Payward, công ty mẹ của Kraken, tham gia dự án Glasswing của Anthropic để sử dụng Claude Mythos tìm kiếm lỗ hổng bảo mật

14 giờ trước đây
4 phút đọc
5 lượt xem

Công ty mẹ của Kraken tham gia Dự án Glasswing

Payward, công ty mẹ của Kraken, đã tham gia vào Dự án Glasswing của Anthropic và đang sử dụng Claude Mythos để tìm kiếm các lỗ hổng bảo mật. Động thái này diễn ra sau khi hơn 40 công ty trong lĩnh vực Bitcoin và tiền điện tử, bao gồm Kraken, gửi một bức thư ngỏ đến Anthropic, OpenAI và các phòng thí nghiệm AI hàng đầu khác vào tuần trước, yêu cầu các phòng thí nghiệm tiên phong mở các chương trình truy cập đáng tin cậy cho các nhà bảo vệ đủ điều kiện nhằm giúp bảo vệ chống lại các mối đe dọa.

Thông báo từ Payward

Vào thứ Hai, Payward thông báo rằng công ty sẽ sử dụng Mythos 5 để quét hệ thống của mình nhằm phát hiện các lỗ hổng, và các phát hiện này sẽ được gửi đến đội ngũ bảo mật của họ để xem xét. Đây là công ty tiền điện tử đầu tiên được báo cáo tham gia dự án và có quyền truy cập vào Claude Mythos 5. “Việc lựa chọn này mang lại cho bộ phận bảo mật của Payward quyền truy cập sớm vào cùng một loại mô hình, nâng cao khả năng của họ trong việc chống lại các lỗ hổng phần mềm tinh vi và bảo vệ hàng triệu khách hàng trên toàn cầu,” Payward cho biết.

Báo cáo lỗ hổng và bảo vệ cơ sở hạ tầng

Các lỗ hổng được phát hiện trong phần mềm mã nguồn mở của bên thứ ba sẽ được báo cáo cho các nhà duy trì dự án, công ty cho biết, đồng thời nhấn mạnh rằng cách tiếp cận này có thể giúp bảo vệ cơ sở hạ tầng tài chính của họ và củng cố phần mềm mã nguồn mở được sử dụng trong toàn ngành công nghiệp tiền điện tử. Dự án Glasswing là chương trình an ninh mạng của Anthropic, cung cấp cho các tổ chức đã được kiểm tra quyền truy cập vào các mô hình mạng mạnh nhất của họ. Được ra mắt vào tháng 4 và mở rộng vào tháng 6, các đối tác của chương trình đã phát hiện hàng nghìn lỗ hổng nghiêm trọng hoặc cao.

Phản hồi từ Anthropic và bối cảnh ngành

Anthropic đã không ngay lập tức phản hồi yêu cầu bình luận từ Decrypt. Tin tức này đến trong bối cảnh có nhiều bằng chứng cho thấy các mô hình AI có thể là công cụ mạnh mẽ để tìm kiếm và khai thác các lỗ hổng phần mềm. Vào tháng 4, Mozilla đã báo cáo rằng Claude Mythos của Anthropic đã xác định 271 lỗ hổng trong Firefox trong quá trình thử nghiệm. Tuần trước, hơn 40 công ty Bitcoin và tiền điện tử, bao gồm Ark Invest, Coinbase, BlockBitGo, đã kêu gọi các phòng thí nghiệm AI lớn cung cấp quyền truy cập cho các nhà nghiên cứu bảo mật đủ điều kiện vào các mô hình mạnh nhất của họ.

Bức thư kêu gọi từ Viện Chính sách Bitcoin

Được tổ chức bởi Viện Chính sách Bitcoin, bức thư lập luận rằng các nhà phát triển bảo vệ cơ sở hạ tầng tài chính mã nguồn mở cần quyền truy cập vào AI tiên phong để tìm và sửa chữa các lỗ hổng trước khi kẻ tấn công khai thác chúng. “An ninh luôn là một trò chơi không công bằng. Một kẻ tấn công chỉ cần tìm một lỗ hổng. Một người bảo vệ phải tìm tất cả chúng, trước tiên, mỗi ngày,” Arjun Sethi, đồng Giám đốc điều hành của Payward, cho biết. “AI tiên phong là điều đầu tiên đảo ngược sự bất đối xứng đó. Một mô hình có thể đọc từng dòng mã giống như một kẻ tấn công sẽ làm, ở quy mô máy móc, vì vậy chúng tôi tìm thấy lỗ hổng trước khi bất kỳ ai có thể xây dựng khai thác.”