AcasăCentrul de știri LBank
Payward îl folosește pe Claude Mythos 5 pentru securitatea cripto
payward-taps-claude-mythos-5-for-crypto-security
Payward îl folosește pe Claude Mythos 5 pentru securitatea cripto
Payward s-a alăturat Project Glasswing al Anthropic și a obținut acces restricționat la modelul Claude Mythos 5. Compania plănuiește să scaneze toate mediile Payward pentru vulnerabilități software în următoarele săptămâni. Payward spune că constatările validate ale terților vor fi împărtășite cu administratorii relevanți ai proiectelor open source. Anthropic limitează accesul la Mythos 5 pentru organizații verificate, deoarece capabilitățile sale de securitate cibernetică prezintă riscuri de utilizare abuzivă. Utilizarea Mythos 5 impune clienților să accepte păstrarea datelor timp de treizeci de zile pentru monitorizarea de siguranță Anthropic.
2026-08-18 Sursă:crypto.news

Payward, compania-mamă a bursei de criptomonede Kraken, s-a alăturat Proiectului Glasswing al Anthropic pe 17 august și a obținut acces restricționat la Claude Mythos 5 pentru lucrări de securitate cibernetică defensivă.

Rezumat
  • Payward s-a alăturat Proiectului Glasswing al Anthropic și a obținut acces restricționat la modelul Claude Mythos 5.
  • Compania intenționează să scaneze toate mediile Payward pentru vulnerabilități software în următoarele săptămâni.
  • Payward afirmă că descoperirile validate de terți vor fi partajate cu menținătorii proiectelor open source relevante.
  • Anthropic limitează accesul la Mythos 5 la organizații verificate, deoarece capacitățile sale de securitate cibernetică prezintă riscuri de utilizare abuzivă.
  • Utilizarea Mythos 5 impune clienților să accepte păstrarea datelor timp de treizeci de zile pentru monitorizarea siguranței de către Anthropic.

Compania intenționează să utilizeze modelul de inteligență artificială pentru a scana mediile sale software în căutarea vulnerabilităților în următoarele săptămâni. Descoperirile vor intra în procesul existent de revizuire a securității al Payward, în loc să producă automat modificări software.

Payward a mai declarat că intenționează să divulge vulnerabilitățile validate care afectează proiectele open source ale terților către menținătorii acestora. Compania nu a identificat primele sale ținte de scanare, nu a publicat un program de implementare și nu a dezvăluit costul accesului său la Mythos 5.

Payward își va scana mediile software

Payward a declarat că Claude Mythos 5 va examina toate mediile companiei pentru puncte slabe software. Infrastructura sa susține servicii de tranzacționare, custodie și decontare a activelor digitale care rămân disponibile continuu.

Anunțul nu specifică dacă Mythos 5 va primi acces la sistemele de producție, la copii izolate ale codului sursă sau la medii de testare controlate. De asemenea, Payward nu a descris modul în care echipa sa de securitate va valida descoperirile înainte de a aproba remedierile.

Falsurile pozitive rămân o preocupare practică atunci când sistemele de inteligență artificială revizuiesc software complex. Un model poate identifica cod inaccesibil, poate duplica un raport existent sau poate înțelege greșit modul în care o componentă funcționează în producție. Prin urmare, este necesară o revizuire umană înainte ca echipele să clasifice o problemă ca vulnerabilitate.

Fundația Ethereum a ajuns la o concluzie similară în timpul testării agenților de securitate AI. Așa cum a raportat crypto.news, cercetătorii săi au constatat că rapoartele de vulnerabilitate generate de AI necesită în continuare o validare umană independentă, în special atunci când agenții examinează codul complex al protocolului.

Co-CEO-ul Payward, Arjun Sethi, a declarat că AI ar putea schimba dezechilibrul dintre atacatori și apărători prin citirea codului la o scară mai mare.

„Un model poate citi fiecare linie de cod așa cum ar face-o un atacator, la scară mașină, astfel încât găsim vulnerabilitatea înainte ca cineva să poată construi exploit-ul”, a spus Sethi.

Declarația descrie avantajul defensiv intenționat al Payward. Compania nu a publicat încă rezultate care să arate câte vulnerabilități valide a găsit Mythos 5 în sistemele sale.

Proiectul Glasswing restricționează accesul partenerilor verificați

Anthropic a lansat Proiectul Glasswing în aprilie 2026 pentru a oferi furnizorilor de infrastructură selectați și menținătorilor de software acces timpuriu la cele mai puternice modele de securitate cibernetică ale sale.

Printre participanții inițiali s-au numărat Amazon Web Services, Apple, Cisco, CrowdStrike, Google, JPMorganChase, Microsoft, Nvidia, Palo Alto Networks și Fundația Linux. Anthropic a extins ulterior inițiativa la aproximativ 150 de organizații din peste 15 țări.

Compania afirmă că organizațiile participante trebuie să îndeplinească cerințele de securitate înainte de a primi acces. Mythos 5 nu este disponibil pe scară largă, deoarece aceleași capacități folosite pentru a identifica vulnerabilitățile pot contribui și la producerea de exploit-uri funcționale.

Așa cum s-a raportat anterior, Anthropic a restabilit accesul la Mythos doar pentru organizațiile americane verificate, după ce guvernul SUA a ridicat restricțiile temporare de export. Modelul protejat Claude Fable 5 a revenit la o disponibilitate mai largă.

Payward a declarat că accesul său a urmat decizia SUA de a permite Mythos 5 să ajungă la organizațiile care operează și apără infrastructura critică. Pagina oficială a modelului Anthropic confirmă că accesul a fost restabilit pentru un set de organizații din SUA, în urma aprobării guvernamentale.

Nici Anthropic, nici guvernul SUA nu au desemnat public fiecare platformă de active digitale ca infrastructură critică. Declarația Payward conform căreia astfel de platforme „aparțin acelei liste” reprezintă poziția companiei, mai degrabă decât o clasificare guvernamentală formală.

Claude Mythos 5 implică riscuri defensive și ofensive

Anthropic descrie Claude Mythos 5 ca fiind cel mai capabil model al său pentru securitate cibernetică și cercetare în biologie. Modelul poate inspecta codul, identifica vulnerabilități, sugera patch-uri și asista cercetătorii aprobați în testarea căilor de exploatare.

Proiectul anterior Mythos Preview al Project Glasswing a raportat peste 10.000 de vulnerabilități clasificate ca severitate ridicată sau critică în software-ul utilizat pe scară largă. Tabloul de bord al dezvăluirii coordonate al Anthropic a arătat 1.596 de vulnerabilități raportate în 281 de proiecte open source începând cu 22 mai.

Aceste cifre sunt măsurători ale Anthropic și nu înseamnă că fiecare descoperire inițială a modelului a fost validă. Tabloul său de bord a înregistrat o rată de adevărate pozitive de 90,8% printre 1.900 de candidați revizuiți de firme externe de securitate.

Anthropic a declarat că triajul uman independent rămâne etapa limitatoare. Doar 97 dintre descoperirile listate fuseseră patch-uite în amonte la momentul actualizării tabloului de bord, în timp ce 88 primiseră un identificator de avertisment public.

Modelul poate, de asemenea, să creeze componente de exploatare și să le combine în lanțuri de atac. Anthropic a invocat această capacitate de utilizare dublă atunci când a explicat de ce Mythos 5 rămâne limitat la partenerii aprobați.

Într-o acoperire aferentă, cercetătorii au descoperit că modelele din clasa Mythos ar putea transforma vulnerabilitățile software în lanțuri de exploit-uri funcționale. Un acces mai larg ar oferi, prin urmare, atacatorilor unele dintre aceleași capabilități disponibile apărătorilor.

Descoperirile open source vor ajunge la menținători

Payward a declarat că vulnerabilitățile descoperite în codul partajat de terți vor fi trimise menținătorilor de proiect relevanți. A prezentat acest proces ca o modalitate de a proteja alte organizații care utilizează același software.

Compania nu a publicat o politică de dezvăluire coordonată pentru inițiativă. Detalii importante rămase fără răspuns includ cât timp vor avea menținătorii pentru a corecta vulnerabilitățile, ce descoperiri ar putea Payward să divulge public și cum va gestiona proiectele care nu răspund.

Dezvăluirea responsabilă impune în mod normal cercetătorilor să verifice o vulnerabilitate, să contacteze în privat menținătorul și să acorde timp pentru remediere înainte de a publica informații tehnice. Publicarea prematură poate expune utilizatorii înainte ca un patch să devină disponibil.

Payward s-a confruntat anterior cu dispute legate de cercetarea în securitate. Așa cum a raportat crypto.news, Kraken a corectat o vulnerabilitate de depozit pe care cercetătorii au folosit-o pentru a retrage aproape 3 milioane de dolari. Bursa a recuperat ulterior fondurile în urma unui dezacord public cu CertiK.

Acel episod nu a fost legat de Project Glasswing, dar arată de ce sunt importante regulile clare de testare și dezvăluire. Scanarea AI poate crește numărul de descoperiri raportate, creând muncă suplimentară pentru echipele de securitate și menținători.

Ce urmează pentru implementarea securității AI de către Payward

Payward intenționează să înceapă scanarea mediilor sale în câteva săptămâni. Următoarele actualizări verificabile ar include vulnerabilități confirmate, patch-uri finalizate sau dezvăluiri publice coordonate cu proiectele open source afectate.

Nu au fost anunțate ținte de performanță. Payward nu a specificat cât de des va scana Mythos 5 sistemele sale sau dacă modelul va revizui codul nou înainte de implementare.

Anthropic solicită clienților Mythos 5 să accepte păstrarea datelor timp de treizeci de zile pentru monitorizarea siguranței. Payward nu a explicat ce cod sau informații de sistem vor fi transmise, cum vor fi separate datele sensibile sau dacă informațiile despre clienți se încadrează în afara procesului de scanare.

Deocamdată, dezvoltarea confirmată este admiterea Payward în Proiectul Glasswing și utilizarea planificată a Claude Mythos 5. Dacă modelul va îmbunătăți securitatea companiei va depinde de calitatea descoperirilor sale, de verificarea umană și de viteza patch-urilor ulterioare.