加密货币安全
Payward 接入 Claude Mythos 5 模型以强化加密安全
Payward 加入了 Anthropic 的 Glasswing 项目,并获得了对 Claude Mythos 5 模型的受限访问权限,用于漏洞扫描。该消息由 crypto.news 和 LBank News 报道,尚未获得官方确认。

Glasswing 项目合作概述
根据 crypto.news 发布并在 LBank News 上登载的报道,加密货币交易所母公司 Payward 据称已加入 Anthropic 名为 Glasswing 项目的专业安全倡议。通过此次参与,该机构获得了对先进的 Claude Mythos 5 人工智能模型的受限访问权限,该模型专门用于防御性网络安全运营。据报道,这种集成允许该公司使用机器规模的代码分析来评估内部数字环境和基础设施组件,以便在恶意行为者发现并利用这些漏洞之前识别潜在的软件弱点。
据报道,这一举措使 Payward 成为少数经过审查并获得高级人工智能安全工具早期访问权限的全球基础设施运营方之一。由于底层技术具有理论上可用于协助构建攻击载荷的双use(军民两用)特征,模型开发商对访问权限进行了严格限制。据报道,该协议要求参与实体接受特定的运营条件,包括 Anthropic 为持续安全监控和合规验证在所有参与环境中实施的强制性三十天数据保留协议。
运营范围与扫描方法
发布商报道指出,Payward 计划在未来几周内将该人工智能模型引导至所有公司软件环境中,以搜寻隐藏的漏洞。然而,关于是否将对生产系统、隔离的源代码库或受控测试环境进行扫描的具体技术实施细节,尚未得到第一方披露的证实。此外,报道强调,初始模型发现的结果旨在进入该组织的现有安全审查流程,而不是自动对活跃的生产软件代码库执行直接补丁或修改。
行业观察人士指出,人工智能扫描系统经常遇到与误报相关的挑战,这需要在进行任何修复之前进行严格的独立人工验证。复杂的协议实现通常具有错综复杂的逻辑,自动化 agents 可能会误解这些逻辑,从而有可能生成重复报告或识别无法到达的代码段。因此,据报道的部署策略在启动任何官方修补程序之前,严重依赖内部安全工程团队对人工智能模型生成的每个警报进行适当的分诊、分析和验证。
Anthropic 模型限制的背景
Anthropic 最初建立 Glasswing 项目的目的是为选定的基础设施提供商和关键软件维护人员提供对其最强大的网络安全模型的受控访问权限。更广泛倡议的最初参与者包括在多个全球司法管辖区运营的知名科技公司和基础软件组织。模型开发商维持着严格的审查程序,因为允许模型识别漏洞的复杂代码检查功能如果保护措施失效,也可能被重新用于协助生成功能性攻击链。
近期报道指出,在监管发展和政府当局的出口监督决定之后,对 Mythos 系统类别的访问权限此前进行了调整。在获得运营关键基础设施和保卫重要数字网络的组织的批准后,经过审查的实体重新获得了对该技术的受限访问权限。虽然 Payward 的高管评论表明数字资产平台应被正式归类为关键基础设施,但这一断言代表的是公司视角,而不是监管机构正式且普遍认可的指定。
开源贡献与披露实践
根据分布式报道,Payward 计划将影响开源软件项目的已验证第三方发现分享给各自的维护者。这种协作方法被视为一种增强整个技术生态系统中使用的共享依赖项的更广泛安全态势的方法。然而,独立分析师强调了结构化协调漏洞披露政策的重要性,以防止在维护人员有足够时间开发、测试和发布可靠的软件补丁以保护下游用户之前发生过早的公开暴露。
将先进的人工智能集成到漏洞发现工作流中自然会增加生成报告的数量,这可能会使安全团队和开源项目维护者应接不暇。关于披露时间表、沟通渠道和争议解决的明确运营指南对于维持生态系统信任仍然至关重要。数字资产行业的过去安全事件表明,处理不当的漏洞报告或不清晰的修复工作流很容易导致公众摩擦和运营中断,这凸显了在即将到来的扫描阶段进行纪律严明执行的必要性。
结论、未确认事项及后续行动
总之,来自 crypto.news 和 LBank News 的媒体报道表明,加密货币交易所母公司 Payward 已加入 Anthropic 的 Glasswing 项目,以利用 Claude Mythos 5 模型进行内部漏洞扫描。这一进展尚未获得独立第三方审计或直接监管备案的官方确认。受影响的实体是 Payward 及其关联的数字资产平台以及依赖其持续基础设施可用性的用户群体。据报道的变化包括将机器规模的代码分析引入公司的内部安全审查工作流中,并伴随着安全监控所需的强制性数据保留政策。
展望下一步行动,利益相关者和平台用户必须监控关于已确认漏洞发现、已完成修复补丁以及官方协调的开源披露的可验证更新。生产系统是否会被直接扫描、在人工智能处理期间什么具体的数据处理协议保护敏感信息以及上游维护者将以多快的速度解决报告的缺陷,这些目前仍未得到确认。在获得官方、透明的评估之前,观察人士应当将报道的企业参与情况与未经确认的运营绩效指标区分开来。
Cexvia 易鉴结论
平台安全的结论与下一步行动
Payward 计划使用 Claude Mythos 5 扫描其软件环境,不过具体的生产系统目标和部署时间表尚未获得官方确认。
- 风险含义
- 利用先进的人工智能模型进行漏洞检测可提高运营效率,但也要求严格遵守安全监控要求和数据保留政策。
- 用户行动
- 平台用户应密切关注有关基础设施升级的官方公告,同时认识到人工智能驱动的安全增强功能仍处于部署的初期阶段。

