web3: Kraken母公司接入Claude安全模型排查漏洞
摘要
币行吧报道: Kraken 母公司 Payward 披露称,公司已加入 Anthropic 的 Project Glasswing,并开...
Kraken 母公司 Payward 披露称,公司已加入 Anthropic 的 Project Glasswing,并开始使用 Claude Mythos 5 排查系统中的安全漏洞。相关结果将交由现有安全团队复核,并通过公司既有流程完成修补。
首家公开加入的加密公司
Payward 表示,这是其安全部门首次获得这类前沿网络安全模型的早期使用权限。按公开信息看,Payward 也是首家披露加入该项目的加密公司。
Project Glasswing 是 Anthropic 面向网络防御场景推出的项目,向经过审核的机构开放其高能力安全模型。该项目于今年 4 月推出,6 月扩大范围。Anthropic 此前称,参与机构已借助相关模型发现数千个高危或严重级别漏洞。
漏洞将交由内部团队处理
Payward 表示,Claude Mythos 5 将用于扫描公司系统中的潜在漏洞,发现结果会先发送给内部安全团队审查,再决定修复方式。若问题涉及第三方开源软件,公司也会向对应项目维护者通报。
- 扫描对象:公司内部系统与相关软件
- 处理方式:安全团队复核后推进修补
- 外部协作:第三方开源漏洞将反馈维护者
公司称,这一做法不仅用于保护自身金融基础设施,也可能提升加密行业广泛使用的开源软件安全性。
此前行业曾联名呼吁开放模型
这项安排出现在加密行业要求 AI 实验室开放可信访问权限之后。就在上周,包括 Kraken 在内的 40 多家比特币与加密公司曾联名致信 Anthropic、OpenAI 等机构,呼吁向合格的防御型安全研究人员开放最强模型。
联名信由比特币政策研究所组织,参与方还包括 Ark Invest、Coinbase、Block 和 BitGo。信中称,负责保护开源金融基础设施的开发者,需要使用前沿 AI 更早发现并修复漏洞,以免攻击者先行利用。
Payward 联席 CEO Arjun Sethi 表示,传统安全防御长期处于被动位置,攻击者只需找到一个漏洞,而防守方必须尽可能提前发现全部问题。他认为,前沿 AI 能在机器规模上审查代码,从而帮助防御方更早发现风险。
补充信息:Mozilla 今年 4 月曾披露,在测试中,Anthropic 的 Claude Mythos 曾在 Firefox 中识别出 271 个漏洞,显示这类模型正被更多用于漏洞发现与安全测试。
评论 (5)
Kraken母公司这操作挺明智,用Claude排查漏洞能提升安全性,还可能让行业开源软件更安全。
用Claude排查,还和第三方协作,这做法能保护金融基础设施。
这模型之前测试效果不错,希望能给Kraken母公司带来好结果。
加密行业联名呼吁后就有行动,Payward加入项目,看这后续效果咋样。
前沿AI审查代码确实能帮防御方,就怕有新漏洞冒出来。