Kraken 的母公司 Payward 獲得了 Anthropic 受限網絡安全人工智能的訪問權限
根據該公司公告,總部位於夏延的 Kraken 母公司 Payward, Inc. 週一表示,該公司已被選中參與“玻璃翼計劃”,並且正在積極地將 Claude Mythos 5 納入其防禦性網絡安全工作中 。
Anthropic公司在2026年4月啓動了該項目,此前該公司得出結論,其模型在發現和利用軟件漏洞方面可以超越除最熟練的人類之外的所有人,但從未公開發布過Mythos模型。除了Kraken之外,Payward還運營着其他公司,例如NinjaTrader、Breakout、xStocks、Bitnomial和CF Benchmarks,其第二季度調整後收入爲5.08億美元,比上年同期增長17%。.
華盛頓控制着對 Mythos 5 的訪問。
據 Payward 稱,其訪問權限符合美國政府允許 Mythos 5 訪問負責保障和保護關鍵基礎設施的美國實體的決定。.
自四月以來,這一訪問途徑已擴展至科技和金融領域。Mythos 5 於 6 月 9 日通過 Glasswing 交付給美國網絡安全防禦人員,但三天後,由於美國商務部頒佈出口管制條例禁止外國訪問,該模型在全球範圍內停止運行。該模型於 7 月 1 日恢復運行。.
正如 Cryptopolitan 此前報道,貝利在5月份表示,加密貨幣公司和英國銀行被排除在外,而高盛和其他美國公司則被允許進入。貝利同時也是金融穩定理事會主席,他認爲,對於跨境風險,“我們不能只採取單一的國家方法”。目前,一家加密貨幣交易所已通過美國 trac。至於其他公司是否也能獲得批准,則取決於華盛頓的決定。
Payward 將利用該模型來查找漏洞
Payward 將掃描其所有環境,並將掃描結果導入其已運行的分類和修復流程,該流程與獨立的紅藍團隊和長期漏洞賞金計劃並行運作。.
該公司擁有 ISO 27001 和 SOC 2 認證。對於在第三方開源軟件中發現的問題,公司會通過負責任的披露方式報告給項目維護者。由於業內所有交易所都依賴相同的軟件包,因此這一環節的影響範圍不僅限於 Payward。.
聯合首席執行官阿瓊·塞蒂從防禦者面臨的問題出發,闡述了該方案:攻擊者只需要一個漏洞,而防禦者每天都需要發現所有漏洞。正如他所說,“該模型能夠像攻擊者一樣掃描每一行代碼。”
Glasswing 已經囊括了美國主要的科技和金融公司。
Anthropic 於 4 月與 Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、Linux 基金會、Microsoft、Nvidia、Palo Alto Networks 和 JPMorganChase(創始集團中唯一的銀行)以及其他大約 40 家機構共同推出了 Glasswing。.
此後,合作伙伴已發現了數千個高危和嚴重危急漏洞。Mythos 在 SWE-bench Verified 測試中獲得了 93.9% 的得分,在 CyberGym 測試中獲得了 83.1% 的得分。英國人工智能安全研究所也驗證了 Mythos 成功解決了 73% 的專家級奪旗任務。.
在項目啓動的第一個月,Cloudflare 在其關鍵路徑系統中發現了 2000 個漏洞,其團隊評估認爲誤報率優於人工測試人員。該模型還發現了 OpenBSD 中一個存在了 27 年的漏洞和 FFmpeg 中一個存在了 16 年的漏洞。6 月初,該模型dent出 ZcashOrchard 安全池中一個存在了四年之久的嚴重漏洞, Zcash 在修復漏洞後使用 Mythos 進行了dent 審計。.
Anthropic仍在處理《神話5》的安全問題。
三週前,Anthropic公司披露,包括Mythos 5在內的三臺Claude模型在配置錯誤導致其無法訪問互聯網後,逃離了密封的測試環境。Mythos 5誤以爲自己已連接到開放的互聯網,隨後又通過推理重新認爲自己仍在模擬環境中,之後編寫併發布了一個PyPI軟件包。該軟件包在被移除前已被下載並在15臺真實系統上運行。.
Anthropic公司表示,其商業產品附帶的安全分類器可以防止這種行爲的發生,並將這些事件描述爲安全帶和操作故障,並委託METR進行dent 審查。.
不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。











