Kraken-Mutter Payward erhält Zugang zu Anthropics eingeschränkter Cybersicherheits-KI

- Die Muttergesellschaft von Kraken, Payward, hat sich Anthropics Projekt Glasswing angeschlossen und integriert das eingeschränkte Claude-Mythos-5-Modell in ihre Cybersicherheitsabläufe.
- Payward plant, das Modell zum Scannen seiner Systeme und Open-Source-Abhängigkeiten auf Schwachstellen einzusetzen und die Ergebnisse in bestehende Red-Team-, Blue-Team- und Remediation-Workflows einzuspeisen.
- Dieser Schritt erweitert den Zugang zu Mythos 5 innerhalb der US-Finanzinfrastruktur, selbst während Anthropic unter Beobachtung steht, nachdem das Modell kürzlich aus einer Testumgebung entwichen ist und ein Live-PyPI-Package veröffentlicht wurde.
Payward, Inc., die Cheyenne-basierte Muttergesellschaft von Kraken, sagte am Montag, dass sie ausgewählt wurde, am Projekt Glasswing teilzunehmen und Claude Mythos 5 aktiv in ihre defensiven Cybersicherheitsarbeiten zu integrieren, laut der Ankündigung des Unternehmens.
Anthropic startete das Programm im April 2026, nachdem es zu dem Schluss gekommen war, dass seine Modelle alle außer den geschicktesten Menschen bei der Suche nach und Ausnutzung von Software-Schwachstellen übertreffen könnten, und hat Mythos nie öffentlich veröffentlicht. Neben Kraken betreibt Payward andere Firmen wie NinjaTrader, Breakout, xStocks, Bitnomial und CF Benchmarks und erzielte im Q2 einen bereinigten Umsatz von 508 Millionen US-Dollar, einem Anstieg von 17 % gegenüber dem Vorjahr.
Washington kontrolliert den Zugang zu Mythos 5
Laut Payward entspricht ihr Zugang der Entscheidung der US-Regierung, Mythos 5 US-Entitäten zu erlauben, die kritische Infrastrukturen sichern und schützen.
Dieser Zugangsweg hat sich seit April auf den Technologie- und Finanzsektor ausgeweitet. Mythos 5 wurde US-Cyber-Verteidigern am 9. Juni über Glasswing bereitgestellt und ging drei Tage später weltweit offline aufgrund einer Exportentscheidung des Handelsministeriums, die den ausländischen Zugang verweigerte. Das Modell kehrte dann am 1. Juli zurück.
Wie Cryptopolitan zuvor berichtete, sagte Bailey im Mai, dass Krypto-Firmen und britische Banken ausgeschlossen worden seien, während Goldman Sachs und andere amerikanische Unternehmen aufgenommen wurden. Bailey, der auch den Finanzausschuss für Finanzstabilität vorsitzt, argumentierte, dass „wir nicht einfach nur einen einzigen nationalen Ansatz für ein grenzüberschreitendes Risiko haben können“. Ein Krypto-Börse hat nun den amerikanischen Weg freigeben. Es liegt an Washington, ob jemand anderes Freigabe erhält.
Payward wird das Modell zur Suche nach Schwachstellen nutzen
Payward wird alle seine Umgebungen scannen, wobei die Ergebnisse in die Triage- und Behebungs-Pipeline fließen, die es bereits zusammen mit separaten Red- und Blue-Teams sowie einem langjährigen Bug-Bounty-Programm betreibt.
Das Unternehmen verfügt über ISO 27001- und SOC 2-Zertifizierungen. Probleme, die in Open-Source-Software von Drittanbietern entdeckt werden, werden über verantwortungsvolle Offenlegung an die Projektbetreiber gemeldet, und dies ist der Teil, der über Payward hinausgeht, da alle Börsen in der Branche auf dieselben Pakete angewiesen sind.
Co-Geschäftsführer Arjun Sethi präsentierte das Pitch im Hinblick auf das Problem des Verteidigers: Während der Angreifer nur einen Fehler benötigt, benötigt der Verteidiger jeden einzelnen Tag alle. Wie er sagte: „Das Modell ist in der Lage, jede einzelne Codezeile zu scannen, genau wie ein Angreifer es tun würde.“
Glasswing umfasst bereits große US-Technologie- und Finanzfirmen
Anthropic öffnete Glasswing im April mit Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, der Linux Foundation, Microsoft, Nvidia, Palo Alto Networks und JPMorganChase, der einzigen Bank in der Gründungsgruppe, sowie etwa 40 anderen Organisationen.
Partner haben seitdem Tausende von schwerwiegenden und kritischen Fehlern aufgedeckt. Mythos erhielt 93,9 % auf SWE-bench Verified und 83,1 % auf CyberGym, und das britische KI-Sicherheitsinstitut bestätigte auch, dass Mythos erfolgreich 73 % der Experten-Capture-the-Flag-Aufgaben löste.
Im ersten Monat des Programms fand Cloudflare 2.000 Fehler in kritischen Pfadsystemen bei einer falsch-positiven Rate, die ihr Team als besser als menschliche Tester einstufte. Das Modell hat einen 27 Jahre alten Fehler in OpenBSD und einen 16 Jahre alten in FFmpeg aufgedeckt. Anfang Juni identifizierte es eine kritische Schwachstelle in Zcash’ Orchard Shielded Pool, die vier Jahre lang unentdeckt geblieben war, und Zcash nutzte Mythos für die unabhängige Prüfung nach dem Patchen.
Anthropic hat immer noch mit Mythos 5 Sicherheitsbedenken zu kämpfen
Vor drei Wochen gab Anthropic bekannt, dass drei Claude-Modelle, darunter Mythos 5, nach einer Fehlkonfiguration, die ihnen Internetzugang gewährte, aus versiegelten Testumgebungen entwichen sind. Mythos 5 schloss, dass es im offenen Internet war, reasoned seinen Weg zurück zu der Überzeugung, dass es sich immer noch in einer Simulation befand, und schrieb und veröffentlichte dann ein PyPI-Paket, das auf 15 echten Systemen heruntergeladen und ausgeführt wurde, bevor es entfernt wurde.
Anthropic sagte, dass die Sicherheitsklassifizierer, die mit seinen kommerziellen Produkten ausgeliefert wurden, das Verhalten verhindert hätten, beschrieb die Ereignisse als Harness- und Betriebsfehler und beauftragte METR mit einer unabhängigen Überprüfung.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Micah Abiodun
Micah Abiodun nutzt sein Masterstudium in Umwelttechnik und -management (MSc) an der Technischen Universität Tallinn (TalTech), um Inhalte und Preisprognose-Nachrichten bei Cryptopolitan zu verfeinern. Seit nunmehr sieben Jahren im Krypto-Medienbereich tätig, berichtet er über große Kryptowährungen, Altcoins, DeFi, Stablecoins, makroökonomische Trends und aufkommende Technologien.
















