
Công ty mẹ của Kraken, Payward, đã tham gia Project Glasswing của Anthropic và đang sử dụng Claude Mythos để săn lùng các lỗ hổng bảo mật.
Động thái này diễn ra sau một bức thư ngỏ từ hơn 40 công ty Bitcoin và crypto, bao gồm Kraken, được gửi vào tuần trước tới Anthropic, OpenAI và các phòng thí nghiệm AI hàng đầu khác, yêu cầu các phòng thí nghiệm tiên phong mở các chương trình truy cập đáng tin cậy cho các nhà phòng thủ đủ điều kiện để giúp bảo vệ chống lại các mối đe dọa.
Payward cho biết hôm thứ Hai rằng công ty sẽ sử dụng Mythos 5 để quét các hệ thống của mình nhằm tìm kiếm các lỗ hổng, với các phát hiện được gửi đến đội ngũ bảo mật của họ để xem xét. Đây là công ty crypto đầu tiên được báo cáo tham gia dự án và có quyền truy cập vào Claude Mythos 5.
“Việc được chọn giúp bộ phận bảo mật của Payward có quyền truy cập sớm vào cùng loại mô hình, tăng cường khả năng chống lại các lỗ hổng phần mềm phức tạp và bảo vệ hàng triệu khách hàng trên toàn cầu,” Payward viết.
Các lỗ hổng được tìm thấy trong phần mềm mã nguồn mở của bên thứ ba sẽ được báo cáo cho các nhà bảo trì dự án, công ty cho biết, thêm rằng cách tiếp cận này có thể giúp bảo vệ cơ sở hạ tầng tài chính của họ và tăng cường phần mềm mã nguồn mở được sử dụng trong toàn ngành crypto.
Project Glasswing là chương trình an ninh mạng của Anthropic, cung cấp cho các tổ chức đã được kiểm duyệt quyền truy cập vào các mô hình an ninh mạng có khả năng nhất của mình. Ra mắt vào tháng 4 và mở rộng vào tháng 6, các đối tác của chương trình đã phát hiện hàng nghìn lỗ hổng nghiêm trọng hoặc có mức độ rủi ro cao.
Anthropic đã không phản hồi ngay lập tức yêu cầu bình luận từ Decrypt.
Tin tức này xuất hiện trong bối cảnh ngày càng có nhiều bằng chứng cho thấy các mô hình AI có thể là công cụ mạnh mẽ để vừa tìm kiếm vừa khai thác các lỗ hổng phần mềm. Vào tháng 4, Mozilla đã báo cáo rằng Claude Mythos của Anthropic đã xác định 271 lỗ hổng trong Firefox trong quá trình thử nghiệm.
Tuần trước, hơn 40 công ty Bitcoin và crypto, bao gồm Ark Invest, Coinbase, Block và BitGo, đã kêu gọi các phòng thí nghiệm AI lớn cấp quyền truy cập cho các nhà nghiên cứu bảo mật đủ tiêu chuẩn vào các mô hình mạnh mẽ nhất của họ. Được tổ chức bởi Bitcoin Policy Institute, bức thư lập luận rằng các nhà phát triển bảo vệ cơ sở hạ tầng tài chính mã nguồn mở cần quyền truy cập vào AI tiên tiến để tìm và khắc phục các lỗ hổng trước khi kẻ tấn công khai thác chúng.
“Bảo mật luôn là một cuộc chơi không công bằng. Kẻ tấn công chỉ cần tìm một lỗ hổng. Người phòng thủ phải tìm tất cả chúng, trước tiên, mỗi ngày,” đồng CEO của Payward, Arjun Sethi, cho biết. “AI tiên tiến là điều đầu tiên lật ngược sự bất đối xứng đó. Một mô hình có thể đọc từng dòng mã theo cách mà kẻ tấn công sẽ làm, ở quy mô máy móc, vì vậy chúng ta tìm thấy lỗ hổng trước khi bất kỳ ai có thể tạo ra khai thác.”








