加密貨幣交易平台的資安軍備競賽正式升級。Kraken 母公司 Payward 宣布加入 Anthropic 的 Project Glasswing 防禦 AI 計畫,取得前沿模型 Claude Mythos 5 使用權,將部署於自家系統掃描漏洞,並把在第三方開源軟體中發現的缺失通報給專案維護者。Anthropic 表示未來將逐步擴大 Mythos 級資安能力的授權範圍。
(前情提要:加密貨幣進入 AI 軍備競賽:最強模型 Mythos 被閹割,幣安喊「我們還沒拿到」)
(背景補充:Claude Opus 找到 45 億美元漏洞,讓 Zcash 崩盤背後的資安省思)
面對攻擊者日益熟練的 AI 工具,加密貨幣交易所開始「以子之矛,攻子之盾」。Kraken 母公司 Payward 週一宣布加入 Anthropic 的 Project Glasswing 防禦型 AI 計畫,取得其最先進的防禦型模型 Claude Mythos 5 的使用權,目的是在漏洞被利用之前,提早找出並修補自家軟體的安全缺失。
Project Glasswing 是 Anthropic 在 2026 年 4 月啟動的計畫,允許獲選企業使用受限的前沿 AI 模型,保護關鍵軟體與基礎設施免受網路威脅。根據 Anthropic 官方頁面,目前的計畫成員包含亞馬遜雲端(AWS)、蘋果、Google、微軟等科技巨頭,以及摩根大通(JPMorganChase)等金融機構,近期已擴及科技與金融領域的組織。
Payward 的部署藍圖
總部位於美國懷俄明州的 Payward 表示,接下來數週將把 Mythos 5 部署到公司各處的技術環境中,掃描成果會回餵給既有資安流程;在第三方開源軟體中發現的漏洞,則會主動通報給該專案維護者,讓修補成效外溢至整個生態系。這對深耕開源元件的加密產業特別重要,許多 DeFi 協議與錢包程式碼都以開源形式運作。
在這一步之前,美國政府已經把 Mythos 5 提供給營運與防禦關鍵基礎設施的美國組織使用。Anthropic 則表示,會在準備好安全對策後,擴大 Mythos 級資安能力的授權物件。
AI 攻擊升溫,加密平台成為新箭靶
AI 同時也是加密產業日益嚴峻的威脅來源。攻擊者能以 AI 更快地找到漏洞、自動化攻擊流程,並讓釣魚與社交工程手段更難辨識;對一個長期高度遭駭的產業而言,防禦端同樣必須加速引進同級技術。
Payward 主張,加密平台面對的資安挑戰與其他關鍵金融基礎設施並無二致:交易所、託管系統與結算軌道全天候運作,對駭客而言是極具吸引力的目標。「資安從來不是公平的遊戲。攻擊者只需要找到一個漏洞,防禦者卻必須每天搶先找出所有的漏洞。」Payward 共同執行長 Arjun Sethi 在新聞稿中指出:「前沿 AI 是第一種打破這個不對稱的工具。」
第一間「拿到」的交易所:市場與產業意義
在兩週前的報導中,加密貨幣圈對「誰能取得最強資安 AI」仍感到焦慮,幣安甚至公開喊出「我們還沒拿到」。如今 Payward 透過 Glasswing 計畫取得 Claude Mythos 5 的實際使用權,形同替「交易所能否取得頂級 AI 防禦力」開了一個先例。接下來,能否透過官方授權管道取得類似的模型,可能成為大型平台在資安能力上的比較亮點。
對 Payward 而言,這一步也呼應其近年的機構化路線:此前已獲得德意志交易所 2 億美元的戰略投資、取得美國聯準會「主帳戶」支付接入,並持續為 IPO 布局。資安作為機構信任的門檻,從金融監管匯入到資安工具的引進,Payward 一直試著把自己定位成「類銀行」的合規交易所。
後續可以觀察兩點:其一,Mythos 級資安能力的授權,未來是否會從「關鍵基礎設施」與少數獲選企業,擴大到資源較有限的中小型平台;其二,Payward 承諾的「開源漏洞通報」能否落實。若成真,對仰賴開源軟體的 DeFi 生態而言,將是極具價值的公共財。
📍相關報導📍
英國 AI 安全研究所評測 Claude Mythos:能自主完成 32 步企業網路攻擊模擬
漏洞從曝光到被攻擊只需 4 小時,彭博專欄警告:Mythos 已終結「負責任披露」時代
AI 助攻犯罪!駭客靠 Anthropic Claude 輕鬆入侵墨西哥政府,偷走 150GB 敏感資料

