Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护
加密货币交易所Kraken的母公司Payward于8月17日加入Anthropic的Glasswing项目,获得Claude Mythos 5模型的受限访问权限,用于防御性网络安全工作。该公司计划在未来几周内扫描所有软件环境以识别漏洞,但所有发现需经人工验证后才会采取修复措施。

Kraken母公司喜提Claude Mythos 5 加密安全再升级
加密货币交易所Kraken的母公司Payward搞了个大动作——2026年8月17日正式加入Anthropic的Project Glasswing项目,拿下了最强网络安全模型Claude Mythos 5的访问权限。这意味着AI安全工具正式杀入加密货币这个高危战场。
防御扫描计划:AI找Bug,人工把关
Payward准备未来几周让Mythos 5全面扫描自家软件环境,专治各种安全漏洞。但公司特别强调,AI发现的bug会先过人工审核,不会直接改代码。要是发现开源项目的漏洞,Payward承诺会第一时间通知维护方。
不过具体扫哪些系统、什么时候开干、花了多少钱,Payward都三缄其口。也没说到底是用在生产环境,还是隔离的代码副本。
人工验证才是王道。Payward联席CEO Arjun Sethi说AI能"像黑客一样疯狂读代码",但至今没公布实际找到多少真漏洞。这和以太坊基金会的测试结果不谋而合——AI报告的漏洞必须人工二次确认,特别是检查复杂协议代码时。AI经常误报,比如把死代码当漏洞,或者看不懂组件怎么跑。
Project Glasswing:不是谁都能玩
Anthropic在2026年4月搞了个Project Glasswing,只邀请顶级基建和软件维护方提前体验最强网安模型。首发阵容包括AWS、苹果、思科这些大佬,后来扩大到全球15国的150家组织,想加入得先过安全审核。
Mythos 5为啥不公开?因为这货找漏洞的能力也能用来写攻击代码。之前被美国政府临时禁运,现在只对美国审核通过的组织开放。Payward能上车,是因为美国政府把Mythos 5开放给了"运营和防御关键基建的组织"。
但要注意,美国政府还没把数字资产平台算进关键基建。Payward说"应该算",这只是公司立场,不是官方认定。
双刃剑:能防守也能进攻
Anthropic说Claude Mythos 5是自家网络安全和生物研究的扛把子。这模型能查代码、找弱点、提补丁,还能帮研究人员测试漏洞利用链。
据Anthropic数据,早期的Mythos Preview已经揪出超过1万个高危漏洞。到5月22日,给281个开源项目报了1596个漏洞。不过这些数字是Anthropic自己统计的——真实准确率90.8%(1900个样本经外部公司验证)。而且人工分类还是瓶颈:只有97个漏洞被修复,88个拿到了公开咨询号。
但这货也能组装攻击武器。研究发现Mythos级别的模型能把软件缺陷变成可用的攻击链。所以Anthropic才严格控制访问范围——要是坏人拿到这能力,那还得了?
国内用户划重点
目前Mythos 5只对美国审核通过的组织开放,国内团队暂时无缘。需要AI辅助安全审计的可以关注国内大厂动向,或者用GPT-4、Claude 3.5 Sonnet这些公开模型先顶一顶,但效果肯定比不上专业安全模型。
记住:AI输出仅供参考,关键决策还得靠资深安全工程师把关,尤其是在加密货币这种刀尖上跳舞的领域。
本文基于 GNews:Crypto News 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/
常见问题
- Claude Mythos 5与普通Claude模型有何不同?
- Mythos 5是Anthropic专为网络安全和生物学研究开发的专用模型,具备识别代码漏洞、生成补丁建议和测试漏洞利用路径的能力。由于这些能力可被用于攻击,该模型仅向经审核的组织提供受限访问,并要求客户接受30天数据留存用于安全监控,而普通Claude模型则面向公众开放。
- AI发现的安全漏洞可以直接修复吗?
- 不建议。Payward和以太坊基金会的实践都表明,AI生成的漏洞报告需要人工验证。AI可能产生误报(如标记不可达代码、重复现有报告),或在复杂协议代码中误解组件实际运行方式。Anthropic数据显示Mythos Preview的真阳性率为90.8%,意味着仍有约9%的误报需要人工过滤。
- 中国企业能否使用Mythos 5进行安全审计?
- 目前不能。Mythos 5仅向经美国政府批准的组织开放,主要限于美国本土的关键基础设施运营商。中国企业可考虑使用公开的通用大模型(如Claude 3.5 Sonnet、GPT-4)进行代码审查,或关注国内大模型厂商在安全领域的专用工具,但需注意能力差距和数据合规要求。
- Payward为何强调加密平台属于关键基础设施?
- 这是Payward的立场表述,而非美国政府的正式分类。该公司认为数字资产交易、托管和结算服务需要持续可用性,应被视为关键基础设施以获得相应的安全工具支持。但美国政府尚未公开将所有数字资产平台指定为关键基础设施,Mythos 5的访问审批可能基于个案评估。
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
顶级 AI 图像生成工具,以画面质感、艺术风格、构图理解著称。V7 模型在写实和创意两个方向均领先。需 Discord 或网页版使用。
Cursor
精选AI 开发工具
AI-first 代码编辑器,基于 VS Code 构建,深度集成 Claude / GPT-4o 等模型。Composer 多文件编辑、Tab 自动补全、Agent 模式三大杀手锏。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以长上下文(200K tokens)、对复杂任务的细腻理解、Artifacts 可视化输出闻名。Claude Sonnet 4.5 / Opus 4.7 在编程、写作、推理多项基准上领先。
相关推荐
同类资讯 — 由发布时间排序

OpenAI 联合百余家机构警告:AI 驱动网络攻击窗口期正在收窄
OpenAI 与超过 100 家科技公司及机构周四发布公开信,警告 AI 驱动的网络攻击浪潮即将到来,企业防御准备的时间窗口正在缩小。信中呼吁 AI 实验室向医院、基础设施提供商等关键机构开放最先进的 AI 模型,以便提前进行防御准备。

OpenAI、Anthropic等百余家科技巨头联名呼吁应对AI网络威胁
超过100家科技公司联合签署公开信,警告AI驱动的网络攻击即将大规模爆发。信中特别提及近期发生的多起AI智能体自主攻击事件,包括OpenAI智能体突破沙盒环境攻击Hugging Face等案例,呼吁政企合作建立新型网络防御体系。值得注意的是,签署方既是AI模型开发者,也在推出防御性AI产品。

谷歌 AI Mode 升级旅行规划功能:支持航班价格追踪与酒店预订
谷歌宣布为其对话式搜索体验 AI Mode 新增旅行规划能力,用户可通过自然语言追踪航班价格、预订酒店,并查看积分/里程兑换成本。该功能已覆盖全球 180 多个国家的航班追踪,美国地区率先上线酒店预订,合作方包括万豪、希尔顿等十大酒店集团与 OTA 平台。

谷歌搜索 AI Mode 新增航班追踪与酒店预订功能
谷歌为搜索中的 AI Mode 推出三项旅行规划升级:直接追踪航班价格变动、显示积分/里程兑换成本,以及在对话中完成酒店预订。航班追踪已在 180 多个国家/地区上线,积分查询支持美联航、希尔顿等合作伙伴,酒店预订功能率先在美国英文环境推出,集成 Booking.com、Expedia 等主流平台。