НовостиКриптовалютыМатеринская компания Kraken Payward присоединилась к Project Glasswing Anthropic для поиска уязвимостей с Claude Mythos 5

Материнская компания Kraken Payward присоединилась к Project Glasswing Anthropic для поиска уязвимостей с Claude Mythos 5

Автор: Decrypt·

Ключевые выводы

  • Payward, материнская компания Kraken, стала первой известной криптокомпанией, присоединившейся к Project Glasswing Anthropic и получившей доступ к модели Claude Mythos 5 для работы в сфере безопасности.
  • Уязвимости, выявленные Mythos 5, будут проверяться командами безопасности Payward, а недостатки в стороннем open-source ПО будут сообщаться сопровождающим соответствующих проектов.
  • Project Glasswing, запущенный в апреле и расширенный в июне, дает проверенным организациям доступ к самым мощным кибермоделям Anthropic, а его партнеры уже обнаружили тысячи уязвимостей высокого или критического уровня.
  • Объявление последовало за открытым письмом более чем от 40 криптокомпаний, организованным Bitcoin Policy Institute, с требованием к frontier AI-лабораториям открыть программы доверенного доступа для квалифицированных защитников.
  • В апреле Mozilla сообщила, что Claude Mythos от Anthropic выявила 271 уязвимость в Firefox во время тестирования.
Материнская компания Kraken Payward присоединилась к Project Glasswing Anthropic для поиска уязвимостей с Claude Mythos 5

Материнская компания Kraken, Payward, присоединилась к Project Glasswing Anthropic и будет использовать Claude Mythos 5 для поиска уязвимостей, став первой известной криптокомпанией, которая вошла в проект и получила доступ к модели.

В понедельник Payward сообщила, что Mythos 5 будет сканировать ее системы на предмет уязвимостей; результаты будут направляться командам безопасности компании для проверки и устраняться в рамках существующей программы безопасности.

«Отбор дает подразделению безопасности Payward ранний доступ к модели того же класса, усиливая его способность противостоять сложным программным уязвимостям и защищать миллионы клиентов по всему миру», — написала Payward.

Обнаруженные в стороннем open-source ПО недостатки будут сообщаться сопровождающим соответствующих проектов, заявила компания. Payward добавила, что такой подход может помочь защитить ее финансовую инфраструктуру и укрепить open-source ПО, используемое по всей криптоиндустрии. Значительная часть этого программного обеспечения по своей природе открыта — эталонный клиент Bitcoin и нодовое ПО Ethereum поддерживаются как публичные проекты, — поэтому исправления, переданные upstream, распространяются на каждую платформу и проект, которые от них зависят.

Project Glasswing — это программа кибербезопасности Anthropic, которая предоставляет проверенным организациям доступ к самым мощным кибермоделям компании для защитной работы в сфере безопасности. Программа была запущена в апреле и расширена в июне; с тех пор ее партнеры обнаружили тысячи уязвимостей высокого или критического уровня. Anthropic не сразу ответила на запрос Decrypt о комментарии.

Этот шаг последовал за открытым письмом, которое на прошлой неделе было направлено Anthropic, OpenAI и другим ведущим ИИ-лабораториям более чем 40 компаниями из Bitcoin- и криптосектора, включая Kraken, Ark Invest, Coinbase, Block и BitGo. Письмо, организованное Bitcoin Policy Institute, требовало от передовых лабораторий открыть программы доверенного доступа для квалифицированных защитников, чтобы помочь защититься от угроз, утверждая, что разработчикам, защищающим open-source финансовую инфраструктуру, нужен доступ к frontier AI, чтобы находить и исправлять уязвимости до того, как их смогут использовать злоумышленники. Срочность этого требования обусловлена историей отрасли: взломы бирж неоднократно входили в число крупнейших цифровых краж в истории, включая февральский взлом Bybit в 2025 году, в ходе которого злоумышленники вывели примерно $1.5 billion в Ethereum — кражу, которую власти США приписали северокорейской группе Lazarus Group.

Это объявление выходит на фоне растущих доказательств того, что ИИ-модели могут быть мощным инструментом как для поиска, так и для эксплуатации программных уязвимостей. В апреле Mozilla сообщила, что Claude Mythos от Anthropic выявила 271 уязвимость в Firefox во время тестирования. Теперь, когда Payward вошла в Glasswing, вопрос, поднятый подписантами письма, получил практическую проверку: получат ли другие криптокомпании аналогичный доступ и расширят ли в ответ лаборатории, к которым они обратились, собственные программы доверенного доступа.

«Безопасность всегда была нечестной игрой. Атакующему достаточно найти одну уязвимость. Защитник должен найти их все, первым, каждый день», — сказал сопредседатель и CEO Payward Арджун Сетхи. «Frontier AI — это первое, что меняет эту асимметрию. Модель может читать каждую строку кода так, как это сделал бы атакующий, в масштабах машины, поэтому мы находим уязвимость до того, как кто-либо сможет создать эксплойт».