Kraken母公司Payward接入Claude Mythos 5加強加密貨幣安全防護
加密貨幣交易所Kraken的母公司Payward於8月17日加入Anthropic的Glasswing專案,獲得Claude Mythos 5模型的受限訪問許可權,用於防禦性網路安全工作。該公司計劃在未來幾周內掃描所有軟體環境以識別漏洞,但所有發現需經人工驗證後才會採取修復措施。

Kraken母公司喜提Claude Mythos 5 加密安全再升級
加密貨幣交易所Kraken的母公司Payward搞了個大動作——2026年8月17日正式加入Anthropic的Project Glasswing專案,拿下了最強網路安全模型Claude Mythos 5的訪問許可權。這意味著AI安全工具正式殺入加密貨幣這個高危戰場。
防禦掃描計劃:AI找Bug,人工把關
Payward準備未來幾周讓Mythos 5全面掃描自家軟體環境,專治各種安全漏洞。但公司特別強調,AI發現的bug會先過人工稽核,不會直接改程式碼。要是發現開源專案的漏洞,Payward承諾會第一時間通知維護方。
不過具體掃哪些系統、什麼時候開幹、花了多少錢,Payward都三緘其口。也沒說到底是用在生產環境,還是隔離的程式碼副本。
人工驗證才是王道。Payward聯席CEO Arjun Sethi說AI能"像駭客一樣瘋狂讀程式碼",但至今沒公佈實際找到多少真漏洞。這和以太坊基金會的測試結果不謀而合——AI報告的漏洞必須人工二次確認,特別是檢查複雜協議程式碼時。AI經常誤報,比如把死程式碼當漏洞,或者看不懂元件怎麼跑。
Project Glasswing:不是誰都能玩
Anthropic在2026年4月搞了個Project Glasswing,只邀請頂級基建和軟體維護方提前體驗最強網安模型。首發陣容包括AWS、蘋果、思科這些大佬,後來擴大到全球15國的150家組織,想加入得先過安全稽核。
Mythos 5為啥不公開?因為這貨找漏洞的能力也能用來寫攻擊程式碼。之前被美國政府臨時禁運,現在只對美國稽核通過的組織開放。Payward能上車,是因為美國政府把Mythos 5開放給了"運營和防禦關鍵基建的組織"。
但要注意,美國政府還沒把數字資產平臺算進關鍵基建。Payward說"應該算",這只是公司立場,不是官方認定。
雙刃劍:能防守也能進攻
Anthropic說Claude Mythos 5是自家網路安全和生物研究的扛把子。這模型能查程式碼、找弱點、提補丁,還能幫研究人員測試漏洞利用鏈。
據Anthropic資料,早期的Mythos Preview已經揪出超過1萬個高危漏洞。到5月22日,給281個開源專案報了1596個漏洞。不過這些數字是Anthropic自己統計的——真實準確率90.8%(1900個樣本經外部公司驗證)。而且人工分類還是瓶頸:只有97個漏洞被修復,88個拿到了公開諮詢號。
但這貨也能組裝攻擊武器。研究發現Mythos級別的模型能把軟體缺陷變成可用的攻擊鏈。所以Anthropic才嚴格控制訪問範圍——要是壞人拿到這能力,那還得了?
國內使用者劃重點
目前Mythos 5只對美國稽核通過的組織開放,國內團隊暫時無緣。需要AI輔助安全審計的可以關注國內大廠動向,或者用GPT-4、Claude 3.5 Sonnet這些公開模型先頂一頂,但效果肯定比不上專業安全模型。
記住:AI輸出僅供參考,關鍵決策還得靠資深安全工程師把關,尤其是在加密貨幣這種刀尖上跳舞的領域。
常見問題
Claude Mythos 5與普通Claude模型有何不同?
Mythos 5是Anthropic專為網路安全和生物學研究開發的專用模型,具備識別程式碼漏洞、生成補丁建議和測試漏洞利用路徑的能力。由於這些能力可被用於攻擊,該模型僅向經稽核的組織提供受限訪問,並要求客戶接受30天資料留存用於安全監控,而普通Claude模型則面向公眾開放。
AI發現的安全漏洞可以直接修復嗎?
不建議。Payward和以太坊基金會的實踐都表明,AI生成的漏洞報告需要人工驗證。AI可能產生誤報(如標記不可達程式碼、重複現有報告),或在複雜協議程式碼中誤解元件實際執行方式。Anthropic資料顯示Mythos Preview的真陽性率為90.8%,意味著仍有約9%的誤報需要人工過濾。
中國企業能否使用Mythos 5進行安全審計?
目前不能。Mythos 5僅向經美國政府批准的組織開放,主要限於美國本土的關鍵基礎設施運營商。中國企業可考慮使用公開的通用大模型(如Claude 3.5 Sonnet、GPT-4)進行程式碼審查,或關注國內大模型廠商在安全領域的專用工具,但需注意能力差距和資料合規要求。
Payward為何強調加密平臺屬於關鍵基礎設施?
這是Payward的立場表述,而非美國政府的正式分類。該公司認為數字資產交易、託管和結算服務需要持續可用性,應被視為關鍵基礎設施以獲得相應的安全工具支援。但美國政府尚未公開將所有數字資產平臺指定為關鍵基礎設施,Mythos 5的訪問審批可能基於個案評估。
本文基於 GNews:Crypto News 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
頂級 AI 影像生成工具,以畫面質感、藝術風格、構圖理解著稱。V7 模型在寫實和創意兩個方向均領先。需 Discord 或網頁版使用。
Cursor
精选AI 开发工具
AI-first 程式碼編輯器,基於 VS Code 構建,深度整合 Claude / GPT-4o 等模型。Composer 多檔案編輯、Tab 自動補全、Agent 模式三大殺手鐧。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以長上下文(200K tokens)、對複雜任務的細膩理解、Artifacts 視覺化輸出聞名。Claude Sonnet 4.5 / Opus 4.7 在程式設計、寫作、推理多項基準上領先。
相关推荐
同类资讯 — 由发布时间排序

美國父母藉助 ChatGPT 協助診斷女兒罕見病:AI 醫療應用的真實案例
一位生物技術行業從業者母親在醫生未能確診女兒反覆生病原因時,將孩子的症狀和實驗室檢測資料輸入 ChatGPT,AI 在數秒內給出可能的免疫缺陷診斷方向。這一案例折射出 AI 聊天機器人在醫療諮詢中的快速普及——美國四分之一人口已用其診斷症狀,但專家強調需謹慎使用並注意隱私與準確性風險。

Windows 11 最新更新破壞 WSL 與 Claude Cowork 功能
微軟確認 Windows 11 九月安全更新 KB5124008 導致基於 Hyper-V 的 Linux 虛擬機器中 Plan9 主機資料夾共享失效,直接影響 WSL 和 Claude Cowork 無法讀取共享資料夾,應用可能顯示"未掛載 Plan9 驅動器共享"錯誤。微軟已將其列為已知問題並正在修復,但暫無補丁或臨時解決方案。

Anthropic工程師警告AI或致人類滅絕 為何仍加速開發
Anthropic研究員Jacob Coxon因擔憂遞迴自我改進AI系統的風險而辭職,該公司安全主管隨後表示確信AI可能導致人類滅絕機率超10%。儘管以安全為使命,Anthropic仍在推進自主智慧體開發並籌備估值2萬億美元IPO,其"謹慎推進反而更危險"的邏輯引發爭議。

Meta 因 AI 訓練資料與人臉識別系統遭集體訴訟
美國伊利諾州和加州的多名使用者向 Meta 提起集體訴訟,指控其未經同意使用 Facebook 和 Instagram 照片訓練未釋出的人臉識別系統 NameTag 及生成式 AI 模型 Emu 和 Muse Image,違反州生物識別隱私法。訴訟索賠金額可能達數十億美元,這是 Meta 繼 2020 年和 2024 年生物識別資料和解案後再次面臨重大隱私訴訟。