Payward og Anthropics Project Glasswing
Payward, moderfirmaet til Kraken, har sluttet sig til Anthropics Project Glasswing og anvender Claude Mythos til at identificere sikkerhedsfejl. Dette skridt følger et åbent brev fra over 40 Bitcoin- og kryptovirksomheder, herunder Kraken, som blev sendt i sidste uge til Anthropic, OpenAI og andre førende AI-laboratorier. Brevet opfordrede til, at disse laboratorier åbner programmer med betroet adgang til kvalificerede forsvarere for at hjælpe med at beskytte mod trusler.
Brug af Mythos 5 til Sårbarhedsscanning
Payward meddelte mandag, at virksomheden vil bruge Mythos 5 til at scanne sine systemer for sårbarheder, og fundene vil blive sendt til sikkerhedsteamsene til gennemgang. Det er den første rapporterede kryptovirksomhed, der tilslutter sig projektet og får adgang til Claude Mythos 5. “Valget giver Paywards sikkerhedsafdeling tidlig adgang til den samme klasse af model, hvilket forbedrer dens evne til at bekæmpe sofistikerede software-sårbarheder og beskytte millioner af kunder over hele verden,” udtalte Payward.
Rapportering af Fejl og Styrkelse af Open-Source Software
Fejl, der findes i tredjeparts open-source software, vil blive rapporteret til projektets vedligeholdere, sagde virksomheden og tilføjede, at denne tilgang kan hjælpe med at beskytte dens finansielle infrastruktur og styrke den open-source software, der anvendes i kryptobranchen. Project Glasswing er Anthropics cybersikkerhedsprogram, der giver godkendte organisationer adgang til deres mest avancerede cybermodeller. Programmet, der blev lanceret i april og udvidet i juni, har siden da afsløret tusindvis af høj- eller kritisk alvorlige sårbarheder.
AI-modeller som Værktøjer til Sårbarhedsfinding
Anthropic svarede ikke straks på en anmodning om kommentar fra Decrypt. Nyheden kommer midt i voksende beviser for, at AI-modeller kan være kraftfulde værktøjer til både at finde og udnytte software-sårbarheder. I april rapporterede Mozilla, at Anthropics Claude Mythos identificerede 271 sårbarheder i Firefox under test. I sidste uge opfordrede mere end 40 Bitcoin- og kryptovirksomheder, herunder Ark Invest, Coinbase, Block og BitGo, store AI-laboratorier til at give kvalificerede sikkerhedsresearchere adgang til deres mest kraftfulde modeller.
Argumenter for Adgang til Grænse-AI
Organiseret af Bitcoin Policy Institute argumenterede brevet for, at udviklere, der beskytter open-source finansiel infrastruktur, har brug for adgang til grænse-AI for at finde og rette sårbarheder, før angribere kan udnytte dem.
“Sikkerhed har altid været et uretfærdigt spil. En angriber skal finde én fejl. En forsvarer skal finde dem alle, først, hver eneste dag,” sagde Paywards Co-CEO Arjun Sethi. “Frontier AI er det første, der vender denne asymmetri. En model kan læse hver linje kode, som en angriber ville, i maskinskala, så vi finder fejlen, før nogen kan bygge udnyttelsen.”