Мова
Швидкий доступ
Обране
Інформація
Мобільні застосунки
Завантажити в App StoreЗавантажити з Google Play
Ми в соціальніх мережах
Payward, власник Kraken, отримав доступ до AI-моделі Anthropic для пошуку вразливостей
Безпека

Payward, власник Kraken, отримав доступ до AI-моделі Anthropic для пошуку вразливостей

18 серпня 2026 р.3 хв читання

Компанія Payward, материнська структура біржі Kraken, приєдналася до Project Glasswing від Anthropic і отримала доступ до моделі Claude Mythos 5 для пошуку вразливостей у власному коді. Про це компанія повідомила в понеділок, ставши першою відомою криптокомпанією-учасницею програми. Раніше доступ до подібних інструментів мали здебільшого технологічні гіганти, а не гравці крипторинку.

Що зробила компанія

Payward використовуватиме Mythos 5 для сканування внутрішніх систем на предмет вразливостей, а результати надсилатиме власній команді безпеки для перевірки. Якщо модель знайде проблему у сторонньому софті з відкритим кодом, компанія повідомить про це мейнтейнерам того проєкту, а не триматиме інформацію лише для себе.

У заяві компанії зазначили, що доступ до моделі такого класу посилює здатність команди безпеки протидіяти складним вразливостям у програмному забезпеченні і захищати мільйони клієнтів по всьому світу.

Схема нагадує традиційний bug bounty, але з інструментом, який працює значно швидше за людину-дослідника. Модель здатна перевірити тисячі рядків коду за той час, поки штатний фахівець встигає проглянути один модуль. Це перший публічно підтверджений випадок, коли велика криптобіржа офіційно визнає використання зовнішньої AI-моделі для пошуку вразливостей у власній інфраструктурі, а не покладається лише на внутрішні red-team процеси.

Що таке Project Glasswing

Project Glasswing - це програма Anthropic, яка надає перевіреним організаціям доступ до найпотужніших моделей компанії для кібербезпеки. Спочатку доступ мали лише кілька технологічних компаній поза межами Anthropic, а червневе розширення відкрило програму для ширшого кола організацій. За словами Anthropic, партнери програми вже знайшли тисячі вразливостей високого чи критичного рівня небезпеки.

Ще у квітні дослідники Mozilla повідомили, що Claude Mythos під час тестування виявив 271 вразливість у браузері Firefox. Цей результат став одним з аргументів на користь того, що AI-моделі здатні ефективно шукати проблеми у великих кодових базах.

Claude Mythos під час тестування в Mozilla знайшов 271 вразливість у коді браузера Firefox, і саме цей результат підштовхнув криптокомпанії домагатися доступу до моделі.

Чому індустрія просить доступ до AI

Крок Payward логічно продовжує лист, який минулого тижня надіслали Anthropic, OpenAI та іншим розробникам топових AI-моделей понад 40 компаній, пов'язаних із Bitcoin та криптовалютами. Лист організував Bitcoin Policy Institute. Його автори наполягали, що розробники, які захищають фінансову інфраструктуру з відкритим кодом, повинні мати доступ до найпотужніших моделей, аби знаходити вразливості раніше за зловмисників.

Аргумент компаній підкріплений цифрами. Лише за перше півріччя 2026 року хакери вивели з крипторинку понад мільярд доларів, здебільшого через вразливості у смартконтрактах і мостах між блокчейнами. У такому середовищі перевага у швидкості пошуку вразливостей нерідко означає різницю між зламом і його відсутністю.

  • Ark Invest
  • BitGo
  • Block
  • Coinbase

Серед підписантів були й представники великих криптобірж поряд із самим Kraken. Співкерівник Payward прокоментував рішення так:

"Безпека завжди була нечесною грою. Атакуючому досить знайти одну ваду. Захиснику треба знаходити всі, першим, щодня. Передова модель штучного інтелекту вперше змінює цю асиметрію: вона може прочитати кожен рядок коду так само, як це зробив би атакуючий, але на масштабі машини, тож ми знаходимо ваду раніше, ніж хтось встигне побудувати експлойт."

- Арджун Сетхі, співкерівник Payward, із заяви компанії, 17 серпня 2026

Що далі для крипто та AI

Матеріали компанії поки не розкривають, скільки саме вразливостей Payward вже знайшла за допомогою Mythos 5 чи коли очікувати перших публічних результатів. Anthropic на запит журналістів про коментар одразу не відповіла.

Показовим лишається сам факт: одна з великих криптобірж офіційно визнала, що передає частину роботи з безпеки моделі штучного інтелекту, а не покладається лише на власну команду. Для решти ринку це, найімовірніше, сигнал придивитися до подібних програм.

Схожі домовленості цілком можуть з'явитися і в інших великих гравців. Конкуренція за доступ до найпотужніших AI-моделей для захисту інфраструктури, найімовірніше, тільки посилиться, особливо після того, як перший учасник ринку публічно підтвердив саме такий підхід до пошуку вразливостей.

Коментарі

Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *

або підтвердіть через email