Payward, maison-mère de Kraken, rejoint le Project Glasswing d'Anthropic pour utiliser Claude Mythos 5 lors des tests de sécurité
Points clés
- •Payward, la société mère de la plateforme d'échange de cryptomonnaies Kraken, est la première entreprise du secteur signalée comme ayant rejoint le Project Glasswing d'Anthropic et obtenu l'accès à Claude Mythos 5.
- •Claude Mythos 5 analysera les systèmes de Payward à la recherche de vulnérabilités, les résultats étant examinés et corrigés dans le cadre du programme de sécurité existant de l'entreprise, tandis que les failles découvertes dans des logiciels open source tiers seront signalées aux mainteneurs des projets concernés.
- •Le Project Glasswing, lancé en avril et élargi en juin, a permis à ses partenaires de découvrir des milliers de vulnérabilités de gravité élevée ou critique.
- •En avril, Mozilla a rapporté que le Claude Mythos d'Anthropic avait identifié 271 vulnérabilités dans Firefox lors de tests.
- •Plus de 40 entreprises de Bitcoin et de cryptomonnaies, dont Ark Invest, Coinbase, Block et BitGo, ont récemment appelé les grands laboratoires d'IA à donner aux chercheurs en sécurité qualifiés l'accès à leurs modèles les plus puissants.

Payward, la société mère de Kraken, a rejoint le Project Glasswing d'Anthropic et utilise Claude Mythos 5 pour la cybersécurité.
L'entreprise a indiqué que Mythos 5 analysera ses systèmes à la recherche de vulnérabilités, tout résultat étant examiné et corrigé dans le cadre de son programme de sécurité existant. Le Project Glasswing donne aux organisations vérifiées l'accès aux modèles d'IA à capacités cyber d'Anthropic pour des travaux de sécurité défensive.
Payward a annoncé lundi qu'elle utilisera Mythos 5 pour analyser ses systèmes à la recherche de vulnérabilités et transmettre les résultats à ses équipes de sécurité pour examen. Il s'agit de la première entreprise de cryptomonnaies signalée comme ayant rejoint le projet et obtenu l'accès à Claude Mythos 5.
« La sélection offre à la division sécurité de Payward un accès anticipé à la même classe de modèles, renforçant sa capacité à combattre des vulnérabilités logicielles sophistiquées et à protéger des millions de clients à travers le monde », a écrit Payward.
L'entreprise a ajouté que les failles découvertes dans des logiciels open source tiers seront signalées aux mainteneurs des projets concernés. Payward a déclaré que cette initiative pourrait contribuer à protéger son infrastructure financière et à renforcer les logiciels open source utilisés dans l'ensemble de l'industrie de la cryptomonnaie, où les plateformes d'échange et d'autres entreprises s'appuient souvent sur du code partagé qui peut affecter de nombreux systèmes en aval lorsque des vulnérabilités sont découvertes.
Le Project Glasswing est le programme de cybersécurité d'Anthropic qui donne aux organisations vérifiées l'accès à ses modèles cyber les plus performants. Lancé en avril et élargi en juin, le programme a permis à ses partenaires de découvrir depuis des milliers de vulnérabilités de gravité élevée ou critique.
Anthropic n'a pas répondu immédiatement à une demande de commentaire de Decrypt.
Cette annonce intervient alors que les preuves s'accumulent selon lesquelles les modèles d'IA peuvent être des outils puissants aussi bien pour trouver que pour exploiter des vulnérabilités logicielles. En avril, Mozilla a rapporté que le Claude Mythos d'Anthropic avait identifié 271 vulnérabilités dans Firefox lors de tests.
La semaine dernière, plus de 40 entreprises de Bitcoin et de cryptomonnaies, dont Ark Invest, Coinbase, Block et BitGo, ont appelé les grands laboratoires d'IA à donner aux chercheurs en sécurité qualifiés l'accès à leurs modèles les plus puissants. Organisée par le Bitcoin Policy Institute, cette lettre soutenait que les développeurs protégeant l'infrastructure financière open source doivent avoir accès à l'IA de pointe afin de trouver et de corriger les vulnérabilités avant que des attaquants ne les exploitent.
« La sécurité a toujours été un jeu injuste. Un attaquant n'a besoin de trouver qu'une seule faille. Un défenseur doit toutes les trouver, en premier, chaque jour », a déclaré Arjun Sethi, co-PDG de Payward. « L'IA de pointe est la première chose à inverser cette asymétrie. Un modèle peut lire chaque ligne de code comme le ferait un attaquant, à l'échelle de la machine, de sorte que nous trouvons la faille avant que quiconque puisse construire l'exploit. »