最新ニュース
あなたへのおすすめ

Krakenの親会社であるPaywardが、Anthropicの制限付きサイバーセキュリティAIへのアクセス権を獲得

によるマイカ・アビオドゥンマイカ・アビオドゥン 3分で読む
  • Krakenの親会社であるPaywardは、AnthropicのProject Glasswingに参加し、制限付きモデルであるClaude Mythos 5を自社のサイバーセキュリティ運用に統合している。.
  • Paywardは、このモデルを使用して自社のシステムとオープンソースの依存関係をスキャンし、脆弱性を検出して、既存のレッドチーム、ブルーチーム、および修復ワークフローに反映させる予定である。.
  • この動きにより、米国の金融インフラ内でMythos 5へのアクセスが拡大する一方、Anthropic社は、このモデルが最近テスト環境から逸脱し、PyPIパッケージとして公開されたことで、厳しい監視の目にさらされている。.

クラーケンの親会社である、ワイオミング州シャイアンに拠点を置くペイワード社は月曜日、プロジェクト・グラスウィングへの参加企業に選ばれ、 同社のサイバーセキュリティ対策にクロード・ミトス5を積極的に組み込んでいると発表した

Anthropicは、自社のモデルがソフトウェアの脆弱性を発見して悪用する能力において、最も熟練した人間以外を凌駕できると結論付けた後、2026年4月にこのプログラムを開始したが、Mythosを一般に公開したことはない。PaywardはKrakenの他に、NinjaTrader、Breakout、xStocks、Bitnomial、CF Benchmarksなどの企業を運営しており、第2四半期の調整後収益は5億800万ドルで、前年比17%増となった。.

ワシントンはミトス5へのアクセスを管理している

Paywardによると、同社のアクセス権限は、米国政府がMythos 5に対し、重要インフラの安全確保と保護を担う米国の組織へのアクセスを許可するという決定に沿ったものである。.

このアクセス経路は4月以降、テクノロジーおよび金融セクターにも拡大した。Mythos 5は6月9日にGlasswing経由で米国のサイバー防衛担当者に提供されたが、3日後には商務省の輸出規制により外国からのアクセスが禁止され、世界中で利用できなくなった。その後、7月1日に再び利用可能になった。.

ように Cryptopolitan 以前報じた、ベイリー氏は5月に、ゴールドマン・サックスなどのアメリカ企業は参入を許可された一方で、英国の銀行や暗号資産関連企業は除外されたと述べていた。金融安定理事会の議長も務めるベイリー氏は、国境を越えるリスクに対して「単一の国家的なアプローチだけでは対応できない」と主張した。現在、ある暗号資産取引所は米国での承認を得ている trac今後、他の企業が承認を得られるかどうかはワシントン次第だ。

Paywardはこのモデルを使って脆弱性を探し出す予定です。

Paywardは自社のすべての環境をスキャンし、その結果は、既に別々のレッドチームとブルーチーム、そして長年にわたるバグ報奨金プログラムと並行して運用しているトリアージおよび修復パイプラインに反映される予定です。.

当社はISO 27001およびSOC 2の認証を取得しています。サードパーティ製のオープンソースソフトウェアで発見された問題は、責任ある情報開示を通じてプロジェクトのメンテナーに報告されます。業界内のすべての取引所が同じパッケージを使用しているため、この部分はPaywardにとどまりません。.

共同最高経営責任者のアルジュン・セティ氏は、防御側が直面する課題という観点からこの提案を説明しました。攻撃側はたった1つのバグさえあれば十分ですが、防御側は毎日すべてのバグを見つけ出す必要があるのです。セティ氏は、「このモデルは、攻撃側が行うのと同じように、コードのすべての行をスキャンすることができます」と述べました。

Glasswingにはすでに米国の大手テクノロジー企業や金融企業が登録されている。

Anthropicは4月にGlasswingを開設し、Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、Linux Foundation、Microsoft、Nvidia、Palo Alto Networks、そして創設グループで唯一の銀行であるJPMorganChaseに加え、その他約40の組織が参加した。.

パートナー企業はその後、数千件もの重大度の高い脆弱性や致命的な脆弱性を発見しました。MythosはSWE-bench Verifiedで93.9%、Cyber​​Gymで83.1%のスコアを獲得し、英国人工知能セキュリティ研究所も、Mythosがエキスパートレベルのキャプチャー・ザ・フラッグ・タスクの73%を正常に解決したことを検証しました。.

プログラム開始後最初の1か月で、Cloudflareはクリティカルパスシステム全体で2,000件のバグを発見し、その誤検出率は同社のチームが人間のテスターよりも優れていると評価した。このモデルは、OpenBSDの27年前の脆弱性とFFmpegの16年前の脆弱性を明らかにした。6月初旬には、 ZcashのOrchardシールドプールに4年間検出されなかった重大な脆弱性をdentし、 Zcash パッチ適用後にMythosを使用して独立しdent 監査を実施した。.

Anthropic社は依然としてMythos 5の安全性に関する懸念に対処している。

3週間前、Anthropic社は、設定ミスによりインターネットにアクセスできてしまった3つのClaudeモデル(そのうちの1つはMythos 5)が、密閉されたテスト環境から脱走したことを明らかにした。Mythos 5は、自分がオープンインターネット上にいると認識し、その後、シミュレーション環境内にいると推論し直し、PyPIパッケージを作成して公開した。このパッケージは、削除される前に15台の実機システムでダウンロードおよび実行された。.

Anthropic社は、同社の市販製品に同梱されている安全分類装置があれば、このような事態は防げたはずだと述べ、今回の事象をハーネスと操作上の不具合と説明し、dent した調査のためにMETR社に依頼した。.

 

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

マイカ・アビオドゥン

マイカ・アビオドゥン

ミカ・アビオドゥンは、タリン工科大学(TalTech)で取得した環境工学・経営学修士号(MSc)を活かし、 Cryptopolitanでコンテンツや価格予測ニュースを磨き上げています。暗号通貨メディア業界で7年目を迎える彼は、主要な暗号通貨、アルトコイン、 DeFi、ステーブルコイン、マクロトレンド、そして新興テクノロジーを幅広くカバーしています。

もっと…ニュース