دسترسی شرکت مادر کراکن به کلود میتوس؛ گام بزرگ پی‌وارد در کشف آسیب‌پذیری‌های امنیتی کریپتو XNET | اخبار و تحلیل هوش مصنوعی

شرکت پی‌وارد (Payward)، مالک صرافی کراکن، رسماً به ائتلاف امنیتی پروژه گلس‌وینگ ملحق شد تا با دسترسی مستقیم به مدل هوش مصنوعی کلود میتوس (Claude Mythos)، آسیب‌پذیری‌های حیاتی سامانه‌های مالی را کشف کند. پس از کلی بررسی منابع معتبر و تحلیل داده‌ها، مشخص شد که ا…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیتی
  • مدل
  • پی‌وارد
  • مصنوعی
  • هوش
  • گلس‌وینگ
دسترسی شرکت مادر کراکن به کلود میتوس؛ گام بزرگ پی‌وارد در کشف آسیب‌پذیری‌های امنیتی کریپتو XNET | اخبار و تحلیل هوش مصنوعی

خلاصه تحلیلی خبر

شرکت پی‌وارد (Payward)، مالک صرافی کراکن، رسماً به ائتلاف امنیتی پروژه گلس‌وینگ ملحق شد تا با دسترسی مستقیم به مدل هوش مصنوعی کلود میتوس (Claude Mythos)، آسیب‌پذیری‌های حیاتی سامانه‌های مالی را کشف کند. پس از کلی بررسی منابع معتبر و تحلیل داده‌ها، مشخص شد که ا…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیتی، مدل، پی‌وارد، مصنوعی



شرکت پی‌وارد (Payward)، مالک صرافی کراکن، رسماً به ائتلاف امنیتی پروژه گلس‌وینگ ملحق شد تا با دسترسی مستقیم به مدل هوش مصنوعی کلود میتوس (Claude Mythos)، آسیب‌پذیری‌های حیاتی سامانه‌های مالی را کشف کند.

پس از کلی بررسی منابع معتبر و تحلیل داده‌ها، مشخص شد که این اقدام همگام با برنامه جدید شرکت برایگسترش دسترسی به کلود میتوس همزمان با عرضه اولیه سهامجهت حفاظت از زیرساخت‌های مالی کلیدی عملیاتی شد. پروژه گلس‌وینگ ابتکار امنیتی شرکت توسعه‌دهندهکلود چیست؟یعنی انتروپیک به شمار می‌رود که در اوایل سال ۲۰۲۶ با حضور غول‌هایی نظیر آمازون، گوگل، مایکروسافت و جی‌پی‌مورگان چیس راه‌اندازی شد. هدف این پروژه، قرار دادن پیشرفته‌ترین مدل‌های هوش مصنوعی تدافعی در اختیار سازمان‌هایی است که روزانه از دارایی‌های میلیون‌ها کاربر میزبانی می‌کنند.

چرا پی‌وارد به ائتلاف گلس‌وینگ پیوست؟

هم‌زمان با اقدام انتروپیک درعرضه مدل ایمن‌تر فیبل برای عمومشرکت پی‌وارد به عنوان توسعه‌دهنده زیرساخت یکپارچه مالی کراکن، تمرکز خود را روی نسخه کامل تدافعی گذاشته است (Red Team) و تدافعی (Blue Team) را برای شبیه‌سازی حملات سایبری به کار گرفته است.متن جدید پیوندداربا معرفی مدل‌هایی نظیرمیتوس ۵ و فیبل هوش مصنوعی انتروپیکدر حوزه کشف خودکار اکسپلویت، روش‌های دستی سنتی دیگر سرعت لازم را ندارند.

پی‌وارد اعلام کرده که دسترسی زودهنگام به این مدل، توانایی تیم‌های فنی را برای کشف نقص‌های پنهان چندلایه در کدهای اختصاصی و پلتفرم‌های مرتبط به شدت افزایش می‌دهد. نکته حائز اهمیت این است که آسیب‌پذیری‌های شناسایی‌شده در بسته‌های متن‌باز (Open Source) بلافاصله به مدیران پروژه‌ها گزارش خواهد شد تا اکوسیستم مالی دیجیتال به صورت جمعی مقاوم‌سازی شود.

توان محاسباتی و امنیتی مدل‌های تهاجمی انتروپیک

بر اساس گزارش‌های رسمی، مدل هوش مصنوعی کلود میتوس پیش از این باکشف ۲۷۱ آسیب‌پذیری در فایرفاکسو باگ‌های چندین دهه‌ای، توان خارق‌العاده خود را اثبات کرده بود، شناسایی و کد بهره‌برداری آن را تولید کند. نرخ موفقیت تولید اکسپلویت این مدل در اولین تلاش‌ها به بیش از۸۳ درصدرسیده است؛ رقمی خیره‌کننده که نشان می‌دهد مدل‌های زبانی فراتر از ابزارهای کمکی، به تحلیل‌گران سایبری خودکار تبدیل شده‌اند.

پس از انتشار گزارش‌های مربوط بهدرز اطلاعات امنیتی میتوس انتروپیکو خطرات احتمالی آن، انتروپیک تصمیم گرفت این مدل را از انتشار عمومی خارج ساخته و تنها در چارچوب یک اتحاد بسته تدافعی با نام گلس‌وینگ عرضه کند.

شاخص ارزیابیروش سنتی / ابزارهای کلاسیکمدل هوش مصنوعی Claude Mythos ۵
سرعت کشف باگ‌های روز صفرچند روز تا چند هفتهچند دقیقه تا چند ساعت
شناسایی باگ‌های زنجیره‌اینیازمند بررسی دستی پیچیدهترکیب خودکار لایه‌های آسیب‌پذیری
میزان نرخ موفقیت اکسپلویت اولیهکمتر از ۴۰ درصدبیش از ۸۳ درصد
پوشش کدهای متن‌باز زیرساختیبازبینی دوره‌ای و محدوداسکن مداوم کدهای توزیع‌شده
هدف‌گذاری عملیاتی در کراکنپایش عمومی لاگ‌هادفاع پیش‌دستانه و تست نفوذ عمیق


تغییر موازنه قدرت سایبری با هوش مصنوعی کلود میتوس

پیش از پیوستن پی‌وارد به این ائتلاف، بیش از چهل شرکت مطرح فعال در حوزه بیت‌کوین و ارزهای دیجیتال طی بیانیه‌ای مشترک از آزمایشگاه‌های هوش مصنوعی درخواست کرده بودند دسترسی به مدل‌های پیشرفته را برای متخصصان امنیتی مالی فراهم کنند. منطق اصلی این درخواست ساده بود: مهاجمان سایبری با ابزارهای هوشمند دست به حملات خودکار می‌زنند، بنابراین مدافعان نیز بدون دسترسی به مدل‌هایی با همان سطح از هوشمندی قادر به تأمین امنیت دارایی‌ها نخواهند بود.

چشم‌انداز آینده دفاع سایبری در زیرساخت‌های مالی دیجیتال

پیوستن شرکت مادر کراکن به پروژه گلس‌وینگ، نقطه آغازی برای تغییر پارادایم امنیت ابری در بازارهای مالی است. اگرچه استانداردهایی مثل گواهینامه‌های امنیتی و پاداش کشف باگ به قوت خود باقی هستند، اما تجهیز به مدل‌های پیش‌بینی آسیب‌پذیری کدهای نرم‌افزاری، استانداردهای جدیدی را برای صنعت کریپتو تعریف خواهد کرد.

تیم‌های امنیتی پی‌وارد داده‌های دریافتی از این مدل را مستقیماً وارد سیستم‌های رصد و ارزیابی تدافعی می‌کنند تا باگ‌های احتمالی پیش از آنکه راهی به دنیای واقعی بیابند، برطرف گردند. این اقدام می‌تواند آرامش خاطر بیشتری برای میلیون‌ها سرمایه‌گذار فعال در این بازار فراهم آورد.






سوالات متداول

۱.پروژه گلس‌وینگ (Project Glasswing) چیست و چه کاربردی دارد؟

پروژه گلس‌وینگ ائتلاف امنیتی انتروپیک برای ارائه مدل Claude Mythos به سازمان‌های بزرگ با هدف کشف و رفع باگ‌های حیاتی نرم‌افزاری است.

۲.چرا شرکت پی‌وارد به این ائتلاف امنیتی پیوسته است؟

پی‌وارد برای محافظت از صرافی کراکن، پایش کدهای متن‌باز و مقابله هوشمند با باگ‌های روز صفر به این پروژه تخصصی ملحق شده است.

۳.مدل هوش مصنوعی Claude Mythos ۵ چه ویژگی خاصی دارد؟

این مدل توانایی خارق‌العاده‌ای در کشف خودکار آسیب‌پذیری‌ها و تولید زنجیره اکسپلویت با نرخ موفقیت بالای ۸۳ درصد دارد.

۴.آیا نقص‌های امنیتی کشف‌شده توسط پی‌وارد عمومی خواهند شد؟

آسیب‌پذیری‌های یافت‌شده در نرم‌افزارهای متن‌باز پیش از سوءاستفاده به توسعه‌دهندگان اصلی جهت پچ فوری گزارش داده می‌شوند.

۵.آیا کاربران عادی هم به کلود میتوس دسترسی دارند؟

خیر، این نسخه به دلیل قدرت بالای تهاجمی تنها در اختیار همکاران تاییدشده دولتی و زیرساخت‌های بزرگ تدافعی قرار می‌گیرد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.