新聞加密貨幣Kraken 母公司 Payward 加入 Anthropic 的 Project Glasswing,將 Claude Mythos 5 整合至網路安全防護

Kraken 母公司 Payward 加入 Anthropic 的 Project Glasswing,將 Claude Mythos 5 整合至網路安全防護

作者: Hokanews·

重點速覽

  • Kraken 母公司 Payward 已加入 Anthropic 的 Project Glasswing,並正將 Claude Mythos 5 模型整合至其網路安全防護。
  • Claude Mythos 5 因具備強大的漏洞利用推理能力而僅限獲核准組織使用,且未包含廣泛提供的 Claude Fable 5 所含的安全分類器。
  • Anthropic 的網路安全計畫包含超過 50 個參與開源基礎設施維運的組織,並已承諾向 Glasswing 合作夥伴提供 1 億美元的使用額度。
  • 金融業者 FIS 與 Visa 也已加入 Project Glasswing,Visa 並表示參與者在計畫首月發現超過 10,000 個高嚴重性或嚴重等級的漏洞。
  • 加密貨幣平台面臨龐大的竊盜風險:Chainalysis 追蹤到 2024 年遭竊數位資產超過 20 億美元,而 2025 年 2 月攻擊者自 Bybit 竊取約 15 億美元。
Kraken 母公司 Payward 加入 Anthropic 的 Project Glasswing,將 Claude Mythos 5 整合至網路安全防護

Kraken 母公司 Payward 加入 Anthropic 的 Project Glasswing,將 Claude Mythos 5 整合至網路安全防護

Kraken 的母公司 Payward 正加入 Anthropic 的 Project Glasswing,並將 Claude Mythos 5 模型整合至其網路安全防護,此舉象徵加密貨幣產業採用先進人工智慧強化安全的又一重要進展。

這項決定使 Payward 成為運用高階 AI 系統辨識潛在漏洞、強化防禦以因應日益精密網路威脅的組織之一。此進展由 Cointelegraph 在 X 上的貼文披露,時值 Anthropic 擴展 Project Glasswing 之際——這是一項限制存取權限的倡議,旨在讓獲選組織能夠運用先進 AI 能力從事防禦性網路安全工作。

根據 Anthropic 的說法,Claude Mythos 5 目前僅開放給參與該計畫且獲得核准的組織使用。該公司表示,這個模型的網路安全能力明顯更強——尤其是在漏洞利用推理方面——這也是其存取權限維持管制的原因。

網路安全是營運要務

對 Payward 這類加密貨幣公司而言,網路安全是關鍵的營運優先事項。加密貨幣平台管理的金融資產可在全球流通,且多數情況下能在數分鐘內完成移轉。交易所、錢包基礎設施或支援軟體一旦遭到成功入侵,可能帶來重大的財務與商譽損失,這使得漏洞偵測格外重要。

傳統安全團隊通常仰賴自動化掃描工具、滲透測試、監控系統與人工安全研究人員的組合。前沿 AI 模型如今增添了另一層防護,協助安全團隊更快速分析大量程式碼並找出潛在弱點。

Project Glasswing 正是圍繞這個理念而建。Anthropic 並未將 Mythos 5 廣泛開放,而是限制存取權限給營運重要軟體與基礎設施的獲選合作夥伴,目標是運用先進 AI 能力,協助防禦者在攻擊者利用漏洞之前發現並修補問題。

什麼是 Anthropic 的 Project Glasswing?

Project Glasswing 是 Anthropic 採取管制存取的網路安全倡議,其設立基礎在於前沿 AI 模型在網路安全領域日益增強的能力。Anthropic 曾表示,其最新的 Mythos 級系統能夠執行精密的漏洞探索與漏洞利用推理——這些能力一方面為防禦者創造機會,另一方面若廣泛流通也可能帶來潛在風險。

在該計畫下,獲選組織可使用 Mythos 模型檢視自身的系統與軟體。Anthropic 目前的網路安全計畫有超過 50 個組織參與開源基礎設施的維運,公司並已承諾向捍衛關鍵基礎設施的 Glasswing 合作夥伴提供 1 億美元的使用額度。對開源維運的重視反映了 Log4Shell 等事件的教訓——這個 2021 年存在於廣泛使用的 Java 日誌程式庫中的缺陷,因單一漏洞隱藏在數百萬組織使用的軟體相依套件中,迫使全球各產業緊急修補。因此,該計畫代表一項更廣泛的實驗:強大的人工智慧能否協助網路安全團隊以回應現代威脅所需的速度運作。

為什麼 Mythos 5 與眾不同

Mythos 5 並不只是另一個通用聊天機器人。Anthropic 廣泛發布了 Claude Fable 5,而 Mythos 5 僅透過受限管道提供。兩個模型共用相同的底層能力,但 Mythos 5 專為較小群的可信賴組織設計,且未包含通用版本所使用的相同安全分類器。

這項區別反映了先進網路安全 AI 的雙重用途特性:能協助安全工程師找出漏洞的同一套技術,也可能遭到企圖利用該漏洞的人濫用。因此,Anthropic 對 Mythos 5 採取管制存取模式,而非廣泛發布。

加密貨幣獨特的攻擊面

加密貨幣產業已成為網路犯罪者最具吸引力的目標之一,原因在於數位資產基礎設施中蘊含的金融價值。交易所、去中心化應用程式、託管機構、跨鏈橋與區塊鏈協定都代表潛在的攻擊面。傳統軟體的漏洞可能造成損害,但金融平台的漏洞可能直接導致數位資產損失——這為加密貨幣公司投入預防性網路安全提供了強烈誘因。這些誘因有其實際損失依據:區塊鏈分析公司 Chainalysis 追蹤到 2024 年單年遭竊的數位資產即超過 20 億美元,而 2025 年 2 月攻擊者從交易所 Bybit 竊取約 15 億美元——是史上規模最大的單一加密貨幣竊盜案之一。

對 Payward 而言——這家總部位於舊金山的公司是 Kraken 背後的經營者,Kraken 成立於 2011 年,是美國營運時間最長的加密貨幣交易所之一——保護交易基礎設施尤其重要。Kraken 服務多個市場的用戶,提供種類廣泛的數位資產與金融商品,這意味著該公司必須在複雜的技術環境中維持安全。運用先進 AI 找出弱點,可為其安全團隊提供另一項工具,在問題演變成事件之前先行發現。

AI 可能改變漏洞研究的運作方式

Mythos 5 最大的影響之一,在於 AI 有可能大幅加速漏洞研究。安全研究人員傳統上需耗費大量時間審查程式碼、重現錯誤,並判斷某個弱點是否確實可被利用。AI 代理可望將部分流程自動化。

Anthropic 表示,其前沿模型已展現辨識與推理軟體漏洞的能力,其水準對網路安全而言是一項重大變革。這可讓安全團隊在更短時間內檢視更多軟體——對營運大型技術基礎設施的公司而言尤其寶貴。組織不再只能等待漏洞被外部發現,而是可以主動要求 AI 系統搜尋自身環境中的弱點。

攻防之間的競賽

Project Glasswing 的基本理念,是在強大能力普及之前,先讓防禦者取得這些能力。Anthropic 主張,網路安全產業必須更快找出並修補漏洞,因為能力日益強大的 AI 系統最終也可能被惡意行為者取得。

這形成了攻擊與防禦之間的競賽。如果攻擊者能運用 AI,比人工安全團隊修補漏洞的速度更快地發現漏洞,網路安全態勢可能變得更加危險。但如果防禦者能運用相當的技術先行識別並修復弱點,AI 則可能強化數位基礎設施。因此,Payward 的參與反映了金融與科技公司更廣泛轉向 AI 輔助安全的趨勢。

其他金融機構也加入 Glasswing

Payward 並非唯一探索此做法的企業。金融科技公司 FIS 已於 7 月加入 Project Glasswing,並表示正在測試 Mythos 5 以掃描並評估自身系統。FIS 營運的基礎設施涉及金融機構的支付、資金移轉與核心銀行服務。

Visa 也表示已加入 Project Glasswing,並開發了一套安全測試系統,設計用以運用 AI 代理檢視其程式碼庫並找出漏洞。Visa 指出,Glasswing 參與者在計畫首月期間,於廣泛使用的軟體中發現超過 10,000 個高嚴重性或嚴重等級的漏洞。

主要金融與科技組織的參與顯示,AI 驅動的網路安全正超越實驗性研究階段,日益成為企業安全策略的一環。

這對加密貨幣安全意味著什麼

這項合作可能對加密貨幣產業帶來更廣泛的影響。加密貨幣公司向來在安全上投入大量資源,因為其保護的資產一旦遭竊便難以追回,而先進 AI 可望協助安全團隊在攻擊者發現之前,找出交易所基礎設施、應用程式與支援軟體中的弱點。

然而,AI 並無法取代人類安全專業人員。AI 產生的發現仍需由經驗豐富的團隊驗證、排定優先順序並加以處理,因為系統可能在未充分理解其實際影響、或其是否為真正漏洞的情況下,辨識出潛在弱點。因此,人為監督依然不可或缺。由於 Mythos 5 僅透過該計畫提供,參與 Glasswing 目前是組織取得該模型的唯一管道,這使得該倡議不斷擴大的參與名單,成為 AI 輔助安全被主流金融基礎設施吸收速度最清晰的指標之一。

AI 網路安全競賽正在加速

Payward 據報導整合 Mythos 5 之作法,凸顯了人工智慧與網路安全之間快速演變的關係。產業正邁向一種模式:AI 不再只是協助開發者撰寫程式或回答安全問題,先進 AI 系統更能主動參與漏洞探索、測試與防禦性分析。隨著軟體生態系統日益複雜,這一點可能愈發重要。

對加密貨幣公司而言,風險尤其高昂。數位資產運行於必須全天候維持可用與安全的基礎設施上,單一弱點即可能暴露大量價值。藉由加入 Project Glasswing,Payward 將自身定位於新興 AI 網路安全競賽的防禦一方。

更廣泛的問題在於,組織能否負責任地運用這些日益強大的模型,同時防止相同能力落入攻擊者手中。Anthropic 將 Mythos 5 維持在受限存取的決定,顯示該公司認為風險依然重大。然而,對 Payward 與其他金融基礎設施業者而言,潛在的防禦效益可能同樣可觀——而隨著 AI 持續進步,在攻擊者之前發現漏洞的能力,可能成為網路安全領域最重要的優勢之一。

來源:Hokanews