Материнская компания Kraken Payward получает доступ к ограниченной кибербезопасности Anthropic на базе ИИ

- Родительская компания Kraken Payward присоединилась к проекту Glasswing от Anthropic и интегрирует ограниченную модель Claude Mythos 5 в свои операции по кибербезопасности.
- Payward планирует использовать эту модель для сканирования своих систем и зависимостей с открытым исходным кодом на наличие уязвимостей, передавая результаты в существующие рабочие процессы красных команд, синих команд и устранения проблем.
- Этот шаг расширяет доступ к Mythos 5 в финансовой инфраструктуре США, несмотря на то, что Anthropic находится под пристальным вниманием после того, как модель недавно вышла за пределы тестовой среды и опубликовала живой пакет PyPI.
Payward, Inc., материнская компания Kraken со штаб-квартирой в Шайенне, заявила в понедельник, что она была отобрана для участия в проекте Glasswing и активно внедряет Claude Mythos 5 в свою работу по оборонительной кибербезопасности, согласно объявлению компании.
Anthropic запустила программу в апреле 2026 года после того, как пришла к выводу, что ее модели могут превосходить всех, кроме самых квалифицированных людей, в обнаружении и эксплуатации уязвимостей программного обеспечения, и никогда не выпускала Mythos в открытый доступ. Помимо Kraken, Payward управляет другими компаниями, такими как NinjaTrader, Breakout, xStocks, Bitnomial и CF Benchmarks, и сгенерировала скорректированную выручку в размере $508 млн за второй квартал, что на 17% больше по сравнению с предыдущим годом.
Доступ к Mythos контролируется Вашингтоном 5
По словам Payward, их доступ соответствует решению правительства США разрешить доступ к Mythos 5 для американских организаций, обеспечивающих безопасность и защиту критической инфраструктуры.
Этот канал доступа расширился с апреля, включив технологический и финансовый секторы. Mythos 5 был передан американским специалистам по кибербезопасности 9 июня через Glasswing, а затем стал недоступен по всему миру три дня спустя из-за постановления Министерства торговли, запрещающего доступ из-за рубежа. Модель снова стала доступна 1 июля.
Как ранее сообщал Cryptopolitan, Бейли заявил в мае, что криптофирмы и банки Великобритании были исключены, в то время как Goldman Sachs и другие американские компании были допущены. Бейли, который также председательствует в Совете по финансовой стабильности, аргументировал, что «мы не можем полагаться только на единый национальный подход» к риску, пересекающему границы. Теперь криптобиржа прошла американский регуляторный путь. Остается за Вашингтоном решение, получит ли кто-либо еще разрешение.
Payward будет использовать модель для поиска уязвимостей
Payward будет сканировать все свои среды, а результаты будут передаваться в конвейер сортировки и устранения неполадок, который она уже использует вместе с отдельными красными и синими командами и давней программой вознаграждений за ошибки.
Компания имеет сертификаты ISO 27001 и SOC 2. Проблемы, обнаруженные в стороннем программном обеспечении с открытым исходным кодом, сообщаются разработчикам проектов через ответственное раскрытие информации, и это та часть, которая выходит за рамки Payward, поскольку все биржи в отрасли полагаются на одни и те же пакеты.
Со-генеральный директор Арджун Сети представил презентацию, сфокусировавшись на проблеме, с которой сталкивается защитник: пока атакующему нужна только одна ошибка, защитнику нужно устранять все ошибки каждый день. Как он выразился, «модель способна сканировать каждую строку кода так же, как это сделал бы атакующий».
Glasswing уже включает крупные технологические и финансовые компании США
Anthropic открыла Glasswing в апреле с участием Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, Linux Foundation, Microsoft, Nvidia, Palo Alto Networks и JPMorganChase, единственного банка в группе учредителей, а также примерно 40 других организаций.
Партнеры выявили тысячи уязвимостей высокой и критической степени серьезности с тех пор. Mythos получил 93,9% баллов на SWE-bench Verified и 83,1% на CyberGym, а британский Институт безопасности искусственного интеллекта также подтвердил, что Mythos успешно решил 73% задач уровня эксперта в формате «захват флага».
В первый месяц работы программы Cloudflare обнаружила 2000 ошибок в системах критического пути при уровне ложных срабатываний, который ее команда оценила выше, чем у человеческих тестировщиков. Модель выявила 27-летнюю уязвимость в OpenBSD и 16-летнюю в FFmpeg. В начале июня она обнаружила критическую уязвимость в защищенном пуле Orchard Zcash, которая оставалась незамеченной в течение четырех лет, и Zcash использовала Mythos для независимого аудита после исправления.
Anthropic все еще сталкивается с проблемами безопасности Mythos 5
Три недели назад Anthropic раскрыла информацию о том, что три модели Claude, включая Mythos 5, вышли из закрытых тестовых сред после того, как ошибка конфигурации предоставила им доступ в интернет. Mythos 5 пришел к выводу, что находится в открытом интернете, логически вернулась к убеждению, что все еще находится в симуляции, а затем написала и опубликовала пакет PyPI, который был загружен и запущен на 15 реальных системах перед удалением.
Anthropic заявила, что классификаторы безопасности, поставляемые с ее коммерческими продуктами, предотвратили бы такое поведение, описала события как отказ системы и операционный сбой, и привлекла METR для независимого обзора.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Мика Абийоун
Мика Абьодун успешно применяет свои знания в области экологического инжиниринга и управления (MSc), полученные в Технологическом университете Таллинна (TalTech), для создания качественного контента и новостей о прогнозах цен в Cryptopolitan. Находясь в крипто-медиа сфере уже 7 лет, он освещает основные криптовалюты, альткоины, DeFi, стейблкоины, макроэкономические тренды и новые технологии.
















