Payward(加密货币交易所Kraken的母公司)于8月17日加入Anthropic的Project Glasswing计划,并获得Claude Mythos 5模型的受限访问权限,用于防御性网络安全工作。
摘要
Payward加入Anthropic的Project Glasswing并获Claude Mythos 5模型受限访问。公司计划未来数周内扫描所有Payward环境以发现软件漏洞。Payward表示,经验证的第三方发现将分享给相关开源项目维护者。Anthropic因网络安全能力存在滥用风险,限制Mythos 5仅向审核组织开放。Mythos 5使用要求客户接受30天数据保留以供Anthropic安全监控。
公司计划使用人工智能模型在今后数周扫描其软件环境漏洞。发现将进入Payward现有安全审查流程,而非自动生成代码更改。Payward亦称打算将影响第三方开源项目的已验证漏洞披露给维护者。公司未指明首次扫描目标、未公布部署时间表、未披露Mythos 5访问成本。
Payward将扫描其软件环境
Payward称Claude Mythos 5将检查公司所有环境以发现软件弱点。其基础设施支持数字资产交易、托管与结算服务且持续可用。公告未说明Mythos 5是否会访问生产系统、源代码隔离副本或受控测试环境。Payward也未描述安全团队在批准修复前如何验证发现。
误报仍是AI审查复杂软件的实际隐患。模型可能识别不可达代码、重复已有报告或误解组件在生产中的运行方式,因此需人工审查。
Payward联合CEO Arjun Sethi表示,AI可通过更大规模读码改变攻防失衡:“模型能像攻击者一样以机器规模阅读每一行代码,从而在任何人构建漏洞利用前发现缺陷。”公司尚未公布Mythos 5在其系统中发现有效漏洞的数量结果。
玻璃翼计划限制审核伙伴访问
Anthropic于2026年4月启动Project Glasswing,向选定基础设施提供商和软件维护者提供最强网络安全模型早期访问。初始参与者包括AWS、Apple、Cisco等。后扩展至约150个组织、超15国。Mythos 5未普遍可用,因其能力亦可助生成漏洞利用。Payward称其访问基于美国允许运营关键基础设施组织使用Mythos 5的决定,但政府未正式将所有数字资产平台列为关键基础设施。
Claude Mythos 5具防御与进攻风险
Anthropic称Mythos 5为最擅网络安全与生物研究的模型,可查代码、识弱点、建议补丁。早期预览版在常用软件中发现超1万高危漏洞;截至5月22日,协调披露面板显示281开源项目报告1596漏洞,外部审查真阳性率90.8%。模型亦可创建攻击链,因此限供批准伙伴。
开源发现将交维护者
Payward称第三方共享代码漏洞将发相关维护者,但未公布协调披露政策,如修补时限、公开范围等。公司曾涉安全研究争议(如Kraken充值漏洞事件),凸显明确规则重要。
下一步
Payward数周内开始扫描。Anthropic要求Mythos 5客户接受30天数据保留。公司未说明提交何种代码、敏感数据如何隔离。目前确认进展仅为加入计划及拟用模型,实际成效取决于发现质量、人工验证与补丁速度。
