En bref
- Payward, la société mère de Kraken, a rejoint le projet Glasswing d'Anthropic et utilise Claude Mythos 5 pour la cybersécurité.
- La société a déclaré que Mythos 5 analysera ses systèmes à la recherche de vulnérabilités, les résultats étant examinés et corrigés dans le cadre de son programme de sécurité existant.
- Le projet Glasswing donne aux organisations vérifiées accès aux modèles d'IA cybernétiques d'Anthropic pour des travaux de sécurité défensive.
La société mère de Kraken, Payward, a rejoint le projet Glasswing d'Anthropic et utilise Claude Mythos pour rechercher des failles de sécurité.
Cette décision fait suite à une lettre ouverte de plus de 40 entreprises Bitcoin et crypto, dont Kraken, envoyée la semaine dernière à Anthropic, OpenAI et d'autres grands laboratoires d'IA, exigeant que les laboratoires de pointe ouvrent des programmes d'accès de confiance aux défenseurs qualifiés pour aider à se protéger contre les menaces.

Payward a déclaré lundi que l'entreprise utilisera Mythos 5 pour analyser ses systèmes à la recherche de vulnérabilités, les résultats étant envoyés à ses équipes de sécurité pour examen. C'est la première entreprise de crypto-monnaie signalée à rejoindre le projet et à obtenir l'accès à Claude Mythos 5.
« Cette sélection donne à la division sécurité de Payward un accès anticipé à la même classe de modèles, renforçant sa capacité à lutter contre les vulnérabilités logicielles sophistiquées et à protéger des millions de clients à travers le monde », a écrit Payward.
Les failles trouvées dans les logiciels open source tiers seront signalées aux mainteneurs du projet, a indiqué l'entreprise, ajoutant que cette approche pourrait aider à protéger son infrastructure financière et à renforcer les logiciels open source utilisés dans l'ensemble du secteur des crypto-monnaies.
Le projet Glasswing est le programme de cybersécurité d'Anthropic qui donne aux organisations vérifiées l'accès à ses modèles cybernétiques les plus performants. Lancé en avril et étendu en juin, les partenaires du programme ont depuis découvert des milliers de vulnérabilités de gravité élevée ou critique.
Anthropic n'a pas immédiatement répondu à une demande de commentaire de Decrypt.
Cette nouvelle survient alors que les preuves s'accumulent que les modèles d'IA peuvent être des outils puissants pour trouver et exploiter les vulnérabilités logicielles. En avril, Mozilla a rapporté que Claude Mythos d'Anthropic avait identifié 271 vulnérabilités dans Firefox lors de tests.
La semaine dernière, plus de 40 entreprises de Bitcoin et de crypto, dont Ark Invest, Coinbase, Block et BitGo, ont demandé aux grands laboratoires d'IA de donner aux chercheurs en sécurité qualifiés accès à leurs modèles les plus puissants. Organisée par le Bitcoin Policy Institute, la lettre soutenait que les développeurs protégeant les infrastructures financières open source ont besoin d'accéder à l'IA de pointe pour trouver et corriger les vulnérabilités avant que les attaquants ne les exploitent.
« La sécurité a toujours été un jeu déloyal. Un attaquant n'a besoin que d'une seule faille. Un défenseur doit toutes les trouver, en premier, chaque jour », a déclaré Arjun Sethi, co-PDG de Payward. « L'IA de pointe est la première chose qui renverse cette asymétrie. Un modèle peut lire chaque ligne de code comme le ferait un attaquant, à l'échelle machine, afin que nous trouvions la faille avant que quiconque puisse construire l'exploit. »






