Payward se Une al Proyecto Glasswing
Payward, la empresa matriz de Kraken, se ha unido al Proyecto Glasswing de Anthropic y está utilizando Claude Mythos para identificar fallos de seguridad. Este movimiento sigue a una carta abierta firmada por más de 40 empresas del sector de Bitcoin y criptomonedas, incluida Kraken, que fue enviada la semana pasada a Anthropic, OpenAI y otros laboratorios de inteligencia artificial líderes, exigiendo que estos laboratorios implementen programas de acceso confiable para defensores calificados, con el fin de protegerse contra amenazas.
Uso de Mythos 5 para Escaneo de Vulnerabilidades
Payward anunció el lunes que utilizará Mythos 5 para escanear sus sistemas en busca de vulnerabilidades, enviando los hallazgos a sus equipos de seguridad para su revisión. Se trata de la primera empresa de criptomonedas que se une al proyecto y obtiene acceso a Claude Mythos 5.
«Esta selección proporciona a la división de seguridad de Payward acceso anticipado a un modelo de esta clase, mejorando su capacidad para combatir vulnerabilidades de software sofisticadas y proteger a millones de clientes en todo el mundo»
, declaró Payward.
Reporte de Fallos y Protección de Infraestructura
Los fallos encontrados en software de código abierto de terceros serán reportados a los mantenedores del proyecto, añadió la empresa, destacando que este enfoque podría ayudar a proteger su infraestructura financiera y fortalecer el software de código abierto utilizado en toda la industria de criptomonedas.
El Proyecto Glasswing y su Impacto
El Proyecto Glasswing es el programa de ciberseguridad de Anthropic que otorga a organizaciones verificadas acceso a sus modelos cibernéticos más avanzados. Lanzado en abril y ampliado en junio, los socios del programa han descubierto desde entonces miles de vulnerabilidades de alta o crítica gravedad. Anthropic no respondió de inmediato a una solicitud de comentarios de Decrypt.
Contexto de Creciente Evidencia en IA
Esta noticia llega en un contexto de creciente evidencia de que los modelos de inteligencia artificial pueden ser herramientas poderosas tanto para identificar como para explotar vulnerabilidades de software. En abril, Mozilla informó que Claude Mythos de Anthropic identificó 271 vulnerabilidades en Firefox durante las pruebas. La semana pasada, más de 40 empresas de Bitcoin y criptomonedas, incluidas Ark Invest, Coinbase, Block y BitGo, solicitaron a los principales laboratorios de IA que proporcionaran acceso a sus modelos más potentes a investigadores de seguridad calificados.
Declaraciones sobre la Seguridad en el Desarrollo
Organizada por el Instituto de Políticas de Bitcoin, la carta argumentó que los desarrolladores que protegen la infraestructura financiera de código abierto necesitan acceso a la inteligencia artificial de frontera para detectar y corregir vulnerabilidades antes de que los atacantes las exploten.
«La seguridad siempre ha sido un juego injusto. Un atacante necesita encontrar un fallo. Un defensor tiene que encontrar todos, primero, cada día»
, comentó Arjun Sethi, co-CEO de Payward.
«La inteligencia artificial de frontera es lo primero que invierte esa asimetría. Un modelo puede leer cada línea de código de la misma manera que lo haría un atacante, a escala de máquina, lo que nos permite encontrar el fallo antes de que alguien pueda construir el exploit.»