NoticiasCriptoPayward, matriz de Kraken, se une al Project Glasswing de Anthropic para buscar fallas de seguridad con Claude Mythos 5

Payward, matriz de Kraken, se une al Project Glasswing de Anthropic para buscar fallas de seguridad con Claude Mythos 5

Autor: Decrypt·

Puntos clave

  • Payward, la empresa matriz de Kraken, es la primera empresa de criptomonedas reportada en unirse al Project Glasswing de Anthropic y obtener acceso al modelo Claude Mythos 5 para trabajos de seguridad.
  • Las vulnerabilidades identificadas por Mythos 5 serán revisadas por los equipos de seguridad de Payward, y las fallas encontradas en software de código abierto de terceros serán reportadas a los mantenedores de los proyectos.
  • Project Glasswing, lanzado en abril y ampliado en junio, otorga a organizaciones verificadas acceso a los modelos cibernéticos más capaces de Anthropic, y sus socios han descubierto miles de vulnerabilidades de alta gravedad o críticas.
  • El anuncio sigue a una carta abierta de más de 40 empresas cripto, organizada por el Bitcoin Policy Institute, que exige que los laboratorios de IA de vanguardia abran programas de acceso confiable a defensores calificados.
  • Mozilla reportó en abril que el Claude Mythos de Anthropic identificó 271 vulnerabilidades en Firefox durante las pruebas.
Payward, matriz de Kraken, se une al Project Glasswing de Anthropic para buscar fallas de seguridad con Claude Mythos 5

Payward, la empresa matriz de Kraken, se ha unido al Project Glasswing de Anthropic y usará Claude Mythos 5 para buscar fallas de seguridad, convirtiéndose en la primera empresa cripto reportada en unirse al proyecto y obtener acceso al modelo.

Payward dijo el lunes que Mythos 5 escaneará sus sistemas en busca de vulnerabilidades, y que los hallazgos serán enviados a sus equipos de seguridad para su revisión y atendidos a través del programa de seguridad existente de la compañía.

«La selección le da a la división de seguridad de Payward acceso anticipado a la misma clase de modelo, afilando su capacidad para combatir vulnerabilidades de software sofisticadas y proteger a millones de clientes en todo el mundo», escribió Payward.

Las fallas descubiertas en software de código abierto de terceros serán reportadas a los mantenedores de los proyectos, dijo la compañía. Payward añadió que el enfoque podría ayudar a proteger su infraestructura financiera y fortalecer el software de código abierto utilizado en toda la industria cripto. Gran parte de ese software es abierto por diseño —el cliente de referencia de Bitcoin y el software de nodos de Ethereum se mantienen como proyectos públicos—, por lo que las correcciones reportadas aguas arriba llegan a cada plataforma y proyecto que depende de ellos.

Project Glasswing es el programa de ciberseguridad de Anthropic, que otorga a organizaciones verificadas acceso a los modelos cibernéticos más capaces de la compañía para trabajos de seguridad defensiva. Lanzado en abril y ampliado en junio, los socios del programa han descubierto desde entonces miles de vulnerabilidades de alta gravedad o críticas. Anthropic no respondió de inmediato a una solicitud de comentarios de Decrypt.

El paso sigue a una carta abierta enviada la semana pasada a Anthropic, OpenAI y otros laboratorios de IA líderes por más de 40 empresas de Bitcoin y cripto, incluidas Kraken, Ark Invest, Coinbase, Block y BitGo. Organizada por el Bitcoin Policy Institute, la carta exigía que los laboratorios de vanguardia abrieran programas de acceso confiable a defensores calificados para ayudar a protegerse contra amenazas, argumentando que los desarrolladores que protegen infraestructura financiera de código abierto necesitan acceso a la IA de vanguardia para encontrar y corregir vulnerabilidades antes de que los atacantes puedan explotarlas. La urgencia detrás de esa petición radica en el historial de la industria: las brechas de exchanges se han ubicado repetidamente entre los mayores robos digitales registrados, incluido el hackeo de Bybit de febrero de 2025, en el que los atacantes drenaron aproximadamente 1.500 millones de dólares en Ethereum —un robo que las autoridades estadounidenses atribuyeron al Grupo Lazarus de Corea del Norte—.

El anuncio llega en medio de crecientes evidencias de que los modelos de IA pueden ser herramientas poderosas tanto para encontrar como para explotar vulnerabilidades de software. En abril, Mozilla reportó que el Claude Mythos de Anthropic identificó 271 vulnerabilidades en Firefox durante las pruebas. Con Payward ahora dentro de Glasswing, la pregunta planteada por los firmantes de la carta tiene un caso de prueba en vivo: si otras empresas cripto obtienen un acceso similar, y si los laboratorios a los que se dirigió la petición amplían sus propios programas de acceso confiable en respuesta.

«La seguridad siempre ha sido un juego injusto. Un atacante necesita encontrar una sola falla. Un defensor tiene que encontrarlas todas, primero, cada día», dijo Arjun Sethi, co-CEO de Payward. «La IA de vanguardia es lo primero que invierte esa asimetría. Un modelo puede leer cada línea de código como lo haría un atacante, a escala de máquina, para que encontremos la falla antes de que alguien pueda construir el exploit».