Payward, la società madre di Kraken, entra nel Project Glasswing di Anthropic e integra Claude Mythos 5 nelle difese di cybersecurity
Punti chiave
- •Payward, la società madre di Kraken, è entrata nel Project Glasswing di Anthropic e sta integrando il modello Claude Mythos 5 nelle proprie difese di cybersecurity.
- •Claude Mythos 5 è riservato alle organizzazioni approvate per le sue forti capacità di ragionamento sugli exploit e non include i classificatori di sicurezza presenti nel Claude Fable 5 ampiamente disponibile.
- •Il programma di cybersecurity di Anthropic include più di 50 organizzazioni che curano infrastrutture open source, oltre a 100 milioni di dollari in crediti d'uso impegnati a favore dei partner di Glasswing.
- •Le società finanziarie FIS e Visa sono anch'esse entrate in Project Glasswing, e Visa ha riferito che i partecipanti hanno identificato più di 10.000 vulnerabilità ad alta o critica gravità durante il primo mese del programma.
- •Le piattaforme crypto affrontano rischi di furto sostanziali: Chainalysis ha monitorato oltre 2 miliardi di dollari in asset digitali rubati nel 2024 e attaccanti hanno sottratto circa 1,5 miliardi di dollari a Bybit a febbraio 2025.

Payward, la società madre di Kraken, entra nel Project Glasswing di Anthropic e integra Claude Mythos 5 nelle difese di cybersecurity
La società madre di Kraken, Payward, sta entrando nel Project Glasswing di Anthropic e integrando il modello Claude Mythos 5 nelle proprie difese di cybersecurity, segnando un altro passo importante nell'adozione dell'intelligenza artificiale avanzata a fini di sicurezza da parte dell'industria delle criptovalute.
La decisione colloca Payward tra le organizzazioni che utilizzano sistemi di IA altamente capaci per identificare potenziali vulnerabilità e rafforzare le difese contro minacce informatiche sempre più sofisticate. Lo sviluppo è stato evidenziato da Cointelegraph su X e arriva mentre Anthropic espande Project Glasswing, un'iniziativa ad accesso riservato concepita per offrire a organizzazioni selezionate l'accesso a capacità di IA avanzate per attività di cybersecurity difensiva.
Secondo Anthropic, Claude Mythos 5 è attualmente disponibile solo per le organizzazioni approvate che partecipano al programma. L'azienda descrive il modello come dotato di capacità di cybersecurity significativamente più elevate — in particolare nel ragionamento sugli exploit — motivo per cui l'accesso resta controllato.
La cybersecurity come priorità operativa
Per una società di criptovalute come Payward, la cybersecurity è una priorità operativa cruciale. Le piattaforme crypto gestiscono asset finanziari che possono essere trasferiti a livello globale e, in molti casi, entro pochi minuti. La compromissione riuscita di una borsa, di un'infrastruttura di wallet o di software di supporto potrebbe comportare conseguenze finanziarie e reputazionali significative, il che rende il rilevamento delle vulnerabilità particolarmente importante.
I team di sicurezza tradizionali si affidano tipicamente a una combinazione di scanner automatizzati, penetration testing, sistemi di monitoraggio e ricercatori di sicurezza umani. I modelli di IA di frontiera stanno ora aggiungendo un ulteriore livello, aiutando i team di sicurezza ad analizzare grandi quantità di codice e a identificare potenziali punti deboli più rapidamente.
Project Glasswing è costruito attorno a questa idea. Invece di rendere Mythos 5 generalmente disponibile, Anthropic ha limitato l'accesso a partner selezionati che gestiscono software e infrastrutture importanti, con l'obiettivo di usare le capacità di IA avanzate per aiutare i difensori a scoprire e affrontare le vulnerabilità prima che gli attaccanti possano sfruttarle.
Cos'è il Project Glasswing di Anthropic?
Project Glasswing è l'iniziativa di cybersecurity ad accesso controllato di Anthropic, nata attorno alle crescenti capacità dei modelli di IA di frontiera nel campo della cybersecurity. Anthropic ha dichiarato che i suoi ultimi sistemi di classe Mythos sono in grado di eseguire scoperte di vulnerabilità sofisticate e ragionamento sugli exploit — capacità che creano sia opportunità per i difensori sia potenziali rischi se diventassero ampiamente accessibili.
Nell'ambito del programma, le organizzazioni selezionate possono usare i modelli Mythos per esaminare i propri sistemi e software. L'attuale programma di cybersecurity di Anthropic coinvolge più di 50 organizzazioni che curano infrastrutture open source, e l'azienda ha impegnato 100 milioni di dollari in crediti d'uso a favore dei partner di Glasswing che lavorano per difendere le infrastrutture critiche. L'enfasi sulla cura dell'open source riflette le lezioni apprese da episodi come Log4Shell, la vulnerabilità del 2021 in una libreria di logging Java ampiamente utilizzata che ha costretto a patch d'emergenza in settori di tutto il mondo, perché una singola vulnerabilità si trovava all'interno di dipendenze software usate da milioni di organizzazioni. Il programma rappresenta quindi un esperimento più ampio sulla possibilità che la IA potente aiuti i team di cybersecurity a operare alla velocità necessaria per rispondere alle minacce moderne.
Perché Mythos 5 è diverso
Mythos 5 non è semplicemente un altro chatbot per uso generale. Anthropic ha lanciato Claude Fable 5 per la disponibilità su vasta scala, rendendo invece Mythos 5 disponibile solo tramite accesso riservato. I due modelli condividono le stesse capacità di base, ma Mythos 5 è pensato per un gruppo più ristretto di organizzazioni fidate e non include gli stessi classificatori di sicurezza presenti nella versione generalmente disponibile.
Questa distinzione riflette la natura a duplice uso della IA avanzata per la cybersecurity: la stessa tecnologia che può aiutare un ingegnere della sicurezza a trovare una vulnerabilità può potenzialmente essere usata impropriamente da chi tenta di sfruttarla. Anthropic ha perciò adottato un modello di accesso controllato per Mythos 5 anziché rilasciarlo su vasta scala.
La superficie d'attacco peculiare del settore crypto
L'industria crypto è diventata uno dei bersagli più attraenti per i criminali informatici per via del valore finanziario custodito nelle infrastrutture di asset digitali. Borse, applicazioni decentralizzate, custodi, bridge e protocolli blockchain rappresentano tutti potenziali superfici d'attacco. Una vulnerabilità in un software tradizionale può essere dannosa, ma una vulnerabilità in una piattaforma finanziaria può potenzialmente comportare la perdita diretta di asset digitali — creando forti incentivi per le società di criptovalute a investire in cybersecurity preventiva. Questi incentivi sono fondati su perdite documentate: la società di analisi blockchain Chainalysis ha monitorato oltre 2 miliardi di dollari in asset digitali rubati solo nel 2024 e, a febbraio 2025, attaccanti hanno sottratto circa 1,5 miliardi di dollari alla borsa Bybit — uno dei più grandi furti crypto singoli mai registrati.
Per Payward — l'azienda con sede a San Francisco dietro Kraken, fondata nel 2011 e collocata tra le borse di criptovalute operative da più tempo negli Stati Uniti — proteggere l'infrastruttura di trading è particolarmente significativo. Kraken serve utenti in molteplici mercati e fornisce accesso a un'ampia gamma di asset digitali e prodotti finanziari, il che significa che l'azienda deve mantenere la sicurezza in un ambiente tecnologico complesso. Usare l'IA avanzata per identificare i punti deboli potrebbe offrire ai suoi team di sicurezza un ulteriore strumento per trovare i problemi prima che diventino incidenti.
L'IA potrebbe cambiare il modo in cui funziona la ricerca sulle vulnerabilità
Una delle implicazioni più grandi di Mythos 5 è la possibilità che l'IA possa accelerare drasticamente la ricerca sulle vulnerabilità. I ricercatori di sicurezza trascorrono tradizionalmente parecchio tempo a esaminare codice, riprodurre bug e determinare se un punto debole possa effettivamente essere sfruttato. Gli agenti di IA possono potenzialmente automatizzare parti di questo processo.
Anthropic afferma che i suoi modelli di frontiera hanno già dimostrato la capacità di identificare e ragionare su vulnerabilità software a un livello che rappresenta un cambiamento significativo per la cybersecurity. Ciò potrebbe consentire ai team di sicurezza di esaminare più software in meno tempo — un vantaggio particolarmente prezioso per le aziende che gestiscono grandi infrastrutture tecnologiche. Invece di aspettare che una vulnerabilità venga scoperta esternamente, le organizzazioni potrebbero chiedere proattivamente ai sistemi di IA di cercare punti deboli all'interno dei propri ambienti.
Una corsa tra offesa e difesa
L'idea di base di Project Glasswing è dare ai difensori accesso a capacità potenti prima che tali capacità diventino ampiamente disponibili. Anthropic sostiene che l'industria della cybersecurity debba trovare e correggere le vulnerabilità più rapidamente, perché sistemi di IA sempre più capaci potrebbero prima o poi diventare accessibili anche ad attori malintenzionati.
Questo crea una corsa tra offesa e difesa. Se gli attaccanti possono usare l'IA per scoprire vulnerabilità più velocemente di quanto i team di sicurezza umani possano correggerle, il panorama della cybersecurity potrebbe diventare significativamente più pericoloso. Ma se i difensori possono usare una tecnologia comparabile per identificare e correggere per primi i punti deboli, l'IA potrebbe potenzialmente rafforzare l'infrastruttura digitale. La partecipazione di Payward riflette quindi un cambiamento più ampio verso la sicurezza assistita dall'IA nelle aziende finanziarie e tecnologiche.
Anche altre società finanziarie entrano in Glasswing
Payward non è sola nell'esplorare questo approccio. La società di tecnologia finanziaria FIS è entrata in Project Glasswing a luglio e ha dichiarato di stare testando Mythos 5 per scansionare e valutare i propri sistemi. FIS gestisce infrastrutture implicate in pagamenti, movimento di denaro e servizi bancari fondamentali per istituzioni finanziarie.
Anche Visa ha dichiarato di essere entrata in Project Glasswing e di aver sviluppato un sistema di test di sicurezza progettato per usare agenti di IA al fine di esaminare la propria base di codice e identificare vulnerabilità. Visa ha riferito che i partecipanti a Glasswing hanno identificato più di 10.000 vulnerabilità ad alta o critica gravità in software ampiamente utilizzati durante il primo mese del programma.
La partecipazione di grandi organizzazioni finanziarie e tecnologiche suggerisce che la cybersecurity basata sull'IA sta superando la fase di ricerca sperimentale e sta diventando sempre più parte delle strategie di sicurezza aziendali.
Cosa significa per la sicurezza crypto
La partnership potrebbe avere implicazioni più ampie per l'industria delle criptovalute. Le società crypto hanno storicamente investito pesantemente in sicurezza perché gli asset che proteggono sono difficili da recuperare una volta rubati, e l'IA avanzata potrebbe potenzialmente aiutare i team di sicurezza a identificare punti deboli nelle infrastrutture delle borse, nelle applicazioni e nel software di supporto prima che gli attaccanti li scoprano.
Tuttavia, l'IA non è un sostituto dei professionisti della sicurezza umani. I risultati generati dall'IA devono comunque essere verificati, classificati per priorità e gestiti da team esperti, poiché un sistema può identificare un potenziale punto debole senza comprenderne appieno l'impatto pratico o se rappresenti una vulnerabilità reale. La supervisione umana resta quindi essenziale. Poiché Mythos 5 è disponibile solo tramite il programma, la partecipazione a Glasswing è attualmente l'unica via per le organizzazioni per accedervi, il che rende la crescente lista dei partecipanti uno degli indicatori più chiari della rapidità con cui la sicurezza assistita dall'IA viene integrata nelle infrastrutture finanziarie tradizionali.
La corsa alla cybersecurity basata sull'IA sta accelerando
La riportata integrazione di Mythos 5 da parte di Payward evidenzia una relazione in rapida evoluzione tra intelligenza artificiale e cybersecurity. L'industria si sta muovendo verso un modello in cui l'IA non si limita ad assistere gli sviluppatori nella scrittura del codice o a rispondere a domande di sicurezza; i sistemi di IA avanzati possono invece partecipare attivamente alla scoperta di vulnerabilità, ai test e all'analisi difensiva. Ciò potrebbe diventare sempre più importante man mano che gli ecosistemi software crescono in complessità.
Per le società crypto, le poste in gioco sono particolarmente alte. Gli asset digitali operano su infrastrutture che devono rimanere disponibili e sicure 24 ore su 24, e una singola debolezza può potenzialmente esporre quantità significative di valore. Entrando in Project Glasswing, Payward si posiziona sul lato difensivo dell'emergente corsa alla cybersecurity basata sull'IA.
La questione più ampia è se le organizzazioni possano usare questi modelli sempre più potenti in modo responsabile, evitando al tempo stesso che le stesse capacità cadano nelle mani degli attaccanti. La decisione di Anthropic di mantenere Mythos 5 sotto accesso riservato mostra che l'azienda ritiene che i rischi restino significativi. Per Payward e gli altri fornitori di infrastrutture finanziarie, tuttavia, i potenziali benefici difensivi potrebbero essere altrettanto significativi — e man mano che l'IA continua a progredire, la capacità di scoprire le vulnerabilità prima degli attaccanti potrebbe diventare uno dei vantaggi più importanti nella cybersecurity.
Fonte: Hokanews