Kraken 母公司用 Anthropic AI模型主动抓资安漏洞
2026-08-18分类:人工智能 阅读()

加密交易所开始把「前沿 AI」当成资安团队的一员。根据 Anthropic 官方 Project Glasswing 页面与CoinDesk 8 月 17 日报导,Kraken 母公司 Payward 加入 Anthropic 的资安计划 Project Glasswing,取得专供资安研究的 Claude Mythos 5 模型存取权,用来扫描自家系统的软体漏洞。这也让 Payward 成为目前少数进入这个邀请制计划的加密业者。
Project Glasswing 是什么:给防御者一个「攻击者视角」的模型
Project Glasswing 是 Anthropic 于 4 月 7 日推出的资安计划,核心是把前沿模型的存取权开放给负责关键基础设施的组织,协助他们对自家系统做防御性资安检测,再由 Anthropic 把发现与方法分享给整个产业。计划使用的 Claude Mythos 是 Anthropic 在程式码与资安任务上特别强的模型,能透过深入理解复杂软体来定位漏洞;它解除了部分一般部署的安全护栏,让模型能像攻击者一样推理攻击路径、探测程式码弱点。Anthropic 表示,Mythos 至今已在关键基础设施中找出数千个零日漏洞。
创始伙伴共 11 家,包括 Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 与 Palo Alto Networks,另有 40 多个组织陆续取得早期存取。Anthropic 为此承诺最高 1 亿美元的模型使用额度,以及 400 万美元捐给开源资安组织。
Payward:模型能用机器规模读完每一行程式码
Payward 的做法是用 Claude Mythos 5 扫描公司系统、找出漏洞,再由资安团队依既有流程审核并修补;若在开源软体中发现问题,则回报给专案维护者。Payward 共同执行长 Arjun Sethi 形容,攻防长期存在不对称,而前沿 AI 是第一个能翻转这种不对称的东西,一个模型能用攻击者的视角,以机器规模读完每一行程式码。
对交易所而言,程式码漏洞往往直接对应到用户资产风险。把能「像攻击者一样思考」的模型放进防御流程,是把资安检测从人力速度推向机器速度的尝试;但这类解除护栏的模型本身也是双面刃,如何在受控环境中使用而避免能力外流,正是 Glasswing 这类邀请制计划要处理的问题。
Tags:
相关文章
- Claude隐形浮水印引反弹:付费用户退订,
- OpenAI 在Mac版ChatGPT桌面应用中推出Compute
- Thariq:Claude Code 也能用你设好的 Connecto
- 有工具把Claude Code接到免费模型,但那不
- 日本北海道农民用OpenAI GPT-5.6、Codex 经营
- OpenAI Codex上线Windows:可直接操作桌面应用
- OpenAI Codex桌面版加宠物功能:3状态提示、
- Anthropic将Claude Code移出Pro订阅?OpenAI承诺
- 2026年普通人如何使用OpenClaw?有什么无法
- OpenAI要求所有macOS用户更新应用程序,A
