Kraken母公司Payward加入Anthropic的Project Glasswing计划,将Claude Mythos 5整合至网络安全防御体系
要点速览
- •Kraken的母公司Payward已加入Anthropic的Project Glasswing计划,并正在将Claude Mythos 5模型整合至其网络安全防御体系。
- •Claude Mythos 5因其强大的漏洞利用推理能力而仅面向获批组织开放,并且省略了广泛提供的Claude Fable 5中所包含的安全分类器。
- •Anthropic的网络安全计划包括50多家参与开源基础设施维护的组织,并向Glasswing合作伙伴承诺了1亿美元的使用额度。
- •金融公司FIS和Visa也已加入Project Glasswing,Visa报告称参与者在计划首月识别出超过10,000个高危或严重级别的漏洞。
- •加密货币平台面临重大盗窃风险:Chainalysis统计2024年有超过20亿美元的数字资产被盗,2025年2月攻击者从Bybit窃取了约15亿美元。

Kraken母公司Payward加入Anthropic的Project Glasswing计划,将Claude Mythos 5整合至网络安全防御体系
Kraken的母公司Payward正在加入Anthropic的Project Glasswing计划,并将Claude Mythos 5模型整合至其网络安全防御体系,这标志着加密货币行业在采用先进人工智能保障安全方面又迈出了重要一步。
这一决定使Payward跻身于正在使用高能力人工智能系统识别潜在漏洞、加强防御以应对日益复杂网络威胁的组织之列。这一进展由X平台上的Cointelegraph报道,正值Anthropic扩展Project Glasswing之际。该计划是一项访问受限的倡议,旨在让选定组织获得用于防御性网络安全工作的先进人工智能能力。
据Anthropic称,Claude Mythos 5目前仅面向参与该计划的获批组织提供。该公司表示,该模型的网络安全能力显著增强——尤其是在漏洞利用推理方面——这也是其访问权限仍受控制的原因。
网络安全作为运营要务
对于Payward这样的加密货币公司而言,网络安全是一项至关重要的运营要务。加密货币平台管理的金融资产可以在全球范围内转移,而且在许多情况下只需几分钟。交易所、钱包基础设施或支撑软件一旦被成功攻破,可能带来重大的财务和声誉后果,这使得漏洞检测尤为重要。
传统安全团队通常依靠自动扫描工具、渗透测试、监控系统与人类安全研究人员的组合。如今,前沿人工智能模型正在增加一道新的防线,帮助安全团队分析大量代码并更快速地识别潜在弱点。
Project Glasswing正是围绕这一理念构建的。Anthropic并未将Mythos 5全面开放,而是将其访问权限限定于运营重要软件和基础设施的选定合作伙伴,目标是利用先进的人工智能能力,帮助防御者在攻击者利用漏洞之前发现并解决这些漏洞。
Anthropic的Project Glasswing是什么?
Project Glasswing是Anthropic的受控访问网络安全倡议,围绕前沿人工智能模型在网络安全领域日益增强的能力而设立。Anthropic曾表示,其最新的Mythos级系统可以执行复杂的漏洞发现和漏洞利用推理——这些能力既为防御者创造了机会,也带来了广泛普及情况下的潜在风险。
在该计划下,选定组织可以使用Mythos模型检查自身的系统和软件。Anthropic目前的网络安全计划涉及50多家参与开源基础设施维护的组织,该公司还向致力于保护关键基础设施的Glasswing合作伙伴承诺了1亿美元的使用额度。对开源维护的重视反映了Log4Shell等事件的教训——这是2021年一个广泛使用的Java日志库中的缺陷,由于单一漏洞隐藏在数百万个组织所使用的软件依赖中,迫使全球各行业进行紧急修补。因此,该计划代表了一场更广泛的实验:强大的人工智能能否帮助网络安全团队以应对现代威胁所需的速度开展工作。
Mythos 5为何与众不同
Mythos 5并非又一个通用聊天机器人。Anthropic面向大众发布了Claude Fable 5,而Mythos 5则仅通过受限访问方式提供。两款模型具备相同的基础能力,但Mythos 5专为较小范围的受信任组织设计,并且不包含公开版本中所使用的相同安全分类器。
这一区别反映了先进网络安全人工智能的双刃剑特性:可以帮助安全工程师发现漏洞的同一技术,也可能被试图利用该漏洞的人滥用。因此,Anthropic对Mythos 5采用了受控访问模式,而非广泛发布。
加密货币独有的攻击面
由于数字资产基础设施中持有的金融价值,加密货币行业已成为网络犯罪分子最具吸引力的目标之一。交易所、去中心化应用、托管机构、跨链桥和区块链协议都构成潜在的攻击面。传统软件中的漏洞可能造成损害,但金融平台中的漏洞可能导致数字资产的直接损失——这为加密货币公司投资于预防性网络安全提供了强有力的动机。这些动机有据可查的损失为依据:区块链分析公司Chainalysis统计,仅2024年就有超过20亿美元的数字资产被盗;2025年2月,攻击者从交易所Bybit窃取了约15亿美元——这是有记录以来最大的单笔加密货币盗窃案之一。
对于Payward——这家总部位于旧金山的Kraken背后公司(Kraken成立于2011年,是美国运营时间最长的加密货币交易所之一)而言,保护交易基础设施尤为重要。Kraken服务于多个市场的用户,并提供广泛的数字资产和金融产品,这意味着该公司必须在复杂的技术环境中维持安全性。利用先进的人工智能识别弱点,可以为其安全团队提供又一种工具,在问题演变为事件之前发现它们。
人工智能可能改变漏洞研究的运作方式
Mythos 5最大的影响之一,是人工智能有可能大幅加速漏洞研究。安全研究人员传统上需要花费大量时间审查代码、复现漏洞并判断某个弱点是否真的可被利用。AI智能体有望将该过程中的部分环节自动化。
Anthropic表示,其前沿模型已经展现出识别和推理软件漏洞的能力,其水平对网络安全而言是一项重大变革。这可以让安全团队在更短时间内审查更多软件——对于运营大型技术基础设施的公司来说尤其有价值。组织无需等待漏洞被外部发现,而是可以主动要求人工智能系统在其自身环境中搜索弱点。
攻防之间的竞赛
Project Glasswing的基本理念是,在强大能力广泛普及之前,先让防御者获得这些能力。Anthropic认为,网络安全行业需要更快地发现和修复漏洞,因为能力日益增强的人工智能系统最终也可能被恶意行为者所获取。
这形成了攻防之间的竞赛。如果攻击者利用人工智能发现漏洞的速度快于人类安全团队修补漏洞的速度,网络安全格局可能会变得显著更加危险。但如果防御者能够利用同等技术先行识别并修复弱点,人工智能则有望增强数字基础设施。因此,Payward的参与反映了金融和科技公司向人工智能辅助安全更广泛转变的趋势。
其他金融公司也在加入Glasswing
探索这一路径的并非只有Payward。金融科技公司FIS于7月加入Project Glasswing,并表示正在测试Mythos 5以扫描和评估其自身系统。FIS运营着涉及支付、资金流动以及为金融机构提供核心银行服务的基础设施。
Visa也表示已加入Project Glasswing,并开发了一套安全测试系统,旨在利用AI智能体检查其代码库并识别漏洞。Visa报告称,在该计划的第一个月内,Glasswing参与者在广泛使用的软件中识别出超过10,000个高危或严重级别的漏洞。
主要金融和科技组织的参与表明,人工智能驱动的网络安全正在超越实验性研究,日益成为企业安全战略的一部分。
这对加密货币安全意味着什么
这一合作可能对加密货币行业产生更广泛的影响。加密货币公司历来在安全方面投入巨大,因为其保护的资产一旦被盗便难以追回,而先进的人工智能有望帮助安全团队在攻击者发现之前,识别交易所基础设施、应用程序和支撑软件中的弱点。
然而,人工智能并不能取代人类安全专业人员。AI生成的发现仍需由经验丰富的团队进行验证、排序和处理,因为系统可能识别出潜在弱点,却无法完全理解其实际影响,或判断其是否构成真正的漏洞。因此,人工监督仍然不可或缺。由于Mythos 5仅通过该计划提供,加入Glasswing目前是组织获取该模型的唯一途径,这也使该计划不断扩大的参与名单成为人工智能辅助安全融入主流金融基础设施速度的最清晰指标之一。
人工智能网络安全竞赛正在加速
据报道,Payward对Mythos 5的整合凸显了人工智能与网络安全之间快速变化的关系。行业正朝着这样一种模式发展:人工智能不再仅仅是协助开发者编写代码或回答安全问题,先进的AI系统可以积极参与漏洞发现、测试和防御性分析。随着软件生态系统日益复杂,这一点可能变得愈发重要。
对加密货币公司而言,利害关系尤为重大。数字资产运行在必须全天候可用且安全的基础设施上,单一弱点就可能暴露巨额价值。通过加入Project Glasswing,Payward正在新兴的人工智能网络安全竞赛中站到防御一方。
更宏观的问题是,组织能否负责任地使用这些日益强大的模型,同时防止同样的能力落入攻击者之手。Anthropic将Mythos 5保持在受限访问状态的决定表明,该公司认为风险依然重大。然而,对于Payward和其他金融基础设施提供商来说,潜在的防御收益可能同样可观——随着人工智能不断进步,先于攻击者发现漏洞的能力,可能成为网络安全领域最重要的优势之一。
来源:Hokanews