Kraken母公司Payward接入Claude Mythos 5加强加密货币安全防护
加密货币交易所Kraken的母公司Payward于8月17日加入Anthropic的Glasswing项目,获得Claude Mythos 5模型的受限访问权限,用于防御性网络安全工作。该公司计划在未来几周内扫描所有软件环境以识别漏洞,但所有发现需经人工验证后才会采取修复措施。

Kraken母公司喜提Claude Mythos 5 加密安全再升级
加密货币交易所Kraken的母公司Payward搞了个大动作——2026年8月17日正式加入Anthropic的Project Glasswing项目,拿下了最强网络安全模型Claude Mythos 5的访问权限。这意味着AI安全工具正式杀入加密货币这个高危战场。
防御扫描计划:AI找Bug,人工把关
Payward准备未来几周让Mythos 5全面扫描自家软件环境,专治各种安全漏洞。但公司特别强调,AI发现的bug会先过人工审核,不会直接改代码。要是发现开源项目的漏洞,Payward承诺会第一时间通知维护方。
不过具体扫哪些系统、什么时候开干、花了多少钱,Payward都三缄其口。也没说到底是用在生产环境,还是隔离的代码副本。
人工验证才是王道。Payward联席CEO Arjun Sethi说AI能"像黑客一样疯狂读代码",但至今没公布实际找到多少真漏洞。这和以太坊基金会的测试结果不谋而合——AI报告的漏洞必须人工二次确认,特别是检查复杂协议代码时。AI经常误报,比如把死代码当漏洞,或者看不懂组件怎么跑。
Project Glasswing:不是谁都能玩
Anthropic在2026年4月搞了个Project Glasswing,只邀请顶级基建和软件维护方提前体验最强网安模型。首发阵容包括AWS、苹果、思科这些大佬,后来扩大到全球15国的150家组织,想加入得先过安全审核。
Mythos 5为啥不公开?因为这货找漏洞的能力也能用来写攻击代码。之前被美国政府临时禁运,现在只对美国审核通过的组织开放。Payward能上车,是因为美国政府把Mythos 5开放给了"运营和防御关键基建的组织"。
但要注意,美国政府还没把数字资产平台算进关键基建。Payward说"应该算",这只是公司立场,不是官方认定。
双刃剑:能防守也能进攻
Anthropic说Claude Mythos 5是自家网络安全和生物研究的扛把子。这模型能查代码、找弱点、提补丁,还能帮研究人员测试漏洞利用链。
据Anthropic数据,早期的Mythos Preview已经揪出超过1万个高危漏洞。到5月22日,给281个开源项目报了1596个漏洞。不过这些数字是Anthropic自己统计的——真实准确率90.8%(1900个样本经外部公司验证)。而且人工分类还是瓶颈:只有97个漏洞被修复,88个拿到了公开咨询号。
但这货也能组装攻击武器。研究发现Mythos级别的模型能把软件缺陷变成可用的攻击链。所以Anthropic才严格控制访问范围——要是坏人拿到这能力,那还得了?
国内用户划重点
目前Mythos 5只对美国审核通过的组织开放,国内团队暂时无缘。需要AI辅助安全审计的可以关注国内大厂动向,或者用GPT-4、Claude 3.5 Sonnet这些公开模型先顶一顶,但效果肯定比不上专业安全模型。
记住:AI输出仅供参考,关键决策还得靠资深安全工程师把关,尤其是在加密货币这种刀尖上跳舞的领域。
本文基于 GNews:Crypto News 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/
常见问题
- Claude Mythos 5与普通Claude模型有何不同?
- Mythos 5是Anthropic专为网络安全和生物学研究开发的专用模型,具备识别代码漏洞、生成补丁建议和测试漏洞利用路径的能力。由于这些能力可被用于攻击,该模型仅向经审核的组织提供受限访问,并要求客户接受30天数据留存用于安全监控,而普通Claude模型则面向公众开放。
- AI发现的安全漏洞可以直接修复吗?
- 不建议。Payward和以太坊基金会的实践都表明,AI生成的漏洞报告需要人工验证。AI可能产生误报(如标记不可达代码、重复现有报告),或在复杂协议代码中误解组件实际运行方式。Anthropic数据显示Mythos Preview的真阳性率为90.8%,意味着仍有约9%的误报需要人工过滤。
- 中国企业能否使用Mythos 5进行安全审计?
- 目前不能。Mythos 5仅向经美国政府批准的组织开放,主要限于美国本土的关键基础设施运营商。中国企业可考虑使用公开的通用大模型(如Claude 3.5 Sonnet、GPT-4)进行代码审查,或关注国内大模型厂商在安全领域的专用工具,但需注意能力差距和数据合规要求。
- Payward为何强调加密平台属于关键基础设施?
- 这是Payward的立场表述,而非美国政府的正式分类。该公司认为数字资产交易、托管和结算服务需要持续可用性,应被视为关键基础设施以获得相应的安全工具支持。但美国政府尚未公开将所有数字资产平台指定为关键基础设施,Mythos 5的访问审批可能基于个案评估。
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
顶级 AI 图像生成工具,以画面质感、艺术风格、构图理解著称。V7 模型在写实和创意两个方向均领先。需 Discord 或网页版使用。
Cursor
精选AI 开发工具
AI-first 代码编辑器,基于 VS Code 构建,深度集成 Claude / GPT-4o 等模型。Composer 多文件编辑、Tab 自动补全、Agent 模式三大杀手锏。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以长上下文(200K tokens)、对复杂任务的细腻理解、Artifacts 可视化输出闻名。Claude Sonnet 4.5 / Opus 4.7 在编程、写作、推理多项基准上领先。
相关推荐
同类资讯 — 由发布时间排序

美国父母借助 ChatGPT 协助诊断女儿罕见病:AI 医疗应用的真实案例
一位生物技术行业从业者母亲在医生未能确诊女儿反复生病原因时,将孩子的症状和实验室检测数据输入 ChatGPT,AI 在数秒内给出可能的免疫缺陷诊断方向。这一案例折射出 AI 聊天机器人在医疗咨询中的快速普及——美国四分之一人口已用其诊断症状,但专家强调需谨慎使用并注意隐私与准确性风险。

Windows 11 最新更新破坏 WSL 与 Claude Cowork 功能
微软确认 Windows 11 九月安全更新 KB5124008 导致基于 Hyper-V 的 Linux 虚拟机中 Plan9 主机文件夹共享失效,直接影响 WSL 和 Claude Cowork 无法读取共享文件夹,应用可能显示"未挂载 Plan9 驱动器共享"错误。微软已将其列为已知问题并正在修复,但暂无补丁或临时解决方案。

Anthropic工程师警告AI或致人类灭绝 为何仍加速开发
Anthropic研究员Jacob Coxon因担忧递归自我改进AI系统的风险而辞职,该公司安全主管随后表示确信AI可能导致人类灭绝概率超10%。尽管以安全为使命,Anthropic仍在推进自主智能体开发并筹备估值2万亿美元IPO,其"谨慎推进反而更危险"的逻辑引发争议。

Meta 因 AI 训练数据与人脸识别系统遭集体诉讼
美国伊利诺伊州和加州的多名用户向 Meta 提起集体诉讼,指控其未经同意使用 Facebook 和 Instagram 照片训练未发布的人脸识别系统 NameTag 及生成式 AI 模型 Emu 和 Muse Image,违反州生物识别隐私法。诉讼索赔金额可能达数十亿美元,这是 Meta 继 2020 年和 2024 年生物识别数据和解案后再次面临重大隐私诉讼。