
Payward, la société mère de Kraken, a rejoint le Project Glasswing d'Anthropic et utilise Claude Mythos pour traquer les failles de sécurité.
Cette initiative fait suite à une lettre ouverte envoyée la semaine dernière par plus de 40 entreprises de Bitcoin et de crypto, dont Kraken, à Anthropic, OpenAI et d'autres laboratoires d'IA de premier plan, exigeant que ces laboratoires de pointe ouvrent des programmes d'accès fiables aux défenseurs qualifiés pour aider à se prémunir contre les menaces.
Payward a déclaré lundi que la société utilisera Mythos 5 pour analyser ses systèmes à la recherche de vulnérabilités, les résultats étant envoyés à ses équipes de sécurité pour examen. C'est la première entreprise crypto à rejoindre le projet et à obtenir l'accès à Claude Mythos 5.
« Cette sélection donne à la division de sécurité de Payward un accès anticipé à la même classe de modèle, affûtant sa capacité à combattre les vulnérabilités logicielles sophistiquées et à protéger des millions de clients à travers le monde », a écrit Payward.
Les failles trouvées dans les logiciels open-source tiers seront signalées aux responsables du projet, a déclaré la société, ajoutant que cette approche pourrait aider à protéger son infrastructure financière et à renforcer les logiciels open-source utilisés dans l'industrie crypto.
Le Project Glasswing est le programme de cybersécurité d'Anthropic qui donne aux organisations vérifiées un accès à ses modèles cybernétiques les plus performants. Lancé en avril et étendu en juin, les partenaires du programme ont depuis découvert des milliers de vulnérabilités de gravité élevée ou critique.
Anthropic n'a pas immédiatement répondu à une demande de commentaire de Decrypt.
Cette nouvelle intervient alors que de plus en plus de preuves montrent que les modèles d'IA peuvent être des outils puissants pour trouver et exploiter les vulnérabilités logicielles. En avril, Mozilla a rapporté que Claude Mythos d'Anthropic avait identifié 271 vulnérabilités dans Firefox lors de tests.
La semaine dernière, plus de 40 entreprises de Bitcoin et de crypto, dont Ark Invest, Coinbase, Block et BitGo, ont appelé les principaux laboratoires d'IA à donner aux chercheurs en sécurité qualifiés un accès à leurs modèles les plus puissants. Organisée par le Bitcoin Policy Institute, la lettre soutenait que les développeurs protégeant l'infrastructure financière open-source ont besoin d'accéder à l'IA de pointe pour trouver et corriger les vulnérabilités avant que les attaquants ne les exploitent.
« La sécurité a toujours été un jeu injuste. Un attaquant n'a besoin de trouver qu'une seule faille. Un défenseur doit les trouver toutes, en premier, chaque jour », a déclaré Arjun Sethi, co-PDG de Payward. « L'IA de pointe est la première chose qui inverse cette asymétrie. Un modèle peut lire chaque ligne de code comme le ferait un attaquant, à l'échelle machine, de sorte que nous trouvons la faille avant que quiconque ne puisse créer l'exploit. »