Компанія Payward, материнська структура біржі Kraken, приєдналася до Project Glasswing від Anthropic і отримала доступ до моделі Claude Mythos 5 для пошуку вразливостей у власному коді. Про це компанія повідомила в понеділок, ставши першою відомою криптокомпанією-учасницею програми. Раніше доступ до подібних інструментів мали здебільшого технологічні гіганти, а не гравці крипторинку.
Що зробила компанія
Payward використовуватиме Mythos 5 для сканування внутрішніх систем на предмет вразливостей, а результати надсилатиме власній команді безпеки для перевірки. Якщо модель знайде проблему у сторонньому софті з відкритим кодом, компанія повідомить про це мейнтейнерам того проєкту, а не триматиме інформацію лише для себе.
У заяві компанії зазначили, що доступ до моделі такого класу посилює здатність команди безпеки протидіяти складним вразливостям у програмному забезпеченні і захищати мільйони клієнтів по всьому світу.
Схема нагадує традиційний bug bounty, але з інструментом, який працює значно швидше за людину-дослідника. Модель здатна перевірити тисячі рядків коду за той час, поки штатний фахівець встигає проглянути один модуль. Це перший публічно підтверджений випадок, коли велика криптобіржа офіційно визнає використання зовнішньої AI-моделі для пошуку вразливостей у власній інфраструктурі, а не покладається лише на внутрішні red-team процеси.
Що таке Project Glasswing
Project Glasswing - це програма Anthropic, яка надає перевіреним організаціям доступ до найпотужніших моделей компанії для кібербезпеки. Спочатку доступ мали лише кілька технологічних компаній поза межами Anthropic, а червневе розширення відкрило програму для ширшого кола організацій. За словами Anthropic, партнери програми вже знайшли тисячі вразливостей високого чи критичного рівня небезпеки.
Ще у квітні дослідники Mozilla повідомили, що Claude Mythos під час тестування виявив 271 вразливість у браузері Firefox. Цей результат став одним з аргументів на користь того, що AI-моделі здатні ефективно шукати проблеми у великих кодових базах.
Чому індустрія просить доступ до AI
Крок Payward логічно продовжує лист, який минулого тижня надіслали Anthropic, OpenAI та іншим розробникам топових AI-моделей понад 40 компаній, пов'язаних із Bitcoin та криптовалютами. Лист організував Bitcoin Policy Institute. Його автори наполягали, що розробники, які захищають фінансову інфраструктуру з відкритим кодом, повинні мати доступ до найпотужніших моделей, аби знаходити вразливості раніше за зловмисників.
Аргумент компаній підкріплений цифрами. Лише за перше півріччя 2026 року хакери вивели з крипторинку понад мільярд доларів, здебільшого через вразливості у смартконтрактах і мостах між блокчейнами. У такому середовищі перевага у швидкості пошуку вразливостей нерідко означає різницю між зламом і його відсутністю.
- Ark Invest
- BitGo
- Block
- Coinbase
Серед підписантів були й представники великих криптобірж поряд із самим Kraken. Співкерівник Payward прокоментував рішення так:
"Безпека завжди була нечесною грою. Атакуючому досить знайти одну ваду. Захиснику треба знаходити всі, першим, щодня. Передова модель штучного інтелекту вперше змінює цю асиметрію: вона може прочитати кожен рядок коду так само, як це зробив би атакуючий, але на масштабі машини, тож ми знаходимо ваду раніше, ніж хтось встигне побудувати експлойт."
- Арджун Сетхі, співкерівник Payward, із заяви компанії, 17 серпня 2026
Що далі для крипто та AI
Матеріали компанії поки не розкривають, скільки саме вразливостей Payward вже знайшла за допомогою Mythos 5 чи коли очікувати перших публічних результатів. Anthropic на запит журналістів про коментар одразу не відповіла.
Показовим лишається сам факт: одна з великих криптобірж офіційно визнала, що передає частину роботи з безпеки моделі штучного інтелекту, а не покладається лише на власну команду. Для решти ринку це, найімовірніше, сигнал придивитися до подібних програм.
Схожі домовленості цілком можуть з'явитися і в інших великих гравців. Конкуренція за доступ до найпотужніших AI-моделей для захисту інфраструктури, найімовірніше, тільки посилиться, особливо після того, як перший учасник ринку публічно підтвердив саме такий підхід до пошуку вразливостей.




Коментарі
Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *