Kraken母公司Payward接入Claude Mythos 5加強加密貨幣安全防護
加密貨幣交易所Kraken的母公司Payward於8月17日加入Anthropic的Glasswing專案,獲得Claude Mythos 5模型的受限訪問許可權,用於防禦性網路安全工作。該公司計劃在未來幾周內掃描所有軟體環境以識別漏洞,但所有發現需經人工驗證後才會採取修復措施。

Kraken母公司喜提Claude Mythos 5 加密安全再升級
加密貨幣交易所Kraken的母公司Payward搞了個大動作——2026年8月17日正式加入Anthropic的Project Glasswing專案,拿下了最強網路安全模型Claude Mythos 5的訪問許可權。這意味著AI安全工具正式殺入加密貨幣這個高危戰場。
防禦掃描計劃:AI找Bug,人工把關
Payward準備未來幾周讓Mythos 5全面掃描自家軟體環境,專治各種安全漏洞。但公司特別強調,AI發現的bug會先過人工稽核,不會直接改程式碼。要是發現開源專案的漏洞,Payward承諾會第一時間通知維護方。
不過具體掃哪些系統、什麼時候開幹、花了多少錢,Payward都三緘其口。也沒說到底是用在生產環境,還是隔離的程式碼副本。
人工驗證才是王道。Payward聯席CEO Arjun Sethi說AI能"像駭客一樣瘋狂讀程式碼",但至今沒公佈實際找到多少真漏洞。這和以太坊基金會的測試結果不謀而合——AI報告的漏洞必須人工二次確認,特別是檢查複雜協議程式碼時。AI經常誤報,比如把死程式碼當漏洞,或者看不懂元件怎麼跑。
Project Glasswing:不是誰都能玩
Anthropic在2026年4月搞了個Project Glasswing,只邀請頂級基建和軟體維護方提前體驗最強網安模型。首發陣容包括AWS、蘋果、思科這些大佬,後來擴大到全球15國的150家組織,想加入得先過安全稽核。
Mythos 5為啥不公開?因為這貨找漏洞的能力也能用來寫攻擊程式碼。之前被美國政府臨時禁運,現在只對美國稽核通過的組織開放。Payward能上車,是因為美國政府把Mythos 5開放給了"運營和防禦關鍵基建的組織"。
但要注意,美國政府還沒把數字資產平臺算進關鍵基建。Payward說"應該算",這只是公司立場,不是官方認定。
雙刃劍:能防守也能進攻
Anthropic說Claude Mythos 5是自家網路安全和生物研究的扛把子。這模型能查程式碼、找弱點、提補丁,還能幫研究人員測試漏洞利用鏈。
據Anthropic資料,早期的Mythos Preview已經揪出超過1萬個高危漏洞。到5月22日,給281個開源專案報了1596個漏洞。不過這些數字是Anthropic自己統計的——真實準確率90.8%(1900個樣本經外部公司驗證)。而且人工分類還是瓶頸:只有97個漏洞被修復,88個拿到了公開諮詢號。
但這貨也能組裝攻擊武器。研究發現Mythos級別的模型能把軟體缺陷變成可用的攻擊鏈。所以Anthropic才嚴格控制訪問範圍——要是壞人拿到這能力,那還得了?
國內使用者劃重點
目前Mythos 5只對美國稽核通過的組織開放,國內團隊暫時無緣。需要AI輔助安全審計的可以關注國內大廠動向,或者用GPT-4、Claude 3.5 Sonnet這些公開模型先頂一頂,但效果肯定比不上專業安全模型。
記住:AI輸出僅供參考,關鍵決策還得靠資深安全工程師把關,尤其是在加密貨幣這種刀尖上跳舞的領域。
常見問題
Claude Mythos 5與普通Claude模型有何不同?
Mythos 5是Anthropic專為網路安全和生物學研究開發的專用模型,具備識別程式碼漏洞、生成補丁建議和測試漏洞利用路徑的能力。由於這些能力可被用於攻擊,該模型僅向經稽核的組織提供受限訪問,並要求客戶接受30天資料留存用於安全監控,而普通Claude模型則面向公眾開放。
AI發現的安全漏洞可以直接修復嗎?
不建議。Payward和以太坊基金會的實踐都表明,AI生成的漏洞報告需要人工驗證。AI可能產生誤報(如標記不可達程式碼、重複現有報告),或在複雜協議程式碼中誤解元件實際執行方式。Anthropic資料顯示Mythos Preview的真陽性率為90.8%,意味著仍有約9%的誤報需要人工過濾。
中國企業能否使用Mythos 5進行安全審計?
目前不能。Mythos 5僅向經美國政府批准的組織開放,主要限於美國本土的關鍵基礎設施運營商。中國企業可考慮使用公開的通用大模型(如Claude 3.5 Sonnet、GPT-4)進行程式碼審查,或關注國內大模型廠商在安全領域的專用工具,但需注意能力差距和資料合規要求。
Payward為何強調加密平臺屬於關鍵基礎設施?
這是Payward的立場表述,而非美國政府的正式分類。該公司認為數字資產交易、託管和結算服務需要持續可用性,應被視為關鍵基礎設施以獲得相應的安全工具支援。但美國政府尚未公開將所有數字資產平臺指定為關鍵基礎設施,Mythos 5的訪問審批可能基於個案評估。
本文基於 GNews:Crypto News 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
頂級 AI 影像生成工具,以畫面質感、藝術風格、構圖理解著稱。V7 模型在寫實和創意兩個方向均領先。需 Discord 或網頁版使用。
Cursor
精选AI 开发工具
AI-first 程式碼編輯器,基於 VS Code 構建,深度整合 Claude / GPT-4o 等模型。Composer 多檔案編輯、Tab 自動補全、Agent 模式三大殺手鐧。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以長上下文(200K tokens)、對複雜任務的細膩理解、Artifacts 視覺化輸出聞名。Claude Sonnet 4.5 / Opus 4.7 在程式設計、寫作、推理多項基準上領先。
相关推荐
同类资讯 — 由发布时间排序

Rubrik 押注 AI 智慧體安全與身份韌性 能否撐起下一增長曲線
資料保護廠商 Rubrik (RBRK) 正從備份軟體轉型,將 AI 智慧體安全(Agent Cloud)和身份韌性(Identity Resilience)定為新增長引擎。儘管訂閱 ARR 同比增長 33% 至 16.6 億美元,但新產品客戶數僅 15 家,市場對變現速度存疑。財報釋出後股價單日跌 13%,反映高估值下容錯空間收窄。

OpenAI 在印度推出 ChatGPT 廣告:免費使用者將看到贊助內容
OpenAI 已開始向印度部分 ChatGPT 使用者展示廣告,這是該公司在其最大市場之一探索新收入來源的最新舉措。廣告僅面向免費版和 Go 訂閱使用者,付費高階使用者不受影響。印度每週活躍使用者已超 1 億,成為 ChatGPT 全球最大市場之一。超 50 個品牌將參與首批投放,OpenAI 正與 WPP 和 Omnicom 等廣告集團合作推進。

Gemini Notebook 新增電子書匯入功能:AI 輔助閱讀而非替代
Google 旗下的 Gemini Notebook(原 NotebookLM)推出電子書匯入功能,可將 Google Play Books 中的部分電子書轉化為 AI 筆記本,提供洞察和延伸閱讀建議。目前支援約 10 萬本精選書籍,通過 AI"星標"標識可識別,但功能尚未完全上線。該功能定位為輔助工具而非閱讀替代,適合學生和深度讀者。

OpenAI 聯合百餘家機構警告:AI 驅動網路攻擊視窗期正在收窄
OpenAI 與超過 100 家科技公司及機構週四釋出公開信,警告 AI 驅動的網路攻擊浪潮即將到來,企業防禦準備的時間視窗正在縮小。信中呼籲 AI 實驗室向醫院、基礎設施提供商等關鍵機構開放最先進的 AI 模型,以便提前進行防禦準備。