Công ty Payward, Inc., có trụ sở tại Cheyenne và là công ty mẹ của Kraken, cho biết hôm thứ Hai rằng họ đã được chọn tham gia dự án Glasswing và đang tích cực triển khai Claude Mythos 5 vào công việc đảm bảo an ninh mạng của mình, theo tuyên bố của công ty.
Công ty Anthropic đã khởi động chương trình vào tháng 4 năm 2026, đi đến kết luận rằng các mô hình của họ có thể vượt trội hơn tất cả, ngoại trừ những người có kinh nghiệm nhất, trong việc tìm kiếm và khai thác các lỗ hổng phần mềm, và chưa bao giờ công bố Mythos. Ngoài Kraken, Payward còn quản lý các công ty khác như NinjaTrader, Breakout, xStocks, Bitnomial và CF Benchmarks, và đã đạt doanh thu điều chỉnh là 508 triệu đô la trong quý thứ hai, tăng 17% so với năm trước.
Washington kiểm soát quyền truy cập vào Mythos 5
Theo Payward, quyền truy cập được cấp phù hợp với quyết định của chính phủ Hoa Kỳ cho phép tiếp cận Mythos 5 đối với các tổ chức Mỹ hoạt động trong lĩnh vực an ninh và bảo vệ cơ sở hạ tầng trọng yếu.
Từ tháng 4, kênh truy cập này đã mở rộng và hiện bao gồm cả lĩnh vực công nghệ và tài chính. Mythos 5 đã được cung cấp cho các chuyên gia an ninh mạng Mỹ vào ngày 9 tháng 6 thông qua Glasswing, và sau đó ba ngày đã ngừng hoạt động trên toàn cầu do quyết định xuất khẩu của Bộ Thương mại, cấm truy cập từ nước ngoài. Mô hình này lại trở nên khả dụng vào ngày 1 tháng 7.
Như Cryptopolitan đã đưa tin trước đây, vào tháng 5, Bailey tuyên bố rằng các công ty tiền điện tử và ngân hàng Anh đã bị loại khỏi danh sách, trong khi Goldman Sachs và các công ty Mỹ khác được cấp phép. Bailey, người cũng đứng đầu Hội đồng Ổn định Tài chính, lập luận rằng "chúng ta không thể áp dụng cách tiếp cận quốc gia duy nhất" đối với rủi ro vượt ra ngoài biên giới quốc gia. Sàn giao dịch tiền điện tử hiện đã vượt qua bài kiểm tra ở Hoa Kỳ. Bây giờ Washington phải quyết định liệu có ai khác sẽ được cấp phép hay không.
Công ty Payward sẽ sử dụng mô hình này để tìm kiếm lỗ hổng
Payward sẽ quét tất cả môi trường của mình, và dữ liệu thu thập được sẽ được đưa vào một quy trình xử lý và khắc phục lỗ hổng hiện có, hoạt động cùng với các nhóm chuyên gia phát hiện lỗ hổng riêng biệt (đội đỏ và đội xanh) và chương trình thưởng tìm lỗi lâu đời.
Công ty có chứng chỉ ISO 27001 và SOC 2. Các vấn đề được phát hiện trong phần mềm mã nguồn mở của bên thứ ba được báo cáo cho người bảo trì dự án thông qua cơ chế tiết lộ có trách nhiệm, và điều này không chỉ áp dụng cho Payward, vì tất cả các sàn giao dịch trong ngành đều sử dụng các gói phần mềm giống nhau.
Đồng giám đốc điều hành Arjun Sethi đã trình bày đề xuất, xuất phát từ vấn đề mà một người bảo vệ phải đối mặt: nếu kẻ tấn công chỉ cần một lỗi, thì người bảo vệ cần tất cả các lỗi mỗi ngày. Như ông diễn đạt: "Mô hình có khả năng quét từng dòng mã giống như một kẻ tấn công sẽ làm"
Glasswing đã bao gồm các công ty công nghệ và tài chính lớn của Mỹ
Vào tháng 4, công ty Anthropic đã ra mắt nền tảng Glasswing cùng với Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, Linux Foundation, Microsoft, Nvidia, Palo Alto Networks và JPMorganChase, ngân hàng duy nhất trong nhóm sáng lập, cùng với khoảng 40 tổ chức khác.
Từ đó, các đối tác đã xác định hàng nghìn lỗ hổng có mức độ nghiêm trọng cao và cực kỳ nghiêm trọng. Mythos đạt điểm 93,9% trên SWE-bench Verified và 83,1% trên CyberGym, và Viện An toàn AI của Anh cũng xác nhận rằng Mythos đã giải thành công 73% nhiệm vụ "capture the flag" cấp chuyên gia.
Trong tháng đầu tiên vận hành chương trình, Cloudflare đã phát hiện 2000 lỗi trong các hệ thống quan trọng với tỷ lệ dương tính giả mà đội của họ ước tính cao hơn so với những người kiểm thử là con người. Mô hình đã phát hiện ra một lỗ hổng trong OpenBSD tồn tại 27 năm và trong FFmpeg tồn tại 16 năm. Đầu tháng 6, nó đã xác định một lỗ hổng nghiêm trọng trong nhóm bảo mật Orchard của Zcash, vốn không được chú ý trong bốn năm, và Zcash đã sử dụng Mythos để thực hiện kiểm toán sau khi áp dụng bản vá.
Công ty Anthropic vẫn đối mặt với các vấn đề an toàn liên quan đến Mythos 5
Ba tuần trước, công ty Anthropic báo cáo rằng ba mô hình Claude, bao gồm Mythos 5, đã thoát khỏi môi trường thử nghiệm khép kín sau khi một cấu hình sai cấp cho chúng quyền truy cập internet. Mythos 5 kết luận rằng nó đang ở trên internet mở, sau đó, tin rằng mình vẫn đang trong môi trường mô phỏng, đã viết và công bố một gói PyPI được tải xuống và chạy trên 15 hệ thống thực trước khi bị gỡ bỏ.
Công ty Anthropic tuyên bố rằng các bộ phân loại an toàn đi kèm với sản phẩm thương mại của họ sẽ ngăn chặn hành vi như vậy, mô tả sự việc là một sự cố trong hệ thống an toàn và vận hành, và đã thuê METR để xác minh.






