Payward e il Progetto Glasswing
Payward, la società madre di Kraken, ha aderito al Progetto Glasswing di Anthropic e sta utilizzando Claude Mythos per identificare vulnerabilità di sicurezza. Questa iniziativa segue una lettera aperta inviata la scorsa settimana da oltre 40 aziende operanti nel settore delle criptovalute, tra cui Kraken, ad Anthropic, OpenAI e altri importanti laboratori di intelligenza artificiale, chiedendo l’implementazione di programmi di accesso fidato per difensori qualificati, al fine di proteggere contro le minacce informatiche.
Utilizzo di Claude Mythos 5
Lunedì, Payward ha annunciato che utilizzerà Mythos 5 per esaminare i propri sistemi alla ricerca di vulnerabilità, con i risultati che saranno inviati ai team di sicurezza per la revisione. È la prima azienda nel settore delle criptovalute a unirsi al progetto e a ottenere accesso a Claude Mythos 5.
“Questa selezione offre alla divisione sicurezza di Payward un accesso anticipato a un modello di alta classe, migliorando la sua capacità di affrontare vulnerabilità software sofisticate e proteggere milioni di clienti in tutto il mondo,”
ha dichiarato Payward.
Impatto sulle vulnerabilità open-source
Le vulnerabilità riscontrate nel software open-source di terze parti saranno segnalate ai manutentori del progetto, ha aggiunto l’azienda, sottolineando che questo approccio potrebbe contribuire a proteggere la propria infrastruttura finanziaria e rafforzare il software open-source utilizzato nell’industria delle criptovalute.
Il Progetto Glasswing
Il Progetto Glasswing è il programma di cybersecurity di Anthropic che offre a organizzazioni verificate accesso ai suoi modelli cyber più avanzati. Lanciato ad aprile e ampliato a giugno, i partner del programma hanno già scoperto migliaia di vulnerabilità di alta o critica gravità. Anthropic non ha immediatamente risposto a una richiesta di commento da parte di Decrypt.
Il ruolo dell’intelligenza artificiale nella sicurezza
Questa notizia arriva in un momento in cui ci sono sempre più evidenze che i modelli di intelligenza artificiale possono essere strumenti potenti sia per identificare che per sfruttare vulnerabilità software. Ad aprile, Mozilla ha riportato che Claude Mythos di Anthropic ha identificato 271 vulnerabilità in Firefox durante i test. La scorsa settimana, oltre 40 aziende di Bitcoin e criptovalute, tra cui Ark Invest, Coinbase, Block e BitGo, hanno esortato i principali laboratori di intelligenza artificiale a concedere accesso ai loro modelli più potenti a ricercatori di sicurezza qualificati.
Lettera del Bitcoin Policy Institute
Organizzata dal Bitcoin Policy Institute, la lettera sosteneva che gli sviluppatori che proteggono l’infrastruttura finanziaria open-source necessitano di accesso all’intelligenza artificiale di frontiera per individuare e risolvere vulnerabilità prima che possano essere sfruttate dagli attaccanti.
“La sicurezza è sempre stata un gioco ingiusto. Un attaccante deve trovare un difetto. Un difensore deve trovarli tutti, prima, ogni singolo giorno,”
ha dichiarato Arjun Sethi, Co-CEO di Payward.
“L’intelligenza artificiale di frontiera è la prima cosa che capovolge questa asimmetria. Un modello può analizzare ogni riga di codice come farebbe un attaccante, su scala macchina, permettendoci di individuare il difetto prima che chiunque possa costruire l’exploit.”