Введение
Материнская компания Kraken, Payward, присоединилась к проекту Glasswing от Anthropic и начала использовать Claude Mythos для выявления уязвимостей в безопасности. Этот шаг стал ответом на открытое письмо, подписанное более чем 40 компаниями в сфере Bitcoin и криптовалют, включая Kraken, которое было направлено на прошлой неделе в адрес Anthropic, OpenAI и других ведущих лабораторий ИИ с просьбой открыть программы доверенного доступа для квалифицированных специалистов по безопасности, чтобы помочь защититься от угроз.
Использование Claude Mythos
Payward сообщила в понедельник, что компания будет использовать Mythos 5 для сканирования своих систем на наличие уязвимостей, а результаты будут переданы в ее команды безопасности для анализа. Это первая зарегистрированная крипто-компания, присоединившаяся к проекту и получившая доступ к Claude Mythos 5.
«Этот выбор предоставляет отделу безопасности Payward ранний доступ к модели того же класса, что значительно улучшает его способность выявлять сложные уязвимости программного обеспечения и защищать миллионы клиентов по всему миру,»
— отметила компания.
Подход к уязвимостям
Уязвимости, обнаруженные в стороннем программном обеспечении с открытым исходным кодом, будут сообщены кураторам проекта, добавила компания, подчеркнув, что такой подход может помочь защитить ее финансовую инфраструктуру и укрепить программное обеспечение с открытым исходным кодом, используемое в криптоиндустрии.
Проект Glasswing
Проект Glasswing — это программа кибербезопасности Anthropic, которая предоставляет проверенным организациям доступ к ее самым мощным кибермоделям. Запущенная в апреле и расширенная в июне, программа с тех пор помогла партнерам выявить тысячи уязвимостей высокой или критической степени. Anthropic не сразу ответила на запрос о комментарии от Decrypt.
Растущая роль ИИ в кибербезопасности
Эти новости появляются на фоне растущих доказательств того, что модели ИИ могут быть мощными инструментами как для поиска, так и для эксплуатации уязвимостей программного обеспечения. В апреле Mozilla сообщила, что Claude Mythos от Anthropic выявил 271 уязвимость в Firefox во время тестирования. На прошлой неделе более 40 компаний в сфере Bitcoin и криптовалют, включая Ark Invest, Coinbase, Block и BitGo, призвали крупные лаборатории ИИ предоставить квалифицированным исследователям безопасности доступ к их самым мощным моделям.
Заявление от Института политики Bitcoin
Организованное Институтом политики Bitcoin, письмо утверждало, что разработчики, защищающие финансовую инфраструктуру с открытым исходным кодом, нуждаются в доступе к передовому ИИ, чтобы находить и исправлять уязвимости до того, как их смогут эксплуатировать злоумышленники.
«Безопасность всегда была несправедливой игрой. Нападающему нужно найти одну уязвимость. Защитнику нужно найти все, сначала, каждый день,»
— сказал со-генеральный директор Payward Арджун Сети.
«Передовой ИИ — это первое, что меняет эту асимметрию. Модель может прочитать каждую строку кода так же, как это сделал бы нападающий, на машинном уровне, так что мы находим уязвимость до того, как кто-либо сможет создать эксплойт.»