币圈界报道:

Payward接入Anthropic漏洞探测计划,强调防御范式转型

Payward于8月17日宣布正式参与Anthropic主导的Project Glasswing,该计划仅对经审核机构开放,提供用于系统性识别软件缺陷的高级工具集。此次合作特别引入了专为大规模漏洞发现设计的Claude Mythos 5模型,旨在实现从被动响应到主动预判的安全跃迁。

项目准入门槛高,加密行业首度亮相

尽管Anthropic未公开完整合作方名单,但基于现有信息,Payward自称为首个进入Glasswing的加密资产相关实体。其声明建立在公开渠道中未见其他加密企业名称的基础上,而非绝对统计确认。

未参与开源安全倡导联合声明

就在同周,比特币政策研究所发起呼吁,要求人工智能实验室向开源加密基础设施的安全研究者开放访问权限。超过40家机构签署支持,包括Coinbase、Block、BitGo及BlackRock等。然而Payward并未署名,使其成为首个获准接入却非倡议推动者的参与者。

内部管控失守事件频发,模型难补人为漏洞

Payward公告中回避了近期两起关键事件:2024年6月,一名与CertiK协作的研究员揭露Kraken存款机制缺陷,允许提前入账并提取300万美元资金,该行为被公司定性为勒索;后续由第三方机构追回款项。同年4月,两名内部员工未经授权访问约2000个客户账户(占总用户量0.02%),并遭遇勒索威胁。公司明确拒绝支付赎金,称系统未遭入侵,资金安全无虞。

传统金融机构低调布局,战略定位迥异

摩根大通与高盛早在今年4月便已启动Mythos模型测试,但均未将其作为重大战略宣示。摩根大通首席执行官Jamie Dimon承认模型可提升发现效率,但仍视之为常规网络安全投入的一部分。相比之下,Payward将此接入包装为转型宣言,形成鲜明对比。

实际验证尚待时日,信任基础仍存疑

目前Mythos 5尚未部署至Payward生产环境,且Anthropic披露其从漏洞发现到修复平均需两周时间,瓶颈仍未突破。真正考验并非模型效能,而是这家以加密货币身份进入高阶安全生态的企业,其过往经历是否与其所倡导的“主动防御”叙事相符。过去两年中,导致信任受损的漏洞皆源于人为疏漏或流程失效——此类问题无法通过代码扫描模型解决,而正是其亟需弥补的深层短板。