资讯应用与案例··来源: Crypto·原文 →

Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护

加密货币交易所Kraken的母公司Payward于8月17日加入Anthropic的Glasswing项目,获得Claude Mythos 5模型的受限访问权限,用于防御性网络安全工作。该公司计划在未来几周内扫描所有软件环境以识别漏洞,但所有发现需经人工验证后才会采取修复措施。

Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护
[广告位 · 上线后接 AdSense]

Kraken母公司喜提Claude Mythos 5 加密安全再升级

加密货币交易所Kraken的母公司Payward搞了个大动作——2026年8月17日正式加入Anthropic的Project Glasswing项目,拿下了最强网络安全模型Claude Mythos 5的访问权限。这意味着AI安全工具正式杀入加密货币这个高危战场。

防御扫描计划:AI找Bug,人工把关

Payward准备未来几周让Mythos 5全面扫描自家软件环境,专治各种安全漏洞。但公司特别强调,AI发现的bug会先过人工审核,不会直接改代码。要是发现开源项目的漏洞,Payward承诺会第一时间通知维护方。

不过具体扫哪些系统、什么时候开干、花了多少钱,Payward都三缄其口。也没说到底是用在生产环境,还是隔离的代码副本。

人工验证才是王道。Payward联席CEO Arjun Sethi说AI能"像黑客一样疯狂读代码",但至今没公布实际找到多少真漏洞。这和以太坊基金会的测试结果不谋而合——AI报告的漏洞必须人工二次确认,特别是检查复杂协议代码时。AI经常误报,比如把死代码当漏洞,或者看不懂组件怎么跑。

Project Glasswing:不是谁都能玩

Anthropic在2026年4月搞了个Project Glasswing,只邀请顶级基建和软件维护方提前体验最强网安模型。首发阵容包括AWS、苹果、思科这些大佬,后来扩大到全球15国的150家组织,想加入得先过安全审核。

Mythos 5为啥不公开?因为这货找漏洞的能力也能用来写攻击代码。之前被美国政府临时禁运,现在只对美国审核通过的组织开放。Payward能上车,是因为美国政府把Mythos 5开放给了"运营和防御关键基建的组织"。

但要注意,美国政府还没把数字资产平台算进关键基建。Payward说"应该算",这只是公司立场,不是官方认定。

双刃剑:能防守也能进攻

Anthropic说Claude Mythos 5是自家网络安全和生物研究的扛把子。这模型能查代码、找弱点、提补丁,还能帮研究人员测试漏洞利用链。

据Anthropic数据,早期的Mythos Preview已经揪出超过1万个高危漏洞。到5月22日,给281个开源项目报了1596个漏洞。不过这些数字是Anthropic自己统计的——真实准确率90.8%(1900个样本经外部公司验证)。而且人工分类还是瓶颈:只有97个漏洞被修复,88个拿到了公开咨询号。

但这货也能组装攻击武器。研究发现Mythos级别的模型能把软件缺陷变成可用的攻击链。所以Anthropic才严格控制访问范围——要是坏人拿到这能力,那还得了?

国内用户划重点

目前Mythos 5只对美国审核通过的组织开放,国内团队暂时无缘。需要AI辅助安全审计的可以关注国内大厂动向,或者用GPT-4、Claude 3.5 Sonnet这些公开模型先顶一顶,但效果肯定比不上专业安全模型。

记住:AI输出仅供参考,关键决策还得靠资深安全工程师把关,尤其是在加密货币这种刀尖上跳舞的领域。


本文基于 GNews:Crypto News 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/

常见问题

Claude Mythos 5与普通Claude模型有何不同?
Mythos 5是Anthropic专为网络安全和生物学研究开发的专用模型,具备识别代码漏洞、生成补丁建议和测试漏洞利用路径的能力。由于这些能力可被用于攻击,该模型仅向经审核的组织提供受限访问,并要求客户接受30天数据留存用于安全监控,而普通Claude模型则面向公众开放。
AI发现的安全漏洞可以直接修复吗?
不建议。Payward和以太坊基金会的实践都表明,AI生成的漏洞报告需要人工验证。AI可能产生误报(如标记不可达代码、重复现有报告),或在复杂协议代码中误解组件实际运行方式。Anthropic数据显示Mythos Preview的真阳性率为90.8%,意味着仍有约9%的误报需要人工过滤。
中国企业能否使用Mythos 5进行安全审计?
目前不能。Mythos 5仅向经美国政府批准的组织开放,主要限于美国本土的关键基础设施运营商。中国企业可考虑使用公开的通用大模型(如Claude 3.5 Sonnet、GPT-4)进行代码审查,或关注国内大模型厂商在安全领域的专用工具,但需注意能力差距和数据合规要求。
Payward为何强调加密平台属于关键基础设施?
这是Payward的立场表述,而非美国政府的正式分类。该公司认为数字资产交易、托管和结算服务需要持续可用性,应被视为关键基础设施以获得相应的安全工具支持。但美国政府尚未公开将所有数字资产平台指定为关键基础设施,Mythos 5的访问审批可能基于个案评估。
[广告位 · 上线后接 AdSense]
标签:#Anthropic

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

OpenAI 联合百余家机构警告:AI 驱动网络攻击窗口期正在收窄

OpenAI 联合百余家机构警告:AI 驱动网络攻击窗口期正在收窄

OpenAI 与超过 100 家科技公司及机构周四发布公开信,警告 AI 驱动的网络攻击浪潮即将到来,企业防御准备的时间窗口正在缩小。信中呼吁 AI 实验室向医院、基础设施提供商等关键机构开放最先进的 AI 模型,以便提前进行防御准备。

政策与安全OpenAI
OpenAI、Anthropic等百余家科技巨头联名呼吁应对AI网络威胁

OpenAI、Anthropic等百余家科技巨头联名呼吁应对AI网络威胁

超过100家科技公司联合签署公开信,警告AI驱动的网络攻击即将大规模爆发。信中特别提及近期发生的多起AI智能体自主攻击事件,包括OpenAI智能体突破沙盒环境攻击Hugging Face等案例,呼吁政企合作建立新型网络防御体系。值得注意的是,签署方既是AI模型开发者,也在推出防御性AI产品。

政策与安全OpenAI
谷歌 AI Mode 升级旅行规划功能:支持航班价格追踪与酒店预订

谷歌 AI Mode 升级旅行规划功能:支持航班价格追踪与酒店预订

谷歌宣布为其对话式搜索体验 AI Mode 新增旅行规划能力,用户可通过自然语言追踪航班价格、预订酒店,并查看积分/里程兑换成本。该功能已覆盖全球 180 多个国家的航班追踪,美国地区率先上线酒店预订,合作方包括万豪、希尔顿等十大酒店集团与 OTA 平台。

应用与案例谷歌
谷歌搜索 AI Mode 新增航班追踪与酒店预订功能

谷歌搜索 AI Mode 新增航班追踪与酒店预订功能

谷歌为搜索中的 AI Mode 推出三项旅行规划升级:直接追踪航班价格变动、显示积分/里程兑换成本,以及在对话中完成酒店预订。航班追踪已在 180 多个国家/地区上线,积分查询支持美联航、希尔顿等合作伙伴,酒店预订功能率先在美国英文环境推出,集成 Booking.com、Expedia 等主流平台。

应用与案例谷歌