Kraken-eier Payward og prosjekt Glasswing
Kraken-eier Payward har blitt med i Anthropics prosjekt Glasswing og bruker Claude Mythos for å avdekke sikkerhetsfeil. Dette trekket følger et åpent brev fra over 40 Bitcoin- og kryptoselskaper, inkludert Kraken, som ble sendt forrige uke til Anthropic, OpenAI og andre ledende AI-laboratorier. Brevet krevde at disse laboratoriene åpner programmer for pålitelig tilgang til kvalifiserte forsvarere for å hjelpe til med å beskytte mot trusler.
Bruk av Mythos 5
Payward sa mandag at selskapet vil bruke Mythos 5 til å skanne systemene sine for sårbarheter, med funnene sendt til sikkerhetsteamene for gjennomgang. Dette er det første rapporterte kryptoselskapet som blir med i prosjektet og får tilgang til Claude Mythos 5.
«Valget gir Paywards sikkerhetsavdeling tidlig tilgang til samme klasse av modeller, noe som skjerper evnen til å bekjempe sofistikerte programvaresårbarheter og beskytte millioner av kunder over hele verden,» skrev Payward.
Feil funnet i tredjeparts åpen kildekode-programvare vil bli rapportert til prosjektvedlikeholdere, sa selskapet, og la til at tilnærmingen kan bidra til å beskytte den finansielle infrastrukturen og styrke åpen kildekode-programvare brukt i kryptobransjen.
Om prosjekt Glasswing
Prosjekt Glasswing er Anthropics cybersikkerhetsprogram som gir godkjente organisasjoner tilgang til sine mest kapable cybermodeller. Programmet ble lansert i april og utvidet i juni, og partnerne har siden avdekket tusenvis av høy- eller kritisk alvorlige sårbarheter. Anthropic svarte ikke umiddelbart på en forespørsel om kommentar fra Decrypt.
AI-modeller og programvaresårbarheter
Nyheten kommer midt i økende bevis på at AI-modeller kan være kraftige verktøy for både å finne og utnytte programvaresårbarheter. I april rapporterte Mozilla at Anthropics Claude Mythos identifiserte 271 sårbarheter i Firefox under testing.
Forrige uke oppfordret mer enn 40 Bitcoin- og kryptoselskaper, inkludert Ark Invest, Coinbase, Block og BitGo, store AI-laboratorier til å gi kvalifiserte sikkerhetsforskere tilgang til sine mest kraftfulle modeller. Organisert av Bitcoin Policy Institute, argumenterte brevet for at utviklere som beskytter åpen kildekode-finansiell infrastruktur trenger tilgang til grense-AI for å finne og fikse sårbarheter før angripere utnytter dem.
«Sikkerhet har alltid vært et urettferdig spill. En angriper trenger å finne én feil. En forsvarer må finne alle, først, hver eneste dag,» sa Payward Co-CEO Arjun Sethi. «Grense-AI er det første som snur denne asymmetrien. En modell kan lese hver linje med kode på samme måte som en angriper ville gjort, i maskinstørrelse, så vi finner feilen før noen kan bygge utnyttelsen.»