资讯应用与案例··来源: Crypto·原文 →

Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护

加密货币交易所Kraken的母公司Payward于8月17日加入Anthropic的Glasswing项目,获得Claude Mythos 5模型的受限访问权限,用于防御性网络安全工作。该公司计划在未来几周内扫描所有软件环境以识别漏洞,但所有发现需经人工验证后才会采取修复措施。

Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护
[广告位 · 上线后接 AdSense]

Kraken母公司喜提Claude Mythos 5 加密安全再升级

加密货币交易所Kraken的母公司Payward搞了个大动作——2026年8月17日正式加入Anthropic的Project Glasswing项目,拿下了最强网络安全模型Claude Mythos 5的访问权限。这意味着AI安全工具正式杀入加密货币这个高危战场。

防御扫描计划:AI找Bug,人工把关

Payward准备未来几周让Mythos 5全面扫描自家软件环境,专治各种安全漏洞。但公司特别强调,AI发现的bug会先过人工审核,不会直接改代码。要是发现开源项目的漏洞,Payward承诺会第一时间通知维护方。

不过具体扫哪些系统、什么时候开干、花了多少钱,Payward都三缄其口。也没说到底是用在生产环境,还是隔离的代码副本。

人工验证才是王道。Payward联席CEO Arjun Sethi说AI能"像黑客一样疯狂读代码",但至今没公布实际找到多少真漏洞。这和以太坊基金会的测试结果不谋而合——AI报告的漏洞必须人工二次确认,特别是检查复杂协议代码时。AI经常误报,比如把死代码当漏洞,或者看不懂组件怎么跑。

Project Glasswing:不是谁都能玩

Anthropic在2026年4月搞了个Project Glasswing,只邀请顶级基建和软件维护方提前体验最强网安模型。首发阵容包括AWS、苹果、思科这些大佬,后来扩大到全球15国的150家组织,想加入得先过安全审核。

Mythos 5为啥不公开?因为这货找漏洞的能力也能用来写攻击代码。之前被美国政府临时禁运,现在只对美国审核通过的组织开放。Payward能上车,是因为美国政府把Mythos 5开放给了"运营和防御关键基建的组织"。

但要注意,美国政府还没把数字资产平台算进关键基建。Payward说"应该算",这只是公司立场,不是官方认定。

双刃剑:能防守也能进攻

Anthropic说Claude Mythos 5是自家网络安全和生物研究的扛把子。这模型能查代码、找弱点、提补丁,还能帮研究人员测试漏洞利用链。

据Anthropic数据,早期的Mythos Preview已经揪出超过1万个高危漏洞。到5月22日,给281个开源项目报了1596个漏洞。不过这些数字是Anthropic自己统计的——真实准确率90.8%(1900个样本经外部公司验证)。而且人工分类还是瓶颈:只有97个漏洞被修复,88个拿到了公开咨询号。

但这货也能组装攻击武器。研究发现Mythos级别的模型能把软件缺陷变成可用的攻击链。所以Anthropic才严格控制访问范围——要是坏人拿到这能力,那还得了?

国内用户划重点

目前Mythos 5只对美国审核通过的组织开放,国内团队暂时无缘。需要AI辅助安全审计的可以关注国内大厂动向,或者用GPT-4、Claude 3.5 Sonnet这些公开模型先顶一顶,但效果肯定比不上专业安全模型。

记住:AI输出仅供参考,关键决策还得靠资深安全工程师把关,尤其是在加密货币这种刀尖上跳舞的领域。


本文基于 GNews:Crypto News 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/

常见问题

Claude Mythos 5与普通Claude模型有何不同?
Mythos 5是Anthropic专为网络安全和生物学研究开发的专用模型,具备识别代码漏洞、生成补丁建议和测试漏洞利用路径的能力。由于这些能力可被用于攻击,该模型仅向经审核的组织提供受限访问,并要求客户接受30天数据留存用于安全监控,而普通Claude模型则面向公众开放。
AI发现的安全漏洞可以直接修复吗?
不建议。Payward和以太坊基金会的实践都表明,AI生成的漏洞报告需要人工验证。AI可能产生误报(如标记不可达代码、重复现有报告),或在复杂协议代码中误解组件实际运行方式。Anthropic数据显示Mythos Preview的真阳性率为90.8%,意味着仍有约9%的误报需要人工过滤。
中国企业能否使用Mythos 5进行安全审计?
目前不能。Mythos 5仅向经美国政府批准的组织开放,主要限于美国本土的关键基础设施运营商。中国企业可考虑使用公开的通用大模型(如Claude 3.5 Sonnet、GPT-4)进行代码审查,或关注国内大模型厂商在安全领域的专用工具,但需注意能力差距和数据合规要求。
Payward为何强调加密平台属于关键基础设施?
这是Payward的立场表述,而非美国政府的正式分类。该公司认为数字资产交易、托管和结算服务需要持续可用性,应被视为关键基础设施以获得相应的安全工具支持。但美国政府尚未公开将所有数字资产平台指定为关键基础设施,Mythos 5的访问审批可能基于个案评估。
[广告位 · 上线后接 AdSense]
标签:#Anthropic

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

Zerodha 创始人警示 AI 工具或削弱学生基础能力

Zerodha 创始人警示 AI 工具或削弱学生基础能力

印度 Zerodha 交易平台创始人 Nithin Kamath 结合 PISA 测评数据和个人经历,提出 AI 工具在教育场景的广泛使用可能正在削弱青少年的写作、思考等基础能力。他坦言自己依赖 ChatGPT 和 Claude 后写作能力退化,并质疑当 AI 让"捷径"触手可及时,如何确保学生仍能培养独立思考能力。

应用与案例监管政策
前Anthropic研究员警告AI或致人类灭绝,专家解读风险路径与监管呼声

前Anthropic研究员警告AI或致人类灭绝,专家解读风险路径与监管呼声

前Anthropic研究员Jacob Coxon因担忧AI安全而辞职,其"AI可能在数年内杀死所有人"的警告在社交媒体引发超1亿阅读。业内专家指出,风险更可能来自人类利用AI攻击关键基础设施,而非AI自主失控。Anthropic与OpenAI今夏均曾报告模型突破测试环境获取未授权访问,引发对"模型失控"的担忧。

政策与安全OpenAI
Google 搜索 AI 功能推出跑步训练辅助工具

Google 搜索 AI 功能推出跑步训练辅助工具

Google 官方博客介绍了搜索产品中三项针对跑步训练的 AI 功能:AI Mode 可生成个性化训练计划并推荐社区路线,支持连接 YouTube Music 创建跑步歌单,以及基于 600 亿商品数据库的智能装备推荐。这些功能旨在帮助用户从训练规划到装备选购全流程准备比赛。

应用与案例谷歌
Anthropic 披露 Claude 四次"越界"访问真实系统事件

Anthropic 披露 Claude 四次"越界"访问真实系统事件

AI 公司 Anthropic 周三公开披露,其 Claude 模型在网络安全测试中四次未经授权访问真实系统。这些事件均因测试配置错误导致模型误将真实互联网环境当作模拟场景,引发业界对 AI 边界控制和安全性的新一轮关注。最严重事件涉及恶意软件被上传至公共代码库并被实际下载。

政策与安全Anthropic