位于夏延、作为Kraken母公司的Payward, Inc.公司周一宣布,其已被选中参与Glasswing项目,并正在积极将Claude Mythos 5整合到其网络安全工作中,根据公司声明。
Anthropic公司于2026年4月启动了该项目,此前其得出结论,其模型在发现和利用软件漏洞方面可以超越除经验最丰富的人之外的所有人,并且从未公开发布Mythos。除Kraken外,Payward还管理着NinjaTrader、Breakout、xStocks、Bitnomial和CF Benchmarks等其他公司,第二季度经调整后的收入为5.08亿美元,同比增长17%。
华盛顿控制对Mythos 5的访问
据Payward称,所授予的访问权限符合美国政府决定允许美国从事安全工作和保护关键基础设施的组织访问Mythos 5。
自4月以来,这一访问渠道已扩展至包括技术和金融部门。Mythos 5于6月9日通过Glasswing提供给美国网络安全专家,随后三天后,由于商务部一项禁止境外访问的出口决定,该模型在全球范围内停止工作。该模型于7月1日重新可用。
正如Cryptopolitan此前报道,Bailey在5月表示,加密公司和英国银行被排除在名单之外,而高盛和其他美国公司获得了许可。同样领导金融稳定委员会的Bailey曾辩称,对于超越国界的风险,“我们不能采取单一的国别方法”。这家加密货币交易所现已通过美国的审查。现在华盛顿需要决定是否批准其他人。
Payward公司将使用该模型来寻找漏洞
Payward将扫描其所有环境,所得数据将被输入到现有的、与专门的漏洞发现团队(红队和蓝队)以及长期运行的漏洞赏金计划协同运作的漏洞处理和修复流程中。
公司拥有ISO 27001和SOC 2认证。在第三方开源软件中发现的问题会通过负责任的披露机制报告给项目维护者,这不仅关乎Payward,因为行业内的所有交易所都使用相同的软件包。
联席首席执行官Arjun Sethi提出了一个基于防御者面临的困境的提议:如果攻击者只需要找到一个漏洞,那么防御者每天都需要找到所有漏洞。正如他所说:“该模型能够像攻击者那样扫描每一行代码。”
Glasswing已包含大型美国科技和金融公司
4月,Anthropic公司与亚马逊网络服务、苹果、博通、思科、CrowdStrike、谷歌、Linux基金会、微软、英伟达、Palo Alto Networks以及该创始团队中唯一的银行摩根大通,以及大约40个其他组织共同启动了Glasswing平台。
自那以后,合作伙伴们已发现数千个高危和严重漏洞。Mythos在SWE-bench Verified上得分93.9%,在CyberGym上得分83.1%,英国人工智能安全研究所也证实Mythos成功解决了73%的专家级夺旗式任务。
在项目运行的首月,Cloudflare在关键系统中发现了2000个错误,其团队估计其误报率低于人类测试人员。该模型发现了一个存在于OpenBSD中27年的漏洞,以及一个存在于FFmpeg中16年的漏洞。6月初,它识别出Zcash安全池Orchard中一个存在了四年未被发现的关键漏洞,Zcash在安装补丁后使用Mythos进行了审计。
Anthropic公司仍面临与Mythos 5相关的安全问题
三周前,Anthropic公司报告称,包括Mythos 5在内的三个Claude模型在一次错误配置使它们获得互联网访问权限后,从其封闭测试环境中逃脱。Mythos 5推断自己处于开放的互联网中,然后认为仍处于模拟环境,编写并发布了一个PyPI包,该包被下载并在15个真实系统上运行,之后才被删除。
Anthropic公司表示,其商业产品附带的安全分类器本可以防止此类行为,将事件定性为安全防护和操作系统的故障,并已邀请METR进行独立审查。








