Payward دسترسی به Claude Mythos 5 را فعال کرد
Payward، شرکت مادر صرافی کراکن، به پروژه Glasswing از Anthropic پیوست و رسماً به مدل سایبری Claude Mythos 5 دسترسی یافت تا سیستمهای خود را از نظر آسیبپذیری اسکن کند.
نحوه استفاده و چرخه گزارشدهی
Payward اعلام کرده است که Claude Mythos 5 کدها و زیرساختهای داخلی را برای یافتن ضعفها تحلیل میکند. نتایج تحلیل ابتدا به تیمهای امنیتی داخلی ارسال میشود تا بررسی و اعتبارسنجی شوند؛ در صورت لزوم، پچها از طریق فرایندهای امنیتی موجود اعمال میشوند. در مورد آسیبپذیریهایی که به نرمافزارهای متنباز مربوط هستند، این شرکت آنها را به نگهدارندگان پروژه گزارش میکند تا اکوسیستم رمزنگاری مقاومتر شود.
چرخه گزارشدهی (چکیده مراحل)
- اسکن خودکار با Claude Mythos 5 و تولید گزارش اولیه
- بررسی و اعتبارسنجی یافتهها توسط تیمهای امنیت داخلی
- اولویتبندی بر اساس شدت و تأثیر؛ برنامهریزی پچ یا گزارش به نگهدارنده متنباز
- اعلامیه و پیگیری تا زمان انتشار پچ و تأیید رفع آسیبپذیری
چرا این همکاری اهمیت دارد
- پروژه Glasswing به سازمانهای تاییدشده امکان دسترسی به مدلهای سایبری Anthropic را میدهد؛ این برنامه از آوریل آغاز و در ژوئن گسترش یافته است.
- شرکا تاکنون هزاران آسیبپذیری با شدت بالا یا بحرانی گزارش کردهاند و Payward اولین شرکت شناختهشده در حوزه رمزارز است که به این برنامه پیوسته است.
- این اقدام پاسخی به نامهای از بیش از 40 شرکت فعال در حوزه بیتکوین و رمزارز است که از آزمایشگاههای پیشرفته هوش مصنوعی خواستند دسترسی کنترلشده و معتبر به مدلهای مرزی را برای محققان امنیتی فراهم کنند؛ آن نامه توسط Bitcoin Policy Institute سازماندهی شد.
خطر دوگانه مدلهای هوش مصنوعی
گزارشهای اخیر نشان میدهد مدلهای هوش مصنوعی میتوانند هم برای کشف آسیبپذیری و هم به عنوان ابزاری برای توسعه اکسپلویت بهکار روند. برای مثال، موزیلا گزارش داده است Claude Mythos در آزمایشها صدها آسیبپذیری در فایرفاکس شناسایی کرده؛ نمونهای از توانایی مدلها که هم فرصت و هم خطر ایجاد میکند. کسبوکارها باید همزمان با بهرهبرداری از مزایا، سازوکارهای نظارتی و کنترل دسترسی را تقویت کنند. برای جزئیات بیشتر میتوان به وبسایت Mozilla مراجعه کرد.
اظهارنظر Payward و چشمانداز صنعتی
آرجون ستی، هممدیرعامل Payward، گفته است: «امنیت همیشه نامتقارن بوده — یک مهاجم با یافتن یک ضعف میتواند نفوذ کند؛ مدافعان باید همه ضعفها را شناسایی کنند.» او معتقد است دسترسی کنترلشده به هوش مصنوعی مرزی این نامتقارن بودن را کاهش میدهد و به تیمهای دفاعی امکان میدهد ضعفها را «در مقیاس ماشینی» پیش از انتشار اکسپلویتها تشخیص دهند. جزئیات بیشتر درباره برنامهها و نحوه تعامل Payward با دیگر بازیگران را میتوان در مطلب مرتبط داخل سایت مشاهده کرد: هوش مصنوعی مرزی و مجوزها.
پیامدها برای زیرساخت مالی متنباز
ادامه دسترسی کنترلشده به مدلهای مرزی میتواند به شرکتهای رمزارزی اجازه دهد آسیبپذیریهای حیاتی را سریعتر شناسایی و رفع کنند و در نتیجه تابآوری زیرساخت مالی متنباز افزایش یابد. اجرای این رویکرد مستلزم چارچوبهای نظارتی مناسب، شفافیت در گزارشدهی و همکاری نزدیک با نگهدارندگان پروژههای متنباز است تا احتمال سوءاستفاده کاهش یابد.
مواردی که باید دنبال شوند
- گزارشهای عمومی و آماری از نتایج پروژه Glasswing و تعداد و شدت آسیبپذیریهای کشفشده.
- تشریح نحوه تعامل Payward با نگهدارندگان پروژههای متنباز و زمانبندی اعمال پچها.
- گسترش برنامههای دسترسی معتبر به دیگر بازیگران اکوسیستم مالی و زیربناهای حساس.
پیوستن Payward به Glasswing نقطه عطفی در تعامل میان شرکتهای رمزارزی و توسعهدهندگان مدلهای مرزی است؛ گامی که اگر با شفافیت، کنترلهای امنیتی و همکاری مدنی همراه باشد، میتواند الگویی جدید برای حفاظت از زیرساختهای حساس ایجاد کند.





