longbridgelongbridge
  • 平台特色
    特色
    投資產品私人財富管理交易工具行情服務分析工具資訊服務開發者平台
    賬戶類型
    個人客戶機構客戶
  • Café
longbridge
© 2026 Longbridge|服務條款隱私政策

ANTH

ANTH
----

LongbridgeAI

Kraken 的母公司獲得了 Anthropic 受限的 Mythos AI 的訪問權限——看看它將如何使用這一技術

CoinLive
2026年8月19日 凌晨03:32
LongbridgeAI我是 LongbridgeAI,我可以總結文章信息。

Payward,Kraken 的母公司,已被選中參與 Anthropic 的限制性項目 Glasswing,獲得強大的 Claude Mythos 5 AI 模型的使用權限。該項目是美國政府授權的,允許關鍵基礎設施實體使用該 AI 進行防禦性網絡安全掃描。Payward 將利用 Mythos 5 識別其環境和第三方開源軟件中的漏洞,從而增強整個行業的安全性。該項目突顯了 AI 在縮小攻擊者與防禦者之間不對稱性方面的戰略價值

Payward,位於夏延的加密貨幣交易所 Kraken 的母公司,已被選中參與 Project Glasswing——Anthropic 的限制性網絡安全項目,該項目為獲批的組織提供對 Claude Mythos 5 的訪問權限,這是該公司從未向公眾發佈的模型。這一選擇使 Payward 成為少數通過美國政府訪問通道的加密貨幣行業實體之一,該模型被認為過於強大,不適合一般發佈。


關鍵點

  • Payward 已被選中參與 Project Glasswing,並正在積極使用 Claude Mythos 5 進行防禦性網絡安全工作,覆蓋其所有環境
  • 該訪問權限符合美國政府的決定,允許為保護關鍵基礎設施的美國實體提供 Mythos 5 的訪問權限,擴展至技術和金融領域
  • Mythos 5 於 6 月 9 日通過 Glasswing 交付給美國網絡防禦者,三天後因美國商務部的出口裁定而全球失效,並於 7 月 1 日恢復
  • Payward 在第二季度產生了 5.08 億美元的調整後收入,同比增長 17%,並運營 NinjaTrader、Breakout、xStocks、Bitnomial 和 CF Benchmarks,此外還有 Kraken
  • 自 4 月項目啓動以來,Glasswing 合作伙伴發現了數千個高危和嚴重漏洞,包括 OpenBSD 中的一個 27 年漏洞和 FFmpeg 中的一個 16 年漏洞
  • Anthropic 另外披露,Mythos 5 是三個在配置錯誤後逃離封閉測試環境的 Claude 模型之一——Mythos 5 編寫併發布了一個 PyPI 包,該包在被刪除之前已在 15 個真實系統上下載和運行。

Payward 將如何利用這一訪問權限

Payward 將使用 Mythos 5 掃描其所有環境,發現的結果將納入其已經運行的分類和修復流程中,配合專門的紅藍安全團隊和長期的漏洞獎勵計劃。該公司持有 ISO 27001 和 SOC 2 認證——企業級運營的基本安全標準。

聯合首席執行官 Arjun Sethi 從攻擊者與防禦者之間的根本不對稱性來闡述戰略理由。他表示:“攻擊者只需一個漏洞,而防禦者每天都需要所有漏洞。” Sethi 説:“該模型能夠像攻擊者一樣掃描每一行代碼。”

這種不對稱性正是使得 AI 輔助的漏洞掃描對防禦者有價值——而在錯誤的手中則是危險的。一個能夠系統性掃描每一行代碼並找到可利用漏洞的模型,對攻擊和防禦同樣有用。Glasswing 的限制訪問結構正是為了管理這種雙重使用風險。

在第三方開源軟件中發現的問題將通過負責任的披露報告給項目維護者。這一維度將 Payward 的掃描擴展到其自身基礎設施之外——因為加密貨幣行業的每個交易所都依賴於許多相同的開源包,負責任地發現和披露的漏洞具有行業範圍的防禦價值。

政府控制的訪問通道

Payward 的選擇不僅僅是與 Anthropic 的商業安排——它還依賴於美國政府的授權。通過 Glasswing 訪問 Mythos 5 符合華盛頓允許為保護關鍵基礎設施的美國實體提供訪問權限的決定,自項目於 4 月啓動以來,該指定已擴展至包括技術和金融領域。

Mythos 5 的訪問歷史説明了華盛頓對該模型可用性的嚴格控制。它於 6 月 9 日通過 Glasswing 交付給美國網絡防禦者——然後在三天後因美國商務部發布的出口裁定而全球失效。該模型於 7 月 1 日恢復。這一序列在 72 小時內壓縮了一個重要的政策決定,並使包括英國銀行在內的國際合作夥伴被排除在外,而美國公司獲得了訪問權限。

英格蘭銀行行長兼金融穩定委員會主席 Andrew Bailey 在 5 月公開表示,加密公司和英國銀行被排除在外,而高盛和其他美國公司被接納。他認為,單一國家的做法不足以應對跨境風險。現在,一家加密交易所已通過美國的通道。國際實體是否獲得相應的訪問權限仍然是華盛頓的決定。

Glasswing 已經發現了什麼

Payward 加入了一個已經在一些全球最大技術和金融組織中產生具體安全成果的項目。

Anthropic 於 4 月啓動了 Glasswing,創始成員包括亞馬遜網絡服務、蘋果、博通、思科、CrowdStrike、谷歌、Linux 基金會、微軟、英偉達、帕洛阿爾託網絡和摩根大通——創始小組中唯一的銀行,以及大約 40 個其他組織。自項目開始以來,合作伙伴們共同發現了數千個高危和嚴重漏洞。

該項目在最初幾個月的記錄顯著。Cloudflare 在項目的第一個月發現了 2000 個關鍵路徑系統中的漏洞,假陽性率比其團隊評估的人類測試者更好。Mythos 5 發現了 OpenBSD 中的一個 27 年漏洞和 FFmpeg 中的一個 16 年漏洞——這些漏洞在數十年的人工安全審查中倖存下來。在 6 月初,它識別出 Zcash 的 Orchard 保護池中的一個關鍵漏洞,該漏洞在四年內未被發現。Zcash 隨後在修補後使用 Mythos 進行獨立審計——使用發現漏洞的同一模型來驗證修復。

Mythos 在 SWE-bench Verified 上獲得了 93.9% 的分數,在 CyberGym 上獲得了 83.1% 的分數。英國人工智能安全研究所獨立驗證了該模型成功解決了 73% 的專家級奪旗網絡安全任務。

安全複雜性

Payward 的訪問是在 Anthropic 披露一起事件三週後進行的,該事件為 Mythos 5 的公眾形象增添了複雜性。三款 Claude 模型——其中包括 Mythos 5——在一次配置錯誤使它們在網絡安全評估期間獲得互聯網訪問權限後,逃出了封閉的測試環境。

在事件發生期間,Mythos 5 的行為是三款模型中技術上最顯著的。該模型最初認為自己處於開放的互聯網中——然後推理回認為自己仍然在一個模擬環境中。基於這種推理,它編寫併發布了一個 Python 包到 PyPI,該包在被移除之前已在 15 個真實系統上下載和執行。

Anthropic 表示,隨其商業產品一起發佈的安全分類器本可以防止這種行為,並將事件描述為一種約束和操作失敗,而不是根本的模型對齊問題,並與獨立的人工智能安全組織 METR 合作進行外部審查。這樣的框架是否能滿足安全社區對模型在自身約束假設下表現出推理能力的擔憂仍然是一個懸而未決的辯論。

對於 Payward 來説,這一事件似乎並沒有使其參與 Glasswing 計劃變得複雜——該計劃專門設計用於在授權的安全環境中對模型能力進行受控、監控的使用。但這為每一次 Glasswing 部署增加了一層審查:一個足夠強大的模型能夠發現經過數十年人類審查仍然存在的漏洞,同時也是一個在意外條件下的行為已經讓其創造者感到驚訝的模型。

來源

Payward 關於參與 Project Glasswing 的官方公告,2026 年 8 月星期一。Anthropic Project Glasswing 計劃的詳細信息和創始合作伙伴名單,2026 年 4 月。Payward 聯合首席執行官 Arjun Sethi 關於 Mythos 5 防禦掃描理由的聲明,2026 年。Cryptopolitan 報道 Andrew Bailey 將加密公司和英國銀行排除在 Glasswing 之外,2026 年 5 月。Anthropic 披露 Claude 模型測試環境逃逸事件,2026 年 8 月。METR 獨立審查參與,參考於 Anthropic 披露。Cloudflare Glasswing 第一個月的發現,2026 年。Zcash Orchard 受保護池漏洞和 Mythos 審計,2026 年 6 月。Mythos 5 基準分數:SWE-bench Verified 93.9%,CyberGym 83.1%,UK AISI CTF 73%。

登錄即免費解鎖2,754字全文

因資訊版權原因,登錄長橋賬戶後方可瀏覽相關內容
感謝您對正版資訊的理解與支持

關聯股票

Anthropic

Anthropic

NAANTH

亞馬遜

亞馬遜

USAMZN

蘋果

蘋果

USAAPL