
A Payward, empresa-mãe da Kraken, aderiu ao Projeto Glasswing da Anthropic e está usando o Claude Mythos para caçar falhas de segurança.
A medida segue uma carta aberta de mais de 40 empresas de Bitcoin e cripto, incluindo a Kraken, enviada na semana passada à Anthropic, OpenAI e outros laboratórios de IA líderes, exigindo que os laboratórios de fronteira abram programas de acesso confiável a defensores qualificados para ajudar a proteger contra ameaças.
A Payward afirmou na segunda-feira que a empresa usará o Mythos 5 para escanear seus sistemas em busca de vulnerabilidades, com as descobertas sendo enviadas às suas equipes de segurança para revisão. É a primeira empresa de cripto reportada a aderir ao projeto e obter acesso ao Claude Mythos 5.
“A seleção dá à divisão de segurança da Payward acesso antecipado à mesma classe de modelo, aprimorando sua capacidade de combater vulnerabilidades sofisticadas de software e proteger milhões de clientes em todo o mundo”, escreveu a Payward.
Falhas encontradas em softwares de código aberto de terceiros serão reportadas aos mantenedores do projeto, disse a empresa, acrescentando que a abordagem poderia ajudar a proteger sua infraestrutura financeira e fortalecer o software de código aberto usado em toda a indústria cripto.
O Projeto Glasswing é o programa de cibersegurança da Anthropic que concede a organizações verificadas acesso aos seus modelos cibernéticos mais capazes. Lançado em abril e expandido em junho, os parceiros do programa desde então descobriram milhares de vulnerabilidades de alta ou crítica severidade.
A Anthropic não respondeu imediatamente a um pedido de comentário da Decrypt.
A notícia surge em meio a crescentes evidências de que os modelos de IA podem ser ferramentas poderosas tanto para encontrar quanto para explorar vulnerabilidades de software. Em abril, a Mozilla relatou que o Claude Mythos da Anthropic identificou 271 vulnerabilidades no Firefox durante os testes.
Na semana passada, mais de 40 empresas de Bitcoin e cripto, incluindo Ark Invest, Coinbase, Block e BitGo, pediram aos principais laboratórios de IA que concedessem a pesquisadores de segurança qualificados acesso aos seus modelos mais poderosos. Organizada pelo Bitcoin Policy Institute, a carta argumentou que os desenvolvedores que protegem a infraestrutura financeira de código aberto precisam de acesso à IA de fronteira para encontrar e corrigir vulnerabilidades antes que os invasores as explorem.
“A segurança sempre foi um jogo injusto. Um atacante precisa encontrar uma falha. Um defensor tem que encontrar todas elas, primeiro, todos os dias”, disse Arjun Sethi, co-CEO da Payward. “A IA de fronteira é a primeira coisa que inverte essa assimetria. Um modelo pode ler cada linha de código como um atacante faria, em escala de máquina, para que encontremos a falha antes que alguém possa construir a exploração.”





