
Compania-mamă a Kraken, Payward, s-a alăturat Proiectului Glasswing al Anthropic și utilizează Claude Mythos pentru a căuta vulnerabilități de securitate.
Această decizie vine în urma unei scrisori deschise din partea a peste 40 de companii Bitcoin și cripto, inclusiv Kraken, trimisă săptămâna trecută către Anthropic, OpenAI și alte laboratoare AI de vârf, prin care se cerea ca laboratoarele de frontieră să deschidă programe de acces de încredere pentru apărătorii calificați, pentru a contribui la protejarea împotriva amenințărilor.
Payward a declarat luni că va folosi Mythos 5 pentru a scana sistemele sale în căutarea vulnerabilităților, iar descoperirile vor fi trimise echipelor sale de securitate pentru revizuire. Este prima companie cripto raportată care se alătură proiectului și obține acces la Claude Mythos 5.
„Selecția oferă diviziei de securitate a Payward acces timpuriu la aceeași clasă de model, îmbunătățindu-i capacitatea de a combate vulnerabilitățile software sofisticate și de a proteja milioane de clienți din întreaga lume”, a scris Payward.
Deficiențele găsite în software-ul open-source de la terți vor fi raportate către dezvoltatorii proiectului, a declarat compania, adăugând că această abordare ar putea contribui la protejarea infrastructurii sale financiare și la consolidarea software-ului open-source utilizat în întreaga industrie cripto.
Proiectul Glasswing este programul de securitate cibernetică al Anthropic care oferă organizațiilor verificate acces la cele mai capabile modele cibernetice ale sale. Lansat în aprilie și extins în iunie, partenerii programului au descoperit de atunci mii de vulnerabilități de gravitate ridicată sau critică.
Anthropic nu a răspuns imediat unei solicitări de comentarii din partea Decrypt.
Vestea vine pe fondul dovezilor tot mai numeroase că modelele AI pot fi instrumente puternice atât pentru găsirea, cât și pentru exploatarea vulnerabilităților software. În aprilie, Mozilla a raportat că Claude Mythos de la Anthropic a identificat 271 de vulnerabilități în Firefox în timpul testării.
Săptămâna trecută, peste 40 de companii Bitcoin și cripto, inclusiv Ark Invest, Coinbase, Block și BitGo, au solicitat marilor laboratoare AI să ofere cercetătorilor de securitate calificați acces la cele mai puternice modele ale lor. Organizată de Bitcoin Policy Institute, scrisoarea a susținut că dezvoltatorii care protejează infrastructura financiară open-source au nevoie de acces la AI de frontieră pentru a găsi și remedia vulnerabilitățile înainte ca atacatorii să le exploateze.
„Securitatea a fost întotdeauna un joc inechitabil. Un atacator trebuie să găsească o singură vulnerabilitate. Un apărător trebuie să le găsească pe toate, primul, în fiecare zi”, a declarat Arjun Sethi, co-CEO al Payward. „AI de frontieră este primul lucru care inversează această asimetrie. Un model poate citi fiecare linie de cod așa cum ar face un atacator, la scară de mașină, astfel încât găsim vulnerabilitatea înainte ca cineva să poată construi exploit-ul.”








