NotizieCryptoLa società madre di Kraken, Payward, si unisce a Project Glasswing di Anthropic per individuare falle di sicurezza con Claude Mythos 5

La società madre di Kraken, Payward, si unisce a Project Glasswing di Anthropic per individuare falle di sicurezza con Claude Mythos 5

Autore: Decrypt·

Punti chiave

  • Payward, la società madre di Kraken, è la prima società di criptovalute riportata ad aderire a Project Glasswing di Anthropic e ad avere accesso al modello Claude Mythos 5 per attività di sicurezza.
  • Le vulnerabilità individuate da Mythos 5 saranno esaminate dai team di sicurezza di Payward e le falle trovate in software open source di terze parti verranno segnalate ai manutentori dei progetti.
  • Project Glasswing, lanciato ad aprile ed esteso a giugno, offre alle organizzazioni selezionate l'accesso ai modelli cyber più avanzati di Anthropic, e i suoi partner hanno scoperto migliaia di vulnerabilità di gravità alta o critica.
  • L'annuncio segue una lettera aperta di oltre 40 società crypto, organizzata dal Bitcoin Policy Institute, che chiede ai laboratori di AI frontier di aprire programmi di accesso fidato ai difensori qualificati.
  • Mozilla ha riferito ad aprile che Claude Mythos di Anthropic ha identificato 271 vulnerabilità in Firefox durante i test.
La società madre di Kraken, Payward, si unisce a Project Glasswing di Anthropic per individuare falle di sicurezza con Claude Mythos 5

La società madre di Kraken, Payward, si è unita a Project Glasswing di Anthropic e utilizzerà Claude Mythos 5 per individuare falle di sicurezza, diventando la prima società crypto riportata ad aderire al progetto e ad avere accesso al modello.

Lunedì Payward ha dichiarato che Mythos 5 eseguirà scansioni dei suoi sistemi alla ricerca di vulnerabilità, con i risultati inviati ai team di sicurezza per la revisione e gestiti attraverso l'attuale programma di sicurezza dell'azienda.

"Selection gives Payward's security division early access to the same class of model, sharpening its ability to combat sophisticated software vulnerabilities and protect millions of customers across the globe," ha scritto Payward.

Le falle individuate nel software open source di terze parti verranno segnalate ai manutentori dei progetti, ha affermato l'azienda. Payward ha aggiunto che questo approccio potrebbe aiutare a proteggere la propria infrastruttura finanziaria e a rafforzare il software open source utilizzato in tutto il settore crypto. Gran parte di quel software è aperto per impostazione predefinita — il client di riferimento di Bitcoin e il software dei nodi di Ethereum sono mantenuti come progetti pubblici — quindi le correzioni segnalate a monte si propagano a tutte le piattaforme e ai progetti che dipendono da essi.

Project Glasswing è il programma di cybersecurity di Anthropic, che offre alle organizzazioni selezionate l'accesso ai modelli cyber più avanzati dell'azienda per attività di sicurezza difensiva. Lanciato ad aprile ed esteso a giugno, i partner del programma hanno da allora individuato migliaia di vulnerabilità di gravità alta o critica. Anthropic non ha risposto immediatamente alla richiesta di commento di Decrypt.

La mossa segue una lettera aperta inviata la scorsa settimana ad Anthropic, OpenAI e altri importanti laboratori di AI da oltre 40 società Bitcoin e crypto, tra cui Kraken, Ark Invest, Coinbase, Block e BitGo. Organizzata dal Bitcoin Policy Institute, la lettera chiedeva ai frontier lab di aprire programmi di accesso fidato ai difensori qualificati per contribuire a proteggere dalle minacce, sostenendo che gli sviluppatori che proteggono l'infrastruttura finanziaria open source hanno bisogno di accedere all'AI frontier per trovare e correggere le vulnerabilità prima che gli aggressori le sfruttino. L'urgenza di questa richiesta affonda le radici nello storico del settore: le violazioni degli exchange si sono ripetutamente collocate tra i maggiori furti digitali registrati, incluso l'hack di Bybit del febbraio 2025, in cui gli aggressori hanno sottratto circa $1.5 billion in Ethereum — un furto che le autorità statunitensi hanno attribuito al Lazarus Group della Corea del Nord.

L'annuncio arriva mentre aumentano le evidenze del fatto che i modelli di AI possano essere strumenti potenti sia per trovare sia per sfruttare le vulnerabilità del software. Ad aprile, Mozilla ha riferito che Claude Mythos di Anthropic ha identificato 271 vulnerabilità in Firefox durante i test. Con Payward ora all'interno di Glasswing, la domanda sollevata dai firmatari della lettera ha un caso di prova concreto: se altre società crypto otterranno un accesso simile e se i laboratori a cui si sono rivolti amplieranno di conseguenza i propri programmi di accesso fidato.

"Security has always been an unfair game. An attacker needs to find one flaw. A defender has to find all of them, first, every single day," ha affermato il co-CEO di Payward Arjun Sethi. "Frontier AI is the first thing that flips that asymmetry. A model can read every line of code the way an attacker would, at machine scale, so we find the flaw before anyone can build the exploit."