Kraken 母公司 Payward 披露,公司已于 8 月 17 日加入 Anthropic 的 Project Glasswing,并获得 Claude Mythos 5 的受限访问权限,用于防御性网络安全工作。公司计划在未来几周内,对自身软件环境开展漏洞扫描。
Anthropic 将 Mythos 5 限定向经过审核的机构开放,原因是这类模型既能帮助发现漏洞,也可能被用于生成可利用的攻击路径。根据 Anthropic 的要求,使用该模型的客户需接受 30 天数据留存,以便进行安全监测。
数周内启动扫描
Payward 表示,Claude Mythos 5 将用于检查公司各类软件环境中的安全弱点。这些系统支撑数字资产交易、托管和结算等业务。公司称,模型发现的问题会进入现有安全审查流程,不会直接触发代码修改。
不过,Payward 没有说明首批扫描对象,也未披露部署时间表和接入成本。公司同样未说明模型将接触生产系统、源代码副本,还是受控测试环境。
AI 参与代码审查时,误报仍是现实问题。模型可能把无法触达的代码路径误判为漏洞,也可能重复提交已有问题。因此,最终是否构成有效漏洞,仍需人工验证。以太坊基金会此前测试 AI 安全代理时,也得出过类似结论。
Project Glasswing 仅向审核机构开放
Anthropic 于 2026 年 4 月推出 Project Glasswing,向部分基础设施提供商和软件维护方提前开放其网络安全模型。首批参与者包括 Amazon Web Services、Apple、Cisco、CrowdStrike、Google、JPMorganChase、Microsoft、Nvidia、Palo Alto Networks 和 Linux Foundation。
Anthropic 后续将该项目扩展至 15 个以上国家、约 150 家机构。公司称,参与方必须满足安全要求后才能获得访问权限。此前,美国政府解除临时出口限制后,Anthropic 才恢复向部分经过审核的美国机构开放 Mythos 访问。
Payward 表示,此次接入与美国允许 Mythos 5 面向运营和防护关键基础设施的机构开放有关。不过,公开信息并未显示美国政府已将所有数字资产平台正式列为关键基础设施,相关表述更多是 Payward 的立场。
开源漏洞将通知维护者
Payward 还表示,如果扫描结果确认影响第三方开源项目,公司将把漏洞信息披露给对应维护者。但公司尚未公布完整的协调披露政策,例如维护者可获得多长修复时间、哪些问题会公开披露,以及项目方未回应时将如何处理。
Anthropic 将 Claude Mythos 5 描述为其在网络安全和生物研究方向能力最强的模型之一,可用于检查代码、识别弱点、提出补丁建议,并协助获批研究人员测试利用路径。Anthropic 此前披露,Project Glasswing 早期版本曾在常用软件中发现超过 1 万个高危或严重级别问题,但这些数据并不意味着模型初始发现全部有效,后续仍需外部安全团队复核。
Payward 过去也曾卷入安全研究争议。此前 Kraken 修复一项充值漏洞后,曾与安全公司 CertiK 就相关测试和资金提取问题发生公开分歧。
补充信息:Payward 目前尚未说明扫描频率,也未披露新代码上线前是否会纳入审查流程。后续可验证进展主要包括已确认漏洞数量、修复完成情况,以及与受影响开源项目的协调披露结果。











