资讯应用与案例··来源: Crypto·原文 →

Kraken母公司Payward接入Claude Mythos 5加強加密貨幣安全防護

加密貨幣交易所Kraken的母公司Payward於8月17日加入Anthropic的Glasswing專案,獲得Claude Mythos 5模型的受限訪問許可權,用於防禦性網路安全工作。該公司計劃在未來幾周內掃描所有軟體環境以識別漏洞,但所有發現需經人工驗證後才會採取修復措施。

Kraken母公司Payward接入Claude Mythos 5加強加密貨幣安全防護
[广告位 · 上线后接 AdSense]

Kraken母公司喜提Claude Mythos 5 加密安全再升級

加密貨幣交易所Kraken的母公司Payward搞了個大動作——2026年8月17日正式加入Anthropic的Project Glasswing專案,拿下了最強網路安全模型Claude Mythos 5的訪問許可權。這意味著AI安全工具正式殺入加密貨幣這個高危戰場。

防禦掃描計劃:AI找Bug,人工把關

Payward準備未來幾周讓Mythos 5全面掃描自家軟體環境,專治各種安全漏洞。但公司特別強調,AI發現的bug會先過人工稽核,不會直接改程式碼。要是發現開源專案的漏洞,Payward承諾會第一時間通知維護方。

不過具體掃哪些系統、什麼時候開幹、花了多少錢,Payward都三緘其口。也沒說到底是用在生產環境,還是隔離的程式碼副本。

人工驗證才是王道。Payward聯席CEO Arjun Sethi說AI能"像駭客一樣瘋狂讀程式碼",但至今沒公佈實際找到多少真漏洞。這和以太坊基金會的測試結果不謀而合——AI報告的漏洞必須人工二次確認,特別是檢查複雜協議程式碼時。AI經常誤報,比如把死程式碼當漏洞,或者看不懂元件怎麼跑。

Project Glasswing:不是誰都能玩

Anthropic在2026年4月搞了個Project Glasswing,只邀請頂級基建和軟體維護方提前體驗最強網安模型。首發陣容包括AWS、蘋果、思科這些大佬,後來擴大到全球15國的150家組織,想加入得先過安全稽核。

Mythos 5為啥不公開?因為這貨找漏洞的能力也能用來寫攻擊程式碼。之前被美國政府臨時禁運,現在只對美國稽核通過的組織開放。Payward能上車,是因為美國政府把Mythos 5開放給了"運營和防禦關鍵基建的組織"。

但要注意,美國政府還沒把數字資產平臺算進關鍵基建。Payward說"應該算",這只是公司立場,不是官方認定。

雙刃劍:能防守也能進攻

Anthropic說Claude Mythos 5是自家網路安全和生物研究的扛把子。這模型能查程式碼、找弱點、提補丁,還能幫研究人員測試漏洞利用鏈。

據Anthropic資料,早期的Mythos Preview已經揪出超過1萬個高危漏洞。到5月22日,給281個開源專案報了1596個漏洞。不過這些數字是Anthropic自己統計的——真實準確率90.8%(1900個樣本經外部公司驗證)。而且人工分類還是瓶頸:只有97個漏洞被修復,88個拿到了公開諮詢號。

但這貨也能組裝攻擊武器。研究發現Mythos級別的模型能把軟體缺陷變成可用的攻擊鏈。所以Anthropic才嚴格控制訪問範圍——要是壞人拿到這能力,那還得了?

國內使用者劃重點

目前Mythos 5只對美國稽核通過的組織開放,國內團隊暫時無緣。需要AI輔助安全審計的可以關注國內大廠動向,或者用GPT-4、Claude 3.5 Sonnet這些公開模型先頂一頂,但效果肯定比不上專業安全模型。

記住:AI輸出僅供參考,關鍵決策還得靠資深安全工程師把關,尤其是在加密貨幣這種刀尖上跳舞的領域。

常見問題

Claude Mythos 5與普通Claude模型有何不同?

Mythos 5是Anthropic專為網路安全和生物學研究開發的專用模型,具備識別程式碼漏洞、生成補丁建議和測試漏洞利用路徑的能力。由於這些能力可被用於攻擊,該模型僅向經稽核的組織提供受限訪問,並要求客戶接受30天資料留存用於安全監控,而普通Claude模型則面向公眾開放。

AI發現的安全漏洞可以直接修復嗎?

不建議。Payward和以太坊基金會的實踐都表明,AI生成的漏洞報告需要人工驗證。AI可能產生誤報(如標記不可達程式碼、重複現有報告),或在複雜協議程式碼中誤解元件實際執行方式。Anthropic資料顯示Mythos Preview的真陽性率為90.8%,意味著仍有約9%的誤報需要人工過濾。

中國企業能否使用Mythos 5進行安全審計?

目前不能。Mythos 5僅向經美國政府批准的組織開放,主要限於美國本土的關鍵基礎設施運營商。中國企業可考慮使用公開的通用大模型(如Claude 3.5 Sonnet、GPT-4)進行程式碼審查,或關注國內大模型廠商在安全領域的專用工具,但需注意能力差距和資料合規要求。

Payward為何強調加密平臺屬於關鍵基礎設施?

這是Payward的立場表述,而非美國政府的正式分類。該公司認為數字資產交易、託管和結算服務需要持續可用性,應被視為關鍵基礎設施以獲得相應的安全工具支援。但美國政府尚未公開將所有數字資產平臺指定為關鍵基礎設施,Mythos 5的訪問審批可能基於個案評估。


本文基於 GNews:Crypto News 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/

[广告位 · 上线后接 AdSense]
标签:#Anthropic

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

獨立音樂版權方Round Hill起訴Suno與Anthropic 索賠超10億美元

獨立音樂版權方Round Hill起訴Suno與Anthropic 索賠超10億美元

擁有11億美元版權資產的獨立音樂發行商Round Hill於2026年8月17日分別起訴AI音樂生成平臺Suno和大語言模型公司Anthropic,指控兩家公司未經授權抓取其版權音樂用於模型訓練。訴訟索賠金額均超10億美元,涉及歌曲包括《Total Eclipse of the Heart》等經典作品。Round Hill CEO明確表示不會和解,其代理律師曾贏得"Blurred Lines"版權案。

政策与安全Anthropic

客戶體驗進入編排時代:AI 智慧體如何擺脫遺留系統束縛

企業正加速部署 AI 智慧體和語音 AI,但多數只是將對話式 AI 嫁接到遺留系統上,導致編排(Orchestration)成為新挑戰。塔塔通訊(Tata Communications)高管指出,真正的競爭優勢不在於自動化本身,而在於如何通過共享上下文層協調 AI 系統、資料和人工座席,實現無縫的端到端客戶體驗。

应用与案例AI 智能体
FlowX.AI 成為首批為 Gemini Enterprise 提供關鍵任務 AI 智慧體的合作伙伴

FlowX.AI 成為首批為 Gemini Enterprise 提供關鍵任務 AI 智慧體的合作伙伴

FlowX.AI 宣佈其專業化 AI 智慧體已通過 Google Cloud Marketplace 接入 Gemini Enterprise,專為金融服務、保險、物流等高風險行業設計。該公司推出貸款檔案完整性檢查、資本市場文件提取等智慧體,強調在關鍵業務流程中實現確定性驗證而非單純生成式推理,幫助企業將 AI 從輔助工具升級為可參與核心決策的生產力工具。

应用与案例谷歌
Google 搜尋五大功能助你輕鬆升級家居裝飾

Google 搜尋五大功能助你輕鬆升級家居裝飾

Google 近期資料顯示"家居裝飾靈感"搜尋量月增 300%,復古傢俱和彩色牆面成熱門趨勢。Google 搜尋推出 AI 模式傢俱視覺化、Lens 復古物品識別、Circle to Search 社交內容追蹤、Search Live DIY 指導及價格追蹤等五大功能,幫助使用者從靈感到落地全流程完成家居改造。

应用与案例谷歌