Kraken 母公司用 Anthropic AI 模型主動抓資安漏洞
加密交易所開始把「前沿 AI」當成資安團隊的一員。根據 Anthropic 官方 Project Glasswing 頁面與 CoinDesk 8 月 17 日報導,Kraken 母公司 Payward 加入 Anthropic 的資安計畫 Project Glasswing,取得專供資安研究的 Claude Mythos 5 模型存取權,用來掃描自家系統的軟體漏洞。這也讓 Payward 成為目前少數進入這個邀請制計畫的加密業者。
Project Glasswing 是什麼:給防禦者一個「攻擊者視角」的模型
Project Glasswing 是 Anthropic 於 4 月 7 日推出的資安計畫,核心是把前沿模型的存取權開放給負責關鍵基礎設施的組織,協助他們對自家系統做防禦性資安檢測,再由 Anthropic 把發現與方法分享給整個產業。計畫使用的 Claude Mythos 是 Anthropic 在程式碼與資安任務上特別強的模型,能透過深入理解複雜軟體來定位漏洞;它解除了部分一般部署的安全護欄,讓模型能像攻擊者一樣推理攻擊路徑、探測程式碼弱點。Anthropic 表示,Mythos 至今已在關鍵基礎設施中找出數千個零日漏洞。
創始夥伴共 11 家,包括 Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA 與 Palo Alto Networks,另有 40 多個組織陸續取得早期存取。Anthropic 為此承諾最高 1 億美元的模型使用額度,以及 400 萬美元捐給開源資安組織。
Payward:模型能用機器規模讀完每一行程式碼
Payward 的做法是用 Claude Mythos 5 掃描公司系統、找出漏洞,再由資安團隊依既有流程審核並修補;若在開源軟體中發現問題,則回報給專案維護者。Payward 共同執行長 Arjun Sethi 形容,攻防長期存在不對稱,而前沿 AI 是第一個能翻轉這種不對稱的東西,一個模型能用攻擊者的視角,以機器規模讀完每一行程式碼。
對交易所而言,程式碼漏洞往往直接對應到用戶資產風險。把能「像攻擊者一樣思考」的模型放進防禦流程,是把資安檢測從人力速度推向機器速度的嘗試;但這類解除護欄的模型本身也是雙面刃,如何在受控環境中使用而避免能力外流,正是 Glasswing 這類邀請制計畫要處理的問題。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



