Payward(Kraken的母公司)加入Anthropic的Glasswing项目,利用Claude Mythos寻找安全漏洞

15 小时前
閱讀 2 分鐘
7 視圖

Payward与Anthropic的合作

Payward,Kraken的母公司,已加入Anthropic的Glasswing项目,并利用Claude Mythos来寻找安全漏洞。这一举措是在上周超过40家比特币和加密货币公司,包括Kraken,向Anthropic、OpenAI及其他领先的人工智能实验室发出公开信后采取的。

公开信的背景

信中要求前沿实验室向合格的防御者开放可信访问程序,以帮助抵御威胁。Payward在周一表示,公司将使用Mythos 5扫描其系统中的漏洞,并将发现结果发送给其安全团队进行审核。

“这一选择使我们的安全部门能够提前接触到同类模型,从而增强应对复杂软件漏洞的能力,保护全球数百万客户。”

项目的意义与影响

Payward成为首家加入该项目并获得Claude Mythos 5访问权限的加密货币公司。公司还表示,发现的第三方开源软件中的漏洞将报告给项目维护者,并补充说,这种方法可以帮助保护其金融基础设施,并加强加密行业中使用的开源软件。

Project Glasswing是Anthropic的网络安全项目,旨在为经过审查的组织提供其最强大的网络模型的访问权限。该项目于4月启动,并在6月扩展,合作伙伴们迄今已发现数千个高危或关键严重性漏洞。

人工智能在安全领域的潜力

此消息发布之际,越来越多的证据表明,人工智能模型可以成为发现和利用软件漏洞的强大工具。Mozilla在4月报告称,Anthropic的Claude Mythos在测试中识别出了Firefox中的271个漏洞。

上周,超过40家比特币和加密货币公司,包括Ark Invest、Coinbase、Block和BitGo,呼吁主要人工智能实验室向合格的安全研究人员提供其最强大模型的访问权限。该信件由比特币政策研究所组织,认为保护开源金融基础设施的开发者需要访问前沿人工智能,以便在攻击者利用漏洞之前发现并修复这些漏洞。

安全领域的挑战与机遇

“安全一直是一场不公平的游戏。攻击者只需找到一个漏洞,而防御者必须每天找到所有漏洞。”

Payward的联合首席执行官Arjun Sethi表示:“前沿人工智能是首个打破这种不对称的工具。模型可以像攻击者一样,以机器规模读取每一行代码,从而在任何人能够构建利用之前找到漏洞。”