دسترسی شرکت مادر کراکن به کلود میتوس؛ گام بزرگ پیوارد در کشف آسیبپذیریهای امنیتی کریپتو XNET | اخبار و تحلیل هوش مصنوعی
شرکت پیوارد (Payward)، مالک صرافی کراکن، رسماً به ائتلاف امنیتی پروژه گلسوینگ ملحق شد تا با دسترسی مستقیم به مدل هوش مصنوعی کلود میتوس (Claude Mythos)، آسیبپذیریهای حیاتی سامانههای مالی را کشف کند. پس از کلی بررسی منابع معتبر و تحلیل دادهها، مشخص شد که ا…
خلاصه تحلیلی خبر
شرکت پیوارد (Payward)، مالک صرافی کراکن، رسماً به ائتلاف امنیتی پروژه گلسوینگ ملحق شد تا با دسترسی مستقیم به مدل هوش مصنوعی کلود میتوس (Claude Mythos)، آسیبپذیریهای حیاتی سامانههای مالی را کشف کند. پس از کلی بررسی منابع معتبر و تحلیل دادهها، مشخص شد که ا…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیتی، مدل، پیوارد، مصنوعی
شرکت پیوارد (Payward)، مالک صرافی کراکن، رسماً به ائتلاف امنیتی پروژه گلسوینگ ملحق شد تا با دسترسی مستقیم به مدل هوش مصنوعی کلود میتوس (Claude Mythos)، آسیبپذیریهای حیاتی سامانههای مالی را کشف کند.
پس از کلی بررسی منابع معتبر و تحلیل دادهها، مشخص شد که این اقدام همگام با برنامه جدید شرکت برایگسترش دسترسی به کلود میتوس همزمان با عرضه اولیه سهامجهت حفاظت از زیرساختهای مالی کلیدی عملیاتی شد. پروژه گلسوینگ ابتکار امنیتی شرکت توسعهدهندهکلود چیست؟یعنی انتروپیک به شمار میرود که در اوایل سال ۲۰۲۶ با حضور غولهایی نظیر آمازون، گوگل، مایکروسافت و جیپیمورگان چیس راهاندازی شد. هدف این پروژه، قرار دادن پیشرفتهترین مدلهای هوش مصنوعی تدافعی در اختیار سازمانهایی است که روزانه از داراییهای میلیونها کاربر میزبانی میکنند.
چرا پیوارد به ائتلاف گلسوینگ پیوست؟
همزمان با اقدام انتروپیک درعرضه مدل ایمنتر فیبل برای عمومشرکت پیوارد به عنوان توسعهدهنده زیرساخت یکپارچه مالی کراکن، تمرکز خود را روی نسخه کامل تدافعی گذاشته است (Red Team) و تدافعی (Blue Team) را برای شبیهسازی حملات سایبری به کار گرفته است.متن جدید پیوندداربا معرفی مدلهایی نظیرمیتوس ۵ و فیبل هوش مصنوعی انتروپیکدر حوزه کشف خودکار اکسپلویت، روشهای دستی سنتی دیگر سرعت لازم را ندارند.
پیوارد اعلام کرده که دسترسی زودهنگام به این مدل، توانایی تیمهای فنی را برای کشف نقصهای پنهان چندلایه در کدهای اختصاصی و پلتفرمهای مرتبط به شدت افزایش میدهد. نکته حائز اهمیت این است که آسیبپذیریهای شناساییشده در بستههای متنباز (Open Source) بلافاصله به مدیران پروژهها گزارش خواهد شد تا اکوسیستم مالی دیجیتال به صورت جمعی مقاومسازی شود.
توان محاسباتی و امنیتی مدلهای تهاجمی انتروپیک
بر اساس گزارشهای رسمی، مدل هوش مصنوعی کلود میتوس پیش از این باکشف ۲۷۱ آسیبپذیری در فایرفاکسو باگهای چندین دههای، توان خارقالعاده خود را اثبات کرده بود، شناسایی و کد بهرهبرداری آن را تولید کند. نرخ موفقیت تولید اکسپلویت این مدل در اولین تلاشها به بیش از۸۳ درصدرسیده است؛ رقمی خیرهکننده که نشان میدهد مدلهای زبانی فراتر از ابزارهای کمکی، به تحلیلگران سایبری خودکار تبدیل شدهاند.
پس از انتشار گزارشهای مربوط بهدرز اطلاعات امنیتی میتوس انتروپیکو خطرات احتمالی آن، انتروپیک تصمیم گرفت این مدل را از انتشار عمومی خارج ساخته و تنها در چارچوب یک اتحاد بسته تدافعی با نام گلسوینگ عرضه کند.
| شاخص ارزیابی | روش سنتی / ابزارهای کلاسیک | مدل هوش مصنوعی Claude Mythos ۵ |
| سرعت کشف باگهای روز صفر | چند روز تا چند هفته | چند دقیقه تا چند ساعت |
| شناسایی باگهای زنجیرهای | نیازمند بررسی دستی پیچیده | ترکیب خودکار لایههای آسیبپذیری |
| میزان نرخ موفقیت اکسپلویت اولیه | کمتر از ۴۰ درصد | بیش از ۸۳ درصد |
| پوشش کدهای متنباز زیرساختی | بازبینی دورهای و محدود | اسکن مداوم کدهای توزیعشده |
| هدفگذاری عملیاتی در کراکن | پایش عمومی لاگها | دفاع پیشدستانه و تست نفوذ عمیق |
تغییر موازنه قدرت سایبری با هوش مصنوعی کلود میتوس
پیش از پیوستن پیوارد به این ائتلاف، بیش از چهل شرکت مطرح فعال در حوزه بیتکوین و ارزهای دیجیتال طی بیانیهای مشترک از آزمایشگاههای هوش مصنوعی درخواست کرده بودند دسترسی به مدلهای پیشرفته را برای متخصصان امنیتی مالی فراهم کنند. منطق اصلی این درخواست ساده بود: مهاجمان سایبری با ابزارهای هوشمند دست به حملات خودکار میزنند، بنابراین مدافعان نیز بدون دسترسی به مدلهایی با همان سطح از هوشمندی قادر به تأمین امنیت داراییها نخواهند بود.
چشمانداز آینده دفاع سایبری در زیرساختهای مالی دیجیتال
پیوستن شرکت مادر کراکن به پروژه گلسوینگ، نقطه آغازی برای تغییر پارادایم امنیت ابری در بازارهای مالی است. اگرچه استانداردهایی مثل گواهینامههای امنیتی و پاداش کشف باگ به قوت خود باقی هستند، اما تجهیز به مدلهای پیشبینی آسیبپذیری کدهای نرمافزاری، استانداردهای جدیدی را برای صنعت کریپتو تعریف خواهد کرد.
تیمهای امنیتی پیوارد دادههای دریافتی از این مدل را مستقیماً وارد سیستمهای رصد و ارزیابی تدافعی میکنند تا باگهای احتمالی پیش از آنکه راهی به دنیای واقعی بیابند، برطرف گردند. این اقدام میتواند آرامش خاطر بیشتری برای میلیونها سرمایهگذار فعال در این بازار فراهم آورد.
سوالات متداول
پروژه گلسوینگ ائتلاف امنیتی انتروپیک برای ارائه مدل Claude Mythos به سازمانهای بزرگ با هدف کشف و رفع باگهای حیاتی نرمافزاری است.
پیوارد برای محافظت از صرافی کراکن، پایش کدهای متنباز و مقابله هوشمند با باگهای روز صفر به این پروژه تخصصی ملحق شده است.
این مدل توانایی خارقالعادهای در کشف خودکار آسیبپذیریها و تولید زنجیره اکسپلویت با نرخ موفقیت بالای ۸۳ درصد دارد.
آسیبپذیریهای یافتشده در نرمافزارهای متنباز پیش از سوءاستفاده به توسعهدهندگان اصلی جهت پچ فوری گزارش داده میشوند.
خیر، این نسخه به دلیل قدرت بالای تهاجمی تنها در اختیار همکاران تاییدشده دولتی و زیرساختهای بزرگ تدافعی قرار میگیرد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.