Intégration de Claude Mythos par Payward
La société mère de Kraken, Payward, a récemment intégré le projet Glasswing d’Anthropic et utilise Claude Mythos pour identifier les failles de sécurité. Cette initiative fait suite à une lettre ouverte signée par plus de 40 entreprises du secteur du Bitcoin et des cryptomonnaies, dont Kraken, adressée la semaine dernière à Anthropic, OpenAI et d’autres laboratoires d’intelligence artificielle de premier plan. Ces entreprises ont demandé l’ouverture de programmes d’accès de confiance pour les défenseurs qualifiés, afin de mieux se protéger contre les menaces potentielles.
Utilisation de Mythos 5 pour l’analyse de sécurité
Payward a annoncé lundi qu’elle utilisera Mythos 5 pour analyser ses systèmes à la recherche de vulnérabilités, les résultats étant ensuite transmis à ses équipes de sécurité pour examen. Il s’agit de la première entreprise de cryptomonnaie à rejoindre ce projet et à obtenir l’accès à Claude Mythos 5.
« Cette sélection permet à la division de sécurité de Payward d’accéder en avant-première à un modèle de cette catégorie, renforçant ainsi sa capacité à lutter contre les vulnérabilités logicielles sophistiquées et à protéger des millions de clients à travers le monde, »
a déclaré Payward.
Les failles identifiées dans des logiciels open-source tiers seront signalées aux responsables du projet, a précisé l’entreprise, ajoutant que cette approche pourrait contribuer à protéger son infrastructure financière et à renforcer les logiciels open-source utilisés dans l’industrie de la cryptomonnaie.
Le projet Glasswing et son impact
Le projet Glasswing est le programme de cybersécurité d’Anthropic, qui offre aux organisations vérifiées un accès à ses modèles cybernétiques les plus performants. Lancé en avril et élargi en juin, les partenaires du programme ont depuis découvert des milliers de vulnérabilités de gravité élevée ou critique. Anthropic n’a pas immédiatement répondu à une demande de commentaire de Decrypt.
Cette annonce intervient alors que les preuves s’accumulent quant à l’efficacité des modèles d’IA en tant qu’outils puissants pour détecter et exploiter des vulnérabilités logicielles. En avril, Mozilla a rapporté qu’Anthropic’s Claude Mythos avait identifié 271 vulnérabilités dans Firefox lors de tests. La semaine dernière, plus de 40 entreprises de Bitcoin et de cryptomonnaies, dont Ark Invest, Coinbase, Block et BitGo, ont appelé les principaux laboratoires d’IA à donner aux chercheurs en sécurité qualifiés accès à leurs modèles les plus performants. Organisée par le Bitcoin Policy Institute, la lettre soutenait que les développeurs protégeant l’infrastructure financière open-source ont besoin d’accéder à l’IA de pointe pour détecter et corriger les vulnérabilités avant qu’elles ne soient exploitées par des attaquants.
« La sécurité a toujours été un jeu déséquilibré. Un attaquant doit trouver une faille, tandis qu’un défenseur doit toutes les identifier, chaque jour, »
a déclaré Arjun Sethi, co-PDG de Payward.
« L’IA de pointe est la première chose qui renverse cette asymétrie. Un modèle peut analyser chaque ligne de code comme le ferait un attaquant, à l’échelle machine, ce qui nous permet de détecter les failles avant que quiconque ne puisse construire un exploit. »