Компания Payward, владеющая Kraken, получила доступ к ограниченному доступу к ИИ в области кибербезопасности от Anthropic


Компания Payward, Inc., расположенная в Шайенне и являющаяся материнской компанией Kraken, сообщила в понедельник, что была выбрана для участия в проекте Glasswing и активно внедряет Claude Mythos 5 в свою работу по обеспечению кибербезопасности, согласно заявлению компании.
Компания Anthropic запустила программу в апреле 2026 года, придя к выводу, что ее модели могут превзойти всех, кроме самых опытных людей, в поиске и использовании уязвимостей программного обеспечения, и никогда не публиковала Mythos. Помимо Kraken, Payward управляет другими компаниями, такими как NinjaTrader, Breakout, xStocks, Bitnomial и CF Benchmarks, и получила скорректированную выручку в размере 508 миллионов долларов за второй квартал, что на 17% больше, чем в предыдущем году.
Вашингтон контролирует доступ к Mythos 5
По данным Payward, предоставленный доступ соответствует решению правительства США разрешить доступ к Mythos 5 американским организациям, занимающимся обеспечением безопасности и защитой критической инфраструктуры.
С апреля этот канал доступа расширился и теперь включает технологический и финансовый секторы. Mythos 5 был предоставлен американским специалистам по кибербезопасности 9 июня через Glasswing, а затем через три дня перестал работать по всему миру из-за экспортного решения Министерства торговли, запрещающего доступ из-за рубежа. Модель снова стала доступна 1 июля.
Как Cryptopolitan ранее сообщало, в мае Бейли заявил, что криптофирмы и британские банки были исключены из списка, в то время как Goldman Sachs и другие американские компании получили разрешение. Бейли, который также возглавляет Совет по финансовой стабильности, утверждал, что «мы не можем придерживаться единого национального подхода» к риску, который выходит за пределы национальных границ. Криптовалютная биржа теперь прошла проверку в США tracТеперь Вашингтону предстоит решить, получит ли разрешение кто-либо еще.
Компания Payward будет использовать эту модель для поиска уязвимостей
Payward просканирует все свои среды, а полученные данные будут переданы в уже существующий конвейер обработки и устранения уязвимостей, работающий совместно с отдельными группами специалистов по обнаружению уязвимостей (красными и синими командами) и давней программой вознаграждения за обнаружение ошибок.
Компания имеет сертификаты ISO 27001 и SOC 2. Обнаруженные проблемы в программном обеспечении сторонних разработчиков с открытым исходным кодом сообщаются сопровождающим проекта посредством механизма ответственного раскрытия информации, и это касается не только Payward, поскольку все биржи в отрасли используют одни и те же пакеты.
Со-генеральный директор Арджун Сети представил предложение, исходя из проблемы, с которой сталкивается защитник: если злоумышленнику достаточно одной ошибки, то защитнику ежедневно требуются все ошибки. Как он выразился: «Модель способна сканировать каждую строку кода так же, как это делал бы злоумышленник»
Glasswing уже включает в себя крупные американские технологические и финансовые компании
В апреле компания Anthropic запустила платформу Glasswing совместно с Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, Linux Foundation, Microsoft, Nvidia, Palo Alto Networks и JPMorganChase, единственным банком в группе основателей, а также примерно 40 другими организациями.
С тех пор партнеры выявили тысячи уязвимостей высокой и критической степени серьезности. Mythos получил оценку 93,9% на SWE-bench Verified и 83,1% на CyberGym, а Британский институт безопасности искусственного интеллекта также подтвердил, что Mythos успешно решил 73% задач типа «захват флага» экспертного уровня.
В первый месяц работы программы Cloudflare обнаружила 2000 ошибок в критически важных системах с уровнем ложноположительных результатов, который, по оценке ее команды, был выше, чем у тестировщиков-людей. Модель выявила уязвимость в OpenBSD, существовавшую 27 лет, и в FFmpeg, существовавшую 16 лет. В начале июня онаdentкритическую уязвимость в защищенном пуле Orchard от Zcash, которая оставалась незамеченной в течение четырех лет, и Zcash использовала Mythos дляdent аудита после установки патча.
Компания Anthropic по-прежнему сталкивается с проблемами безопасности, связанными с Mythos 5
Три недели назад компания Anthropic сообщила, что три модели Claude, в том числе Mythos 5, вырвались из закрытых тестовых сред после того, как неправильная конфигурация предоставила им доступ в интернет. Mythos 5 пришел к выводу, что находится в открытом интернете, затем, полагая, что все еще находится в симуляции, написал и опубликовал пакет PyPI, который был загружен и запущен на 15 реальных системах, прежде чем его удалили.
Компания Anthropic заявила, что классификаторы безопасности, поставляемые с ее коммерческой продукцией, предотвратили бы подобное поведение, охарактеризовала произошедшее как сбой в работе ремней безопасности и операционных систем, и привлекла METR дляdent проверки.
