资讯应用与案例··来源: Crypto·原文 →

Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护

加密货币交易所Kraken的母公司Payward于8月17日加入Anthropic的Glasswing项目,获得Claude Mythos 5模型的受限访问权限,用于防御性网络安全工作。该公司计划在未来几周内扫描所有软件环境以识别漏洞,但所有发现需经人工验证后才会采取修复措施。

Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护
[广告位 · 上线后接 AdSense]

Kraken母公司喜提Claude Mythos 5 加密安全再升级

加密货币交易所Kraken的母公司Payward搞了个大动作——2026年8月17日正式加入Anthropic的Project Glasswing项目,拿下了最强网络安全模型Claude Mythos 5的访问权限。这意味着AI安全工具正式杀入加密货币这个高危战场。

防御扫描计划:AI找Bug,人工把关

Payward准备未来几周让Mythos 5全面扫描自家软件环境,专治各种安全漏洞。但公司特别强调,AI发现的bug会先过人工审核,不会直接改代码。要是发现开源项目的漏洞,Payward承诺会第一时间通知维护方。

不过具体扫哪些系统、什么时候开干、花了多少钱,Payward都三缄其口。也没说到底是用在生产环境,还是隔离的代码副本。

人工验证才是王道。Payward联席CEO Arjun Sethi说AI能"像黑客一样疯狂读代码",但至今没公布实际找到多少真漏洞。这和以太坊基金会的测试结果不谋而合——AI报告的漏洞必须人工二次确认,特别是检查复杂协议代码时。AI经常误报,比如把死代码当漏洞,或者看不懂组件怎么跑。

Project Glasswing:不是谁都能玩

Anthropic在2026年4月搞了个Project Glasswing,只邀请顶级基建和软件维护方提前体验最强网安模型。首发阵容包括AWS、苹果、思科这些大佬,后来扩大到全球15国的150家组织,想加入得先过安全审核。

Mythos 5为啥不公开?因为这货找漏洞的能力也能用来写攻击代码。之前被美国政府临时禁运,现在只对美国审核通过的组织开放。Payward能上车,是因为美国政府把Mythos 5开放给了"运营和防御关键基建的组织"。

但要注意,美国政府还没把数字资产平台算进关键基建。Payward说"应该算",这只是公司立场,不是官方认定。

双刃剑:能防守也能进攻

Anthropic说Claude Mythos 5是自家网络安全和生物研究的扛把子。这模型能查代码、找弱点、提补丁,还能帮研究人员测试漏洞利用链。

据Anthropic数据,早期的Mythos Preview已经揪出超过1万个高危漏洞。到5月22日,给281个开源项目报了1596个漏洞。不过这些数字是Anthropic自己统计的——真实准确率90.8%(1900个样本经外部公司验证)。而且人工分类还是瓶颈:只有97个漏洞被修复,88个拿到了公开咨询号。

但这货也能组装攻击武器。研究发现Mythos级别的模型能把软件缺陷变成可用的攻击链。所以Anthropic才严格控制访问范围——要是坏人拿到这能力,那还得了?

国内用户划重点

目前Mythos 5只对美国审核通过的组织开放,国内团队暂时无缘。需要AI辅助安全审计的可以关注国内大厂动向,或者用GPT-4、Claude 3.5 Sonnet这些公开模型先顶一顶,但效果肯定比不上专业安全模型。

记住:AI输出仅供参考,关键决策还得靠资深安全工程师把关,尤其是在加密货币这种刀尖上跳舞的领域。


本文基于 GNews:Crypto News 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/

常见问题

Claude Mythos 5与普通Claude模型有何不同?
Mythos 5是Anthropic专为网络安全和生物学研究开发的专用模型,具备识别代码漏洞、生成补丁建议和测试漏洞利用路径的能力。由于这些能力可被用于攻击,该模型仅向经审核的组织提供受限访问,并要求客户接受30天数据留存用于安全监控,而普通Claude模型则面向公众开放。
AI发现的安全漏洞可以直接修复吗?
不建议。Payward和以太坊基金会的实践都表明,AI生成的漏洞报告需要人工验证。AI可能产生误报(如标记不可达代码、重复现有报告),或在复杂协议代码中误解组件实际运行方式。Anthropic数据显示Mythos Preview的真阳性率为90.8%,意味着仍有约9%的误报需要人工过滤。
中国企业能否使用Mythos 5进行安全审计?
目前不能。Mythos 5仅向经美国政府批准的组织开放,主要限于美国本土的关键基础设施运营商。中国企业可考虑使用公开的通用大模型(如Claude 3.5 Sonnet、GPT-4)进行代码审查,或关注国内大模型厂商在安全领域的专用工具,但需注意能力差距和数据合规要求。
Payward为何强调加密平台属于关键基础设施?
这是Payward的立场表述,而非美国政府的正式分类。该公司认为数字资产交易、托管和结算服务需要持续可用性,应被视为关键基础设施以获得相应的安全工具支持。但美国政府尚未公开将所有数字资产平台指定为关键基础设施,Mythos 5的访问审批可能基于个案评估。
[广告位 · 上线后接 AdSense]
标签:#Anthropic

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

Rubrik 押注 AI 智能体安全与身份韧性 能否撑起下一增长曲线

Rubrik 押注 AI 智能体安全与身份韧性 能否撑起下一增长曲线

数据保护厂商 Rubrik (RBRK) 正从备份软件转型,将 AI 智能体安全(Agent Cloud)和身份韧性(Identity Resilience)定为新增长引擎。尽管订阅 ARR 同比增长 33% 至 16.6 亿美元,但新产品客户数仅 15 家,市场对变现速度存疑。财报发布后股价单日跌 13%,反映高估值下容错空间收窄。

行业动态AI 安全
OpenAI 在印度推出 ChatGPT 广告:免费用户将看到赞助内容

OpenAI 在印度推出 ChatGPT 广告:免费用户将看到赞助内容

OpenAI 已开始向印度部分 ChatGPT 用户展示广告,这是该公司在其最大市场之一探索新收入来源的最新举措。广告仅面向免费版和 Go 订阅用户,付费高级用户不受影响。印度每周活跃用户已超 1 亿,成为 ChatGPT 全球最大市场之一。超 50 个品牌将参与首批投放,OpenAI 正与 WPP 和 Omnicom 等广告集团合作推进。

行业动态OpenAI
Gemini Notebook 新增电子书导入功能:AI 辅助阅读而非替代

Gemini Notebook 新增电子书导入功能:AI 辅助阅读而非替代

Google 旗下的 Gemini Notebook(原 NotebookLM)推出电子书导入功能,可将 Google Play Books 中的部分电子书转化为 AI 笔记本,提供洞察和延伸阅读建议。目前支持约 10 万本精选书籍,通过 AI"星标"标识可识别,但功能尚未完全上线。该功能定位为辅助工具而非阅读替代,适合学生和深度读者。

应用与案例谷歌
OpenAI 联合百余家机构警告:AI 驱动网络攻击窗口期正在收窄

OpenAI 联合百余家机构警告:AI 驱动网络攻击窗口期正在收窄

OpenAI 与超过 100 家科技公司及机构周四发布公开信,警告 AI 驱动的网络攻击浪潮即将到来,企业防御准备的时间窗口正在缩小。信中呼吁 AI 实验室向医院、基础设施提供商等关键机构开放最先进的 AI 模型,以便提前进行防御准备。

政策与安全OpenAI