Payward liittyy Project Glasswingiin
Krakenin emoyhtiö Payward on liittynyt Anthropicin Project Glasswingiin ja hyödyntää Claude Mythosia etsiäkseen tietoturva-aukkoja. Tämä siirto seuraa yli 40 Bitcoin- ja kryptoyrityksen, mukaan lukien Kraken, lähettämää avointa kirjettä viime viikolla Anthropicille, OpenAI:lle ja muille johtaville tekoälylaboratorioille.
Kirje ja vaatimukset
Kirjeessä vaadittiin, että rajapintalaboratoriot tarjoavat luotettavan pääsyn ohjelmia pätevöityneille puolustajille uhkien torjumiseksi. Payward ilmoitti maanantaina, että yritys käyttää Mythos 5:ttä skannatakseen järjestelmiään haavoittuvuuksien varalta, ja löydökset lähetetään sen turvallisuustiimeille tarkastettavaksi.
Ensimmäinen kryptoyritys
Payward on ensimmäinen kryptoyritys, joka liittyy projektiin ja saa pääsyn Claude Mythos 5:een. ”Valinta antaa Paywardin turvallisuusyksikölle varhaisen pääsyn samaan malliluokkaan, mikä parantaa sen kykyä torjua monimutkaisia ohjelmistohäiriöitä ja suojella miljoonia asiakkaita ympäri maailmaa,” Payward kirjoitti.
Virheiden raportointi
Kolmansien osapuolten avoimen lähdekoodin ohjelmistosta löydetyt virheet raportoidaan projektin ylläpitäjille. Yritys lisäsi, että tämä lähestymistapa voisi auttaa suojaamaan sen taloudellista infrastruktuuria ja vahvistamaan kryptoteollisuudessa käytettävää avointa lähdekoodia.
Project Glasswingin tausta
Project Glasswing on Anthropicin kyberturvallisuusohjelma, joka antaa tarkastetuille organisaatioille pääsyn sen kyvykkäimpiin kybermalleihin. Ohjelma käynnistettiin huhtikuussa ja laajennettiin kesäkuussa, ja sen kumppanit ovat löytäneet tuhansia korkeita tai kriittisiä haavoittuvuuksia.
Tekoälyn rooli kyberturvallisuudessa
Uutiset tulevat kasvavan todisteen myötä siitä, että tekoälymallit voivat olla voimakkaita työkaluja sekä ohjelmistohäiriöiden löytämisessä että hyödyntämisessä. Huhtikuussa Mozilla raportoi, että Anthropicin Claude Mythos tunnisti 271 haavoittuvuutta Firefoxista testauksen aikana.
Yhteistyö ja vaatimukset
Viime viikolla yli 40 Bitcoin- ja kryptoyritystä, mukaan lukien Ark Invest, Coinbase, Block ja BitGo, kutsuivat suuria tekoälylaboratorioita antamaan pätevöityneille turvallisuustutkijoille pääsyn heidän tehokkaimpiin malleihinsa. Bitcoin Policy Institute -järjestön järjestämässä kirjeessä väitettiin, että avoimen lähdekoodin taloudellisen infrastruktuurin suojaamiseen keskittyvillä kehittäjillä on oltava pääsy rajapinta-AI:hin löytääkseen ja korjatakseen haavoittuvuuksia ennen kuin hyökkääjät hyödyntävät niitä.
”Turvallisuus on aina ollut epäreilu peli. Hyökkääjän on löydettävä yksi virhe. Puolustajan on löydettävä kaikki, ensin, joka ikinen päivä,” Paywardin toimitusjohtaja Arjun Sethi sanoi. ”Rajapinta-AI on ensimmäinen asia, joka kääntää tämän epäsymmetrian. Malli voi lukea jokaisen koodirivin samalla tavalla kuin hyökkääjä, koneen mittakaavassa, joten löydämme virheen ennen kuin kukaan voi rakentaa hyökkäystä.”