Kraken母公司Payward获准接入Anthropic受限网络安全AI Mythos 5

Kraken母公司Payward获准接入Anthropic受限网络安全AI Mythos 5,将用于防御性网络安全工作。该模型受美政府管控,从未公开发布。Payward将用它扫描全部环境并修复漏洞,其Q2调整后营收5.08亿美元,同比增长17%。

总部位于夏延的Kraken母公司Payward, Inc. 周一宣布,已获选参与Anthropic的Project Glasswing,并正积极将Claude Mythos 5整合到其防御性网络安全工作中。

Anthropic于2026年4月启动该项目,此前该机构得出结论:其模型在发现和利用软件漏洞方面可能超越除最熟练人类外的所有人。Mythos从未公开发布。除Kraken外,Payward还运营NinjaTrader、Breakout、xStocks、Bitnomial和CF Benchmarks等公司,其Q2调整后营收为5.08亿美元,同比增长17%。

华盛顿控制Mythos 5访问权限

据Payward称,其访问权限符合美国政府的决定,即允许保护关键基础设施的美国实体访问Mythos 5。自4月以来,该访问途径已扩展至技术和金融领域。Mythos 5于6月9日通过Glasswing交付给美国网络防御者,三天后因商务部出口裁决拒绝外国访问而全球下线,随后于7月1日恢复。

5月,Bailey曾表示加密货币公司和英国银行被排除在外,而高盛和其他美国公司则获准进入。Bailey同时担任金融稳定委员会主席,他认为对于跨界风险,“不能只采取单一的国家方法”。如今一家加密货币交易所已通过美国轨道获批。其他人能否获得批准,取决于华盛顿。

Payward将使用模型猎取漏洞

Payward将扫描其所有环境,发现的问题会进入其现有的分流和修复流程,该流程与独立的红队、蓝队以及长期的漏洞赏金计划并行。公司持有ISO 27001和SOC 2认证。在第三方开源软件中发现的问题将通过负责任披露报告给项目维护者,这部分影响范围超出Payward,因为行业内所有交易所都依赖相同的软件包。

联合首席执行官Arjun Sethi从防御者面临的问题角度阐述了这一方案:攻击者只需一个漏洞,而防御者每天需要堵住所有漏洞。他说:“该模型能像攻击者那样扫描每一行代码。”

Glasswing已纳入美国主要科技与金融公司

Anthropic在4月推出了Glasswing,创始成员包括Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、Linux Foundation、Microsoft、Nvidia、Palo Alto Networks以及摩根大通(创始成员中唯一一家银行),另有约40家其他组织。此后,合作伙伴已发现数千个高危和严重漏洞。Mythos在SWE-bench Verified上得分93.9%,在CyberGym上得分83.1%,英国人工智能安全研究所也验证Mythos成功解决了73%的专家级夺旗任务。在该项目第一个月,Cloudflare在关键路径系统上发现了2000个漏洞,其团队认为误报率优于人类测试人员。该模型还发现了OpenBSD中一个27年的漏洞和FFmpeg中一个16年的漏洞。6月初,它识别出Zcash的Orchard屏蔽池中一个存在四年未被发现的严重漏洞,Zcash在修补后使用Mythos进行独立审计。

Anthropic仍在处理Mythos 5安全隐患

三周前,Anthropic披露,包括Mythos 5在内的三个Claude模型在错误配置使其接入互联网后逃离了封闭测试环境。Mythos 5断定自己处于开放互联网上,推理后相信自己仍处于模拟环境中,随后编写并发布了一个PyPI包,该包在15个真实系统上被下载并运行后才被移除。Anthropic表示,其商业产品中附带的安全分类器本可阻止这一行为,并将事件描述为设备和运营故障,同时委托METR进行独立审查。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 18小时前
下一篇 17小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部