攻擊者利用漏洞之前找到並修復它們。
Payward 聯席執行長 Arjun Sethi 表示:「安全一直是一場不公平的遊戲。攻擊者只需找到一個漏洞。防禦者則每天都必須先找到所有漏洞。尖端 AI 是第一個能夠扭轉這種不對稱性的工具。模型可以像攻擊者一樣,以機器規模閱讀每一行程式碼,因此我們能在任何攻擊者利用漏洞之前找到它。」