AktualnościKryptoPayward, spółka matka Kraken, dołącza do Project Glasswing Anthropic, by wykrywać luki bezpieczeństwa za pomocą Claude Mythos 5

Payward, spółka matka Kraken, dołącza do Project Glasswing Anthropic, by wykrywać luki bezpieczeństwa za pomocą Claude Mythos 5

Autor: Decrypt·

Najważniejsze informacje

  • Payward, spółka matka Kraken, to pierwsza znana firma kryptowalutowa, która dołączyła do Project Glasswing od Anthropic i uzyskała dostęp do modelu Claude Mythos 5 do prac nad bezpieczeństwem.
  • Podatności wykryte przez Mythos 5 zostaną przeanalizowane przez zespoły bezpieczeństwa Payward, a usterki znalezione w oprogramowaniu open-source stron trzecich będą zgłaszane opiekunom odpowiednich projektów.
  • Project Glasswing, uruchomiony w kwietniu i rozszerzony w czerwcu, daje zweryfikowanym organizacjom dostęp do najbardziej zaawansowanych modeli cybernetycznych Anthropic, a jego partnerzy odkryli tysiące podatności o wysokiej lub krytycznej wadze.
  • Ogłoszenie nastąpiło po otwartym liście ponad 40 firm kryptowalutowych, zorganizowanym przez Bitcoin Policy Institute, wzywającym laboratoria rozwijające najnowocześniejsze modele AI do otwarcia programów zaufanego dostępu dla wykwalifikowanych obrońców.
  • Mozilla poinformowała w kwietniu, że Claude Mythos od Anthropic zidentyfikował podczas testów 271 podatności w Firefoksie.
Payward, spółka matka Kraken, dołącza do Project Glasswing Anthropic, by wykrywać luki bezpieczeństwa za pomocą Claude Mythos 5

Payward, spółka matka giełdy Kraken, dołączyła do Project Glasswing prowadzonego przez Anthropic i będzie wykorzystywać model Claude Mythos 5 do wyłapywania luk w zabezpieczeniach, stając się pierwszą znaną firmą kryptowalutową, która przystąpiła do projektu i uzyskała dostęp do tego modelu.

Payward poinformowała w poniedziałek, że Mythos 5 będzie skanować systemy firmy w poszukiwaniu podatności, a wyniki trafią do jej zespołów bezpieczeństwa w celu analizy i zostaną obsłużone w ramach istniejącego programu bezpieczeństwa spółki.

„Przyjęcie do programu zapewnia działowi bezpieczeństwa Payward wczesny dostęp do modelu tej samej klasy, co wyostrza jego zdolność do zwalczania zaawansowanych podatności w oprogramowaniu i ochrony milionów klientów na całym świecie” — napisała Payward.

Usterki wykryte w oprogramowaniu open-source stron trzecich będą zgłaszane opiekunom odpowiednich projektów — podała firma. Payward dodała, że takie podejście może pomóc chronić jej infrastrukturę finansową oraz wzmacniać oprogramowanie open-source wykorzystywane w całej branży kryptowalut. Duża część tego oprogramowania jest otwarta z założenia — referencyjny klient Bitcoina i oprogramowanie węzłowe Ethereuma są utrzymywane jako projekty publiczne — dzięki czemu poprawki zgłaszane do projektów nadrzędnych trafiają do każdej platformy i każdego projektu, które od nich zależą.

Project Glasswing to program z zakresu cyberbezpieczeństwa prowadzony przez Anthropic, dający zweryfikowanym organizacjom dostęp do najbardziej zaawansowanych modeli cybernetycznych firmy do defensywnych prac bezpieczeństwa. Uruchomiony w kwietniu i rozszerzony w czerwcu program pozwolił jego partnerom odkryć od tego czasu tysiące podatności o wysokiej lub krytycznej wadze. Anthropic nie odpowiedział natychmiast na prośbę o komentarz od Decrypt.

Krok ten nastąpił po otwartym liście wysłanym w zeszłym tygodniu do Anthropic, OpenAI i innych czołowych laboratoriów AI przez ponad 40 firm z branży Bitcoina i kryptowalut, w tym Kraken, Ark Invest, Coinbase, Block i BitGo. List, zorganizowany przez Bitcoin Policy Institute, domagał się, by laboratoria rozwijające najnowocześniejsze modele otworzyły programy zaufanego dostępu dla wykwalifikowanych obrońców, aby pomóc w ochronie przed zagrożeniami. Jego autorzy argumentowali, że twórcy chroniący otwartą infrastrukturę finansową potrzebują dostępu do najnowocześniejszej AI, by znajdować i naprawiać podatności, zanim wykorzystają je atakujący. Pilność tego postulatu ma źródło w dotychczasowej historii branży: włamania na giełdy wielokrotnie należały do największych kradzieży cyfrowych w historii, w tym do ataku na Bybit z lutego 2025 roku, podczas którego atakujący wyprowadzili około 1,5 miliarda dolarów w Ethereum — kradzież, którą amerykańskie władze przypisały północnokoreańskiej grupie Lazarus.

Ogłoszenie pada na tle narastających dowodów na to, że modele AI mogą być potężnym narzędziem zarówno do znajdowania, jak i wykorzystywania podatności w oprogramowaniu. W kwietniu Mozilla poinformowała, że Claude Mythos od Anthropic zidentyfikował podczas testów 271 podatności w Firefoksie. Skoro Payward znalazła się już w ramach Glasswing, postulat podniesiony przez sygnatariuszy listu ma żywy przypadek testowy: czy inne firmy kryptowalutowe uzyskają podobny dostęp i czy laboratoria, do których zwrócono się z apelem, rozszerzą w odpowiedzi własne programy zaufanego dostępu.

„Bezpieczeństwo zawsze było nieuczciwą grą. Atakujący musi znaleźć jedną lukę. Obrońca musi znaleźć je wszystkie — i to jako pierwszy, każdego dnia” — powiedział Arjun Sethi, współdyrektor generalny Payward. „AI najnowszej generacji to pierwsze narzędzie, które odwraca tę asymetrię. Model może czytać każdą linię kodu tak, jak zrobiłby to atakujący, ale w skali maszynowej, dzięki czemu znajdujemy lukę, zanim ktokolwiek zdoła zbudować exploit”.