Payward 已加入 Anthropic 的 Project Glasswing 项目,并获得了 Claude Mythos 5 的访问权限。该项目将助力防御性网络安全工作。该公司计划对其软件环境进行扫描,并将发现的漏洞报告给相关开源项目。
自 8 月 17 日起,Payward(Kraken 的母公司)已与 Anthropic 的 Project Glasswing 在网络安全活动方面展开合作。这一合作使 Payward 能够有限地访问 Claude Mythos 5——Anthropic 推出的一款网络安全人工智能模型。在未来几周内,Payward 将对其软件环境进行漏洞扫描。审查结果后,公司的安全专家将批准实施必要的修复措施。Payward 尚未说明 Mythos 5 是否会扫描生产环境、隔离代码或测试环境。
Anthropic 于 2026 年 4 月创建了 Project Glasswing,旨在让部分组织更早地接触到先进的网络安全模型。最初,该项目由来自不同行业的知名企业组成,涵盖科技、金融、网络安全和基础设施等领域。Anthropic 已将来自 15 个以上国家的约 150 个组织纳入该项目。
所有希望访问 Mythos 5 的组织都必须满足安全标准。Anthropic 对该工具的访问进行限制,因为它能够揭示漏洞并开发可被利用的组件。据该公司称,Mythos 5 是 Anthropic 迄今在网络安全和生物学研究领域最强大的工具。截至 5 月 22 日,Anthropic 的安全仪表盘已在 281 个开源项目中检测到 1,596 个漏洞。外部安全公司对 1,900 个候选漏洞进行了核查,真实阳性率为 90.8%。研究人员仍需确认这些结果。
当 Mythos 5 在第三方开源软件中检测到有效漏洞时,Payward 计划通知相关的维护者。该公司尚未透露此类通知的时间表,也未说明是否会公开披露已识别的漏洞。此外,对于不响应安全警报的项目,团队将如何处理尚不明确。
Payward 此前曾卷入与 Kraken 存款漏洞相关的安全问题,该漏洞是通过外部研究发现的。这一事件凸显了在安全调查过程中进行测试、验证和沟通的重要性。Anthropic 对 Mythos 5 客户的要求是保留数据三十天,以便进行安全监控。Payward 尚未明确哪些数据需要遵守这一流程。