ActualitésCryptoPayward, société mère de Kraken, rejoint le projet Glasswing d'Anthropic pour traquer les failles de sécurité avec Claude Mythos 5

Payward, société mère de Kraken, rejoint le projet Glasswing d'Anthropic pour traquer les failles de sécurité avec Claude Mythos 5

Auteur: Decrypt·

Points clés

  • Payward, la société mère de Kraken, est la première entreprise de cryptomonnaies signalée comme ayant rejoint le projet Glasswing d'Anthropic et obtenu accès au modèle Claude Mythos 5 pour des travaux de sécurité.
  • Les vulnérabilités identifiées par Mythos 5 seront examinées par les équipes de sécurité de Payward, et les failles découvertes dans des logiciels open source tiers seront signalées aux mainteneurs des projets concernés.
  • Le projet Glasswing, lancé en avril et élargi en juin, donne aux organisations vérifiées accès aux modèles de cybersécurité les plus performants d'Anthropic, et ses partenaires ont découvert des milliers de vulnérabilités de gravité élevée ou critique.
  • L'annonce fait suite à une lettre ouverte de plus de 40 entreprises crypto, organisée par le Bitcoin Policy Institute, exigeant que les laboratoires d'IA de pointe ouvrent des programmes d'accès de confiance aux défenseurs qualifiés.
  • Mozilla a rapporté en avril que le Claude Mythos d'Anthropic avait identifié 271 vulnérabilités dans Firefox lors de tests.
Payward, société mère de Kraken, rejoint le projet Glasswing d'Anthropic pour traquer les failles de sécurité avec Claude Mythos 5

Payward, la société mère de Kraken, a rejoint le projet Glasswing d'Anthropic et utilisera Claude Mythos 5 pour traquer les failles de sécurité, devenant ainsi la première entreprise du secteur crypto signalée comme ayant rejoint le projet et obtenu accès au modèle.

Payward a indiqué lundi que Mythos 5 analysera ses systèmes à la recherche de vulnérabilités, les résultats étant transmis à ses équipes de sécurité pour examen et traités dans le cadre du programme de sécurité existant de l'entreprise.

« Cette sélection donne à la division sécurité de Payward un accès anticipé à cette même catégorie de modèles, renforçant sa capacité à combattre des vulnérabilités logicielles sophistiquées et à protéger des millions de clients à travers le monde », a écrit Payward.

Les failles découvertes dans des logiciels open source tiers seront signalées aux mainteneurs des projets concernés, a précisé l'entreprise. Payward a ajouté que cette approche pourrait contribuer à protéger son infrastructure financière et à renforcer les logiciels open source utilisés dans toute l'industrie crypto. Une grande partie de ces logiciels sont ouverts par conception — le client de référence de Bitcoin et le logiciel de nœuds d'Ethereum sont maintenus en tant que projets publics — de sorte que les correctifs signalés en amont profitent à chaque plateforme et à chaque projet qui en dépend.

Le projet Glasswing est le programme de cybersécurité d'Anthropic, qui donne aux organisations vérifiées accès aux modèles de cybersécurité les plus performants de l'entreprise pour des travaux de sécurité défensive. Lancé en avril et élargi en juin, le programme a permis à ses partenaires de découvrir depuis lors des milliers de vulnérabilités de gravité élevée ou critique. Anthropic n'a pas répondu immédiatement à une demande de commentaire de Decrypt.

Cette décision fait suite à une lettre ouverte envoyée la semaine dernière à Anthropic, OpenAI et d'autres principaux laboratoires d'IA par plus de 40 entreprises de Bitcoin et de crypto, dont Kraken, Ark Invest, Coinbase, Block et BitGo. Organisée par le Bitcoin Policy Institute, la lettre exigeait que les laboratoires de pointe ouvrent des programmes d'accès de confiance aux défenseurs qualifiés afin de contribuer à se prémunir contre les menaces, arguant que les développeurs protégeant les infrastructures financières open source ont besoin d'un accès à l'IA de pointe pour trouver et corriger les vulnérabilités avant que des attaquants ne puissent les exploiter. L'urgence de cette demande s'enracine dans l'historique de l'industrie : les violations de plateformes d'échange figurent régulièrement parmi les plus importants vols numériques jamais enregistrés, notamment le piratage de Bybit en février 2025, au cours duquel des attaquants ont dérobé environ 1,5 milliard de dollars en Ethereum — un vol attribué par les autorités américaines au groupe Lazarus de la Corée du Nord.

Cette annonce intervient alors que les preuves se multiplient que les modèles d'IA peuvent être des outils puissants aussi bien pour trouver que pour exploiter les vulnérabilités logicielles. En avril, Mozilla a rapporté que le Claude Mythos d'Anthropic avait identifié 271 vulnérabilités dans Firefox lors de tests. Avec l'entrée de Payward dans Glasswing, la question soulevée par les signataires de la lettre dispose désormais d'un cas concret : les autres entreprises crypto obtiendront-elles un accès similaire, et les laboratoires qu'elles ont interpellés élargiront-ils leurs propres programmes d'accès de confiance en réponse.

« La sécurité a toujours été un jeu inéquitable. Un attaquant n'a besoin de trouver qu'une seule faille. Un défenseur doit toutes les trouver, en premier, chaque jour », a déclaré Arjun Sethi, co-PDG de Payward. « L'IA de pointe est la première chose qui renverse cette asymétrie. Un modèle peut lire chaque ligne de code comme le ferait un attaquant, à l'échelle de la machine, ce qui nous permet de trouver la faille avant que quiconque puisse concevoir l'exploit. »