Kraken-moederbedrijf Payward sluit zich aan bij Project Glasswing van Anthropic om met Claude Mythos 5 beveiligingslekken op te sporen
Belangrijkste punten
- •Payward, het moederbedrijf van Kraken, is het eerste bekende cryptobedrijf dat zich aansluit bij Project Glasswing van Anthropic en toegang krijgt tot het model Claude Mythos 5 voor beveiligingswerk.
- •Kwetsbaarheden die door Mythos 5 worden geïdentificeerd, worden beoordeeld door de beveiligingsteams van Payward, en gebreken die worden gevonden in open-sourcesoftware van derden worden gemeld aan de beheerders van de betreffende projecten.
- •Project Glasswing, gelanceerd in april en uitgebreid in juni, geeft gescreende organisaties toegang tot de meest capabele cybermodellen van Anthropic, en de partners hebben duizenden kwetsbaarheden van hoge of kritische ernst blootgelegd.
- •De aankondiging volgt op een open brief van meer dan 40 cryptobedrijven, georganiseerd door het Bitcoin Policy Institute, met de eis dat frontier-AI-laboratoria vertrouwde toegangsprogramma's openstellen voor gekwalificeerde verdedigers.
- •Mozilla meldde in april dat Claude Mythos van Anthropic tijdens tests 271 kwetsbaarheden in Firefox identificeerde.

Kraken-moederbedrijf Payward heeft zich aangesloten bij Project Glasswing van Anthropic en zal Claude Mythos 5 inzetten om beveiligingslekken op te sporen, waarmee het het eerste bekende cryptobedrijf is dat zich bij het project aansluit en toegang krijgt tot het model.
Payward zei maandag dat Mythos 5 de systemen van het bedrijf zal doorzoeken op kwetsbaarheden, waarbij bevindingen worden doorgestuurd naar de beveiligingsteams voor beoordeling en worden afgehandeld via het bestaande beveiligingsprogramma van het bedrijf.
"De selectie geeft de beveiligingsdivisie van Payward vroegtijdige toegang tot dezelfde klasse modellen, wat het vermogen aanscherpt om geavanceerde softwarekwetsbaarheden te bestrijden en miljoenen klanten wereldwijd te beschermen," schreef Payward.
Gebreken die worden aangetroffen in open-sourcesoftware van derden worden gemeld aan de beheerders van de betreffende projecten, aldus het bedrijf. Payward voegde daaraan toe dat deze aanpak kan helpen de financiële infrastructuur van het bedrijf te beschermen en de open-sourcesoftware die in de hele cryptosector wordt gebruikt te versterken. Veel van die software is bewust open ontworpen — de referentieclient van Bitcoin en de nodesoftware van Ethereum worden als publieke projecten onderhouden — zodat oplossingen die stroomopwaarts worden gemeld, toekomen bij elk platform en project dat ervan afhankelijk is.
Project Glasswing is het cybersecurityprogramma van Anthropic, dat gescreende organisaties toegang geeft tot de meest capabele cybermodellen van het bedrijf voor defensief beveiligingswerk. Het programma werd in april gelanceerd en in juni uitgebreid; de partners hebben sindsdien duizenden kwetsbaarheden van hoge of kritische ernst blootgelegd. Anthropic reageerde niet onmiddellijk op een verzoek om commentaar van Decrypt.
De stap volgt op een open brief die vorig week door meer dan 40 Bitcoin- en cryptobedrijven, waaronder Kraken, Ark Invest, Coinbase, Block en BitGo, werd gestuurd aan Anthropic, OpenAI en andere toonaangevende AI-laboratoria. De brief, georganiseerd door het Bitcoin Policy Institute, eiste dat frontierlaboratoria vertrouwde toegangsprogramma's openstellen voor gekwalificeerde verdedigers om bedreigingen af te wenden, met het argument dat ontwikkelaars die open-source financiële infrastructuur beschermen toegang nodig hebben tot frontier-AI om kwetsbaarheden te vinden en op te lossen voordat aanvallers ze kunnen misbruiken. De urgentie achter die eis is geworteld in de staat van dienst van de sector: inbraken bij beurzen behoorden herhaaldelijk tot de grootste digitale diefstallen ooit geregistreerd, waaronder de hack van Bybit in februari 2025, waarbij aanvallers circa 1,5 miljard dollar aan Ethereum aftapten — een diefstal die Amerikaanse autoriteiten toeschreven aan de Lazarus-groep uit Noord-Korea.
De aankondiging komt te midden van toenemend bewijs dat AI-modellen krachtige instrumenten kunnen zijn voor zowel het vinden als het misbruiken van softwarekwetsbaarheden. In april meldde Mozilla dat Claude Mythos van Anthropic tijdens tests 271 kwetsbaarheden in Firefox identificeerde. Nu Payward deel uitmaakt van Glasswing, heeft de vraag die de ondertekenaars van de brief opwierpen een concrete testcase: of andere cryptobedrijven soortgelijke toegang verkrijgen, en of de laboratoria waartoe zij zich richtten hun eigen vertrouwde toegangsprogramma's als reactie uitbreiden.
"Beveiliging is altijd al een oneerlijk spel geweest. Een aanvaller hoeft maar één lek te vinden. Een verdediger moet ze allemaal als eerste vinden, elke dag weer," aldus Arjun Sethi, co-CEO van Payward. "Frontier-AI is het eerste dat deze asymmetrie doet omslaan. Een model kan elke coderegel lezen zoals een aanvaller dat zou doen, op machineschaal, zodat wij het lek vinden voordat iemand de exploit kan bouwen."