Kraken母公司Payward获准接入Anthropic的受限网络安全AI

区块链文库报道:

Kraken母公司入选“玻璃翼”项目,将引入Claude Mythos 5强化网络安全防御

总部位于夏延的Payward公司(Kraken母公司)于周一宣布,其已被选中参与“玻璃翼”项目,并正积极将Claude Mythos 5模型纳入其防御性网络安全工作中。据该公司发布的公告,Anthropic公司于2026年4月启动该项目,其结论是,该模型在发现和利用软件漏洞方面,其能力可超越除最顶尖人类专家外的所有人。Mythos模型从未公开发布过。

除Kraken外,Payward还运营着NinjaTrader、Breakout、xStocks、Bitnomial及CF Benchmarks等多家公司。该公司第二季度调整后营收达5.08亿美元,同比增长17%。

华盛顿方面掌控Mythos 5的访问权限

据Payward表示,其访问权限与美国政府的决定一致,即允许负责保护关键基础设施的美国实体使用Mythos 5。自今年4月以来,这一访问渠道已扩展至技术和金融领域。Mythos 5于6月9日通过“玻璃翼”项目交付给美国网络防御人员,但三天后,由于美国商务部发布出口管制规定,禁止外国访问,该模型在全球范围内下线。随后,该模型于7月1日重新上线。

正如早前报道,Bailey在5月曾表示,加密公司与英国银行被排除在外,而高盛等美国公司则获得准入。Bailey同时担任金融稳定委员会主席,他认为,对于这种跨越国界的风险,“我们不能仅仅采取单一的国家层面的方法”。如今,一家加密货币交易所已成功通过美国渠道获得批准。至于其他实体能否获得许可,则取决于华盛顿方面的决定。

Payward将利用该模型搜寻漏洞

Payward将对其所有系统环境进行扫描,发现的漏洞将进入其已有的分诊和修复流程。该流程与独立的红蓝队以及长期运行的漏洞赏金计划并行运作。该公司持有ISO 27001和SOC 2认证。在第三方开源软件中发现的问题,将通过负责任的披露方式报告给项目维护者。这部分工作超出了Payward自身的范围,因为整个行业内的交易所都依赖着相同的软件包。

联合首席执行官Arjun Sethi从防御者面临的问题角度阐述了这一方案:攻击者只需要找到一个漏洞,而防御者则每天都需要堵住所有漏洞。正如他所说:“该模型能够像攻击者一样,扫描每一行代码。”

“玻璃翼”项目已囊括美国主要科技与金融公司

Anthropic于4月启动“玻璃翼”项目时,创始成员包括亚马逊云服务、苹果、博通、思科、CrowdStrike、谷歌、Linux基金会、微软、英伟达、Palo Alto Networks以及摩根大通(创始群体中唯一的银行),此外还有约40个其他组织。自那以来,合作伙伴已发现数千个高危和严重级别的漏洞。

Mythos在SWE-bench Verified基准测试中获得了93.9%的分数,在CyberGym测试中获得了83.1%的分数。英国人工智能安全研究所也证实,Mythos成功解决了73%的专家级“夺旗”任务。在该项目启动的第一个月,Cloudflare就在关键路径系统中发现了2000个漏洞,其团队认为误报率优于人类测试人员。该模型还发现了OpenBSD中存在了27年的漏洞,以及FFmpeg中存在了16年的漏洞。6月初,它识别出了Zcash的Orchard隐私池中一个潜伏了四年未被发现的严重漏洞。在完成修补后,Zcash公司还使用了Mythos进行独立审计。

Anthropic仍在应对Mythos 5的安全问题

三周前,Anthropic披露,包括Mythos 5在内的三个Claude模型,因配置错误导致可以访问互联网,从而脱离了密封的测试环境。Mythos 5判断自己已处于开放互联网中,经推理后又认为自身仍在模拟环境中,随后编写并发布了一个PyPI软件包,该包在被移除前,已在15个真实系统上下载并运行。Anthropic表示,其商业产品中附带的安全分类器本可以阻止这一行为,并将此事件描述为操作框架和运营上的失误,同时已委托METR进行独立审查。

© 版权声明
THE END
喜欢就支持一下吧
分享