Payward och Anthropics Projekt Glasswing
Payward, moderbolaget till Kraken, har anslutit sig till Anthropics projekt Glasswing och kommer att använda Claude Mythos för att identifiera säkerhetsbrister. Detta steg följer ett öppet brev från över 40 Bitcoin- och kryptoföretag, inklusive Kraken, som skickades förra veckan till Anthropic, OpenAI och andra ledande AI-laboratorier. Brevet krävde att dessa laboratorier öppnar program för betrodd åtkomst till kvalificerade säkerhetsforskare för att hjälpa till att skydda mot hot.
Mythos 5 och Säkerhetsteamet
Payward meddelade på måndagen att företaget kommer att använda Mythos 5 för att skanna sina system efter sårbarheter, och fynden kommer att skickas till deras säkerhetsteam för granskning. Detta gör Payward till det första rapporterade kryptoföretaget som går med i projektet och får tillgång till Claude Mythos 5.
”Urvalet ger Paywards säkerhetsavdelning tidig åtkomst till en modell av högsta klass, vilket förbättrar deras förmåga att bekämpa sofistikerade programvarusårbarheter och skydda miljontals kunder över hela världen,” skrev Payward.
Rapportering av Brister och Projektets Syfte
Brister som upptäcks i tredjeparts öppen källkodsprogramvara kommer att rapporteras till projektets underhållare, vilket företaget menar kan hjälpa till att skydda deras finansiella infrastruktur och stärka den öppna källkodsprogramvara som används inom kryptobranschen. Projekt Glasswing är Anthropics cybersäkerhetsprogram som ger granskade organisationer tillgång till sina mest avancerade cybermodeller. Programmet lanserades i april och utvidgades i juni, och dess partners har sedan dess upptäckt tusentals sårbarheter av hög eller kritisk svårighetsgrad.
AI:s Roll i Säkerhet
Anthropic svarade inte omedelbart på en begäran om kommentar från Decrypt. Nyheten kommer mitt under växande bevis på att AI-modeller kan vara kraftfulla verktyg för både att upptäcka och utnyttja programvarusårbarheter. I april rapporterade Mozilla att Anthropics Claude Mythos identifierade 271 sårbarheter i Firefox under testning. Förra veckan uppmanade mer än 40 Bitcoin- och kryptoföretag, inklusive Ark Invest, Coinbase, Block och BitGo, stora AI-laboratorier att ge kvalificerade säkerhetsforskare tillgång till sina mest kraftfulla modeller.
Behovet av Gräns-AI
Organiserat av Bitcoin Policy Institute, hävdade brevet att utvecklare som skyddar öppen källkodsfinansiell infrastruktur behöver tillgång till gräns-AI för att hitta och åtgärda sårbarheter innan angripare utnyttjar dem.
”Säkerhet har alltid varit ett orättvist spel. En angripare behöver hitta en brist. En försvarare måste hitta alla, först, varje dag,” sade Paywards Co-CEO Arjun Sethi. ”Gräns-AI är det första som vänder på den asymmetrin. En modell kan läsa varje kodrad på det sätt som en angripare skulle, i maskinens skala, så vi hittar bristen innan någon kan bygga utnyttjandet.”