Kraken母公司加入Anthropic漏洞挖掘项目,但过往安全事件引发质疑
Kraken的母公司Payward于8月17日宣布,已加入Anthropic的Project Glasswing项目。这是一个受限访问计划,旨在对组织进行审核后,授予其寻找软件漏洞的工具。此次接入特别涵盖了Anthropic专门为大规模发现和修复漏洞而构建的模型Claude Mythos 5。Payward联合首席执行官Arjun Sethi在公司公告中将此举描述为从攻击者向防御者的转变:“攻击者只需找到一个漏洞,而防御者必须每天率先找到所有漏洞。前沿人工智能是第一个扭转这种不对称性的工具。”
Payward自身系统的扫描工作将在未来几周内启动。Anthropic尚未公布Glasswing项目约200个合作伙伴的完整名单,因此Payward声称自己是该计划首个加密货币成员,是基于公开记录中未出现其他加密货币名称,而非确切的统计数字。
Payward未签署的公开信
就在Payward加入的同周,比特币政策研究所组织了一封公开信,要求人工智能实验室向从事开源加密基础设施的安全研究人员开放此类访问权限。超过40家公司签署了该信,包括Coinbase、Block、BitGo和BlackRock。Payward并未在其中。最终第一个通过Glasswing大门的公司,并非本月公开呼吁打开这扇门的公司之一。
Payward自身的过往记录
Payward的公告并未提及近期两起事件,这两起事件均涉及由人而非模型发现的漏洞。2024年6月,一名与CertiK合作的安全研究人员发现Kraken存款系统存在漏洞,允许用户在存款完全结算前入账,并通过该漏洞从公司资金中提取了300万美元,而非通过漏洞赏金计划报告。Kraken首席安全官Nick Percoco称此为勒索,而非白帽研究;CertiK后来承担责任并归还了资金。
随后在2026年4月,即Glasswing公告发布前四个月,Kraken披露其两名内部支持人员未经授权访问了客户数据,涉及约2000个账户,约占其客户总数的0.02%。随后发生了勒索企图。Percoco表示公司不会支付:“我们的系统从未被攻破,资金从未面临风险,我们不会向这些犯罪分子支付赎金。”
这两起事件均非外部攻击者利用软件漏洞(这正是Mythos 5旨在捕获的类型),而是内部访问控制和赏金流程信任的失败——这类问题是代码扫描模型无法触及的。
传统金融先行一步,但低调处理
Payward并非Glasswing中的首家金融机构。摩根大通和高盛自今年4月项目启动以来,均已在测试Mythos模型,但两家银行均未将其视为转折点。摩根大通首席执行官Jamie Dimon承认该模型“确实会带来额外漏洞”,尽管它有助于发现漏洞,但他描述银行应对方式时,如同谈论网络安全支出一般:“我们投入了大量资金,拥有顶尖专家。”相比之下,Sethi关于扭转不对称性的言论显得颇为突出:两家美国最大的银行将此接入纳入常规预算,而Payward则将其加入作为新闻稿的主题。
实际测试的是什么
Mythos 5尚未在Payward部署,Anthropic自身对该项目的描述显示,从发现漏洞到修补漏洞平均存在两周的间隔,该公司称这一瓶颈尚未解决。目前可以判断的并非模型是否有效,而是这家将加密货币带入该项目的公司,其近期历史是否与它所讲述的故事相符。在过去两年中,两次给Payward带来资金或信任损失的漏洞,都是由它无意中发现的人而非指向自身系统的机器发现的。Mythos 5或许能弥合这一差距,但关于它即将到来的公告,并未说明它所要弥合的差距本身。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注