资讯应用与案例··来源: Crypto·原文 →

Kraken母公司Payward接入Claude Mythos 5加強加密貨幣安全防護

加密貨幣交易所Kraken的母公司Payward於8月17日加入Anthropic的Glasswing專案,獲得Claude Mythos 5模型的受限訪問許可權,用於防禦性網路安全工作。該公司計劃在未來幾周內掃描所有軟體環境以識別漏洞,但所有發現需經人工驗證後才會採取修復措施。

Kraken母公司Payward接入Claude Mythos 5加強加密貨幣安全防護
[广告位 · 上线后接 AdSense]

Kraken母公司喜提Claude Mythos 5 加密安全再升級

加密貨幣交易所Kraken的母公司Payward搞了個大動作——2026年8月17日正式加入Anthropic的Project Glasswing專案,拿下了最強網路安全模型Claude Mythos 5的訪問許可權。這意味著AI安全工具正式殺入加密貨幣這個高危戰場。

防禦掃描計劃:AI找Bug,人工把關

Payward準備未來幾周讓Mythos 5全面掃描自家軟體環境,專治各種安全漏洞。但公司特別強調,AI發現的bug會先過人工稽核,不會直接改程式碼。要是發現開源專案的漏洞,Payward承諾會第一時間通知維護方。

不過具體掃哪些系統、什麼時候開幹、花了多少錢,Payward都三緘其口。也沒說到底是用在生產環境,還是隔離的程式碼副本。

人工驗證才是王道。Payward聯席CEO Arjun Sethi說AI能"像駭客一樣瘋狂讀程式碼",但至今沒公佈實際找到多少真漏洞。這和以太坊基金會的測試結果不謀而合——AI報告的漏洞必須人工二次確認,特別是檢查複雜協議程式碼時。AI經常誤報,比如把死程式碼當漏洞,或者看不懂元件怎麼跑。

Project Glasswing:不是誰都能玩

Anthropic在2026年4月搞了個Project Glasswing,只邀請頂級基建和軟體維護方提前體驗最強網安模型。首發陣容包括AWS、蘋果、思科這些大佬,後來擴大到全球15國的150家組織,想加入得先過安全稽核。

Mythos 5為啥不公開?因為這貨找漏洞的能力也能用來寫攻擊程式碼。之前被美國政府臨時禁運,現在只對美國稽核通過的組織開放。Payward能上車,是因為美國政府把Mythos 5開放給了"運營和防禦關鍵基建的組織"。

但要注意,美國政府還沒把數字資產平臺算進關鍵基建。Payward說"應該算",這只是公司立場,不是官方認定。

雙刃劍:能防守也能進攻

Anthropic說Claude Mythos 5是自家網路安全和生物研究的扛把子。這模型能查程式碼、找弱點、提補丁,還能幫研究人員測試漏洞利用鏈。

據Anthropic資料,早期的Mythos Preview已經揪出超過1萬個高危漏洞。到5月22日,給281個開源專案報了1596個漏洞。不過這些數字是Anthropic自己統計的——真實準確率90.8%(1900個樣本經外部公司驗證)。而且人工分類還是瓶頸:只有97個漏洞被修復,88個拿到了公開諮詢號。

但這貨也能組裝攻擊武器。研究發現Mythos級別的模型能把軟體缺陷變成可用的攻擊鏈。所以Anthropic才嚴格控制訪問範圍——要是壞人拿到這能力,那還得了?

國內使用者劃重點

目前Mythos 5只對美國稽核通過的組織開放,國內團隊暫時無緣。需要AI輔助安全審計的可以關注國內大廠動向,或者用GPT-4、Claude 3.5 Sonnet這些公開模型先頂一頂,但效果肯定比不上專業安全模型。

記住:AI輸出僅供參考,關鍵決策還得靠資深安全工程師把關,尤其是在加密貨幣這種刀尖上跳舞的領域。

常見問題

Claude Mythos 5與普通Claude模型有何不同?

Mythos 5是Anthropic專為網路安全和生物學研究開發的專用模型,具備識別程式碼漏洞、生成補丁建議和測試漏洞利用路徑的能力。由於這些能力可被用於攻擊,該模型僅向經稽核的組織提供受限訪問,並要求客戶接受30天資料留存用於安全監控,而普通Claude模型則面向公眾開放。

AI發現的安全漏洞可以直接修復嗎?

不建議。Payward和以太坊基金會的實踐都表明,AI生成的漏洞報告需要人工驗證。AI可能產生誤報(如標記不可達程式碼、重複現有報告),或在複雜協議程式碼中誤解元件實際執行方式。Anthropic資料顯示Mythos Preview的真陽性率為90.8%,意味著仍有約9%的誤報需要人工過濾。

中國企業能否使用Mythos 5進行安全審計?

目前不能。Mythos 5僅向經美國政府批准的組織開放,主要限於美國本土的關鍵基礎設施運營商。中國企業可考慮使用公開的通用大模型(如Claude 3.5 Sonnet、GPT-4)進行程式碼審查,或關注國內大模型廠商在安全領域的專用工具,但需注意能力差距和資料合規要求。

Payward為何強調加密平臺屬於關鍵基礎設施?

這是Payward的立場表述,而非美國政府的正式分類。該公司認為數字資產交易、託管和結算服務需要持續可用性,應被視為關鍵基礎設施以獲得相應的安全工具支援。但美國政府尚未公開將所有數字資產平臺指定為關鍵基礎設施,Mythos 5的訪問審批可能基於個案評估。


本文基於 GNews:Crypto News 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://crypto.news/payward-taps-claude-mythos-5-for-crypto-security/

[广告位 · 上线后接 AdSense]
标签:#Anthropic

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

美國父母藉助 ChatGPT 協助診斷女兒罕見病:AI 醫療應用的真實案例

美國父母藉助 ChatGPT 協助診斷女兒罕見病:AI 醫療應用的真實案例

一位生物技術行業從業者母親在醫生未能確診女兒反覆生病原因時,將孩子的症狀和實驗室檢測資料輸入 ChatGPT,AI 在數秒內給出可能的免疫缺陷診斷方向。這一案例折射出 AI 聊天機器人在醫療諮詢中的快速普及——美國四分之一人口已用其診斷症狀,但專家強調需謹慎使用並注意隱私與準確性風險。

应用与案例OpenAI
Windows 11 最新更新破壞 WSL 與 Claude Cowork 功能

Windows 11 最新更新破壞 WSL 與 Claude Cowork 功能

微軟確認 Windows 11 九月安全更新 KB5124008 導致基於 Hyper-V 的 Linux 虛擬機器中 Plan9 主機資料夾共享失效,直接影響 WSL 和 Claude Cowork 無法讀取共享資料夾,應用可能顯示"未掛載 Plan9 驅動器共享"錯誤。微軟已將其列為已知問題並正在修復,但暫無補丁或臨時解決方案。

行业动态微软
Anthropic工程師警告AI或致人類滅絕 為何仍加速開發

Anthropic工程師警告AI或致人類滅絕 為何仍加速開發

Anthropic研究員Jacob Coxon因擔憂遞迴自我改進AI系統的風險而辭職,該公司安全主管隨後表示確信AI可能導致人類滅絕機率超10%。儘管以安全為使命,Anthropic仍在推進自主智慧體開發並籌備估值2萬億美元IPO,其"謹慎推進反而更危險"的邏輯引發爭議。

行业动态Anthropic
Meta 因 AI 訓練資料與人臉識別系統遭集體訴訟

Meta 因 AI 訓練資料與人臉識別系統遭集體訴訟

美國伊利諾州和加州的多名使用者向 Meta 提起集體訴訟,指控其未經同意使用 Facebook 和 Instagram 照片訓練未釋出的人臉識別系統 NameTag 及生成式 AI 模型 Emu 和 Muse Image,違反州生物識別隱私法。訴訟索賠金額可能達數十億美元,這是 Meta 繼 2020 年和 2024 年生物識別資料和解案後再次面臨重大隱私訴訟。

政策与安全Meta