Skip to content
RiverCore
Kraken получил ранний доступ к нераскрытой модели Mythos от Anthropic
Anthropic Mythos modelKraken securitycrypto AIKraken Anthropic unreleased AI model accessAI model crypto vulnerability scanning

Kraken получил ранний доступ к нераскрытой модели Mythos от Anthropic

18 авг 20266 мин. чтенияAlex Drover

У каждого руководителя по безопасности биржи есть один и тот же повторяющийся кошмар: уязвимость нулевого дня, затаившаяся в пути подписи, необнаруженная, в ожидании того, кто окажется достаточно терпелив, чтобы найти её первым. Payward, оператор Kraken, только что объявил о появлении весьма конкретного оружия против этой проблемы. Компания заявляет, что входит в число первых криптовалютных компаний с прямым доступом к нераскрытой модели Anthropic Mythos, и планирует направить её против собственного исходного кода.

Что произошло

В понедельник компания Payward Inc. из Вайоминга сообщила о получении прямого доступа к Mythos — модели Anthropic, которая не была публично выпущена. Согласно раскрытой информации, как сообщает Bloomberg Law News, Payward намерена использовать модель для сканирования программного обеспечения Kraken на предмет уязвимостей в системе безопасности. Компания позиционирует себя как одного из первых криптооператоров, получивших доступ к инструменту.

Mythos — не продукт, на который можно просто подписаться. Anthropic заявила, что модель достаточно мощная, чтобы не выпускать её в открытый доступ, а её кибервозможности считаются слишком рискованными для неограниченного использования. Эта формулировка важна. Это не маркетинговый глянец, а реальная позиция по безопасности от лаборатории, создавшей Claude. Модель, убранная из открытого каталога из-за того, что её наступательные возможности в сфере безопасности признаны опасными, а затем переданная на контролируемых условиях криптовалютной бирже — это весьма конкретное политическое решение.

Канал распространения — Project Glasswing, инициатива Anthropic, запущенная в апреле. Glasswing позиционируется как оборонительная программа для отраслей, подвергающихся атакам, и индустрия цифровых активов подходит под это определение. Логика объявления очевидна: Anthropic выбирает контрагентов в «взламываемых» вертикалях и позволяет им запускать ограниченную модель против собственного кода — предположительно по контракту и с жёсткими ограничениями на то, что модель будет и не будет выдавать.

Kraken не уточнил, какие части стека затронет Mythos, как будут обрабатываться результаты и как будут отрабатываться ложные срабатывания. Именно эти вопросы задаст любой старший инженер, прежде чем подпустить нераскрытую модель к движку сопоставления ордеров или подписанту горячего кошелька.

Техническая анатомия

Если отбросить брендинг, Mythos выглядит как LLM с наступательными возможностями в сфере безопасности, ограниченный оборонительными рабочими процессами с помощью контрактных и API-барьеров. Интересна не сама модель, а форма её развёртывания.

Статический анализ кода с помощью LLM уже является стандартной возможностью на базовом уровне. То, что Anthropic заявляет о Mythos, отличается по степени: возможности настолько сильные, что неограниченный выпуск считается небезопасным. На практике это предполагает способность рассуждать о многофайловых цепочках эксплойтов, паттернах неправомерного использования в криптографическом коде, а также о тонких логических ошибках, проявляющихся в верификации подписи, защите от replay-атак, сопоставлении ордеров и потоках вывода средств. Именно на этих поверхностях криптовалютные биржи теряют деньги.

Для такой площадки, как Kraken, интересные поверхности атаки выглядят скучно на бумаге, но смертельно опасны на практике. Управление ключами кастодиального хранения. Логика зачисления депозитов. Учёт в кросс-чейн мостах. Потребление данных от ценовых оракулов. Любая команда, проводившая разбор инцидентов на бирже, знает этот паттерн: одна непроверенная предпосылка в преобразовании целочисленных значений или тонкая гонка состояний в автомате вывода средств — и убытки уходят в восьмизначные числа до того, как кто-то откроет Slack.

Прогон таких кодовых путей через модель с реальным наступательным мышлением — это настоящий шаг вперёд по сравнению с типичными инструментами SAST. Но он порождает новые операционные проблемы. Первая — происхождение данных. Всё, что вы отправляете в стороннюю хостинговую модель, становится вопросом обработки данных, на который должны ответить ваши команды по безопасности и юридическому сопровождению. Вторая — объём ложных срабатываний. Мощные модели генерируют правдоподобно звучащие уязвимости, которые не воспроизводятся, а стоимость их сортировки немаловажна. Третья — риск утечки. Модель такого уровня возможностей по определению полезна и для злоумышленников, которые получат доступ к её результатам через скомпрометированный ноутбук сотрудника.

Моё мнение: оборонительная ценность здесь реальна, но операционные издержки от запуска нераскрытой граничной модели против производственного кода потребуют больше инженерного времени, чем Kraken публично признаёт. Таков честный компромисс.

Кто ощутит последствия

Три группы воспринимают это объявление по-разному, и ни одна из них не получает спокойного квартала.

Первая — конкурирующие биржи и кастодианы. Если Kraken входит в число первых получателей доступа к Mythos, у каждой другой площадки Tier-1 теперь есть вопрос уровня совета директоров: почему у нас этого нет, и что мы ответим, если нас взломают в следующем квартале? Ожидайте волну переговоров о закупках с Anthropic и её конкурентами, и ждите ответа для большинства: «вас нет в списке». Доступ к ограниченным граничным моделям станет конкурентным рвом, а не стандартной закупкой. Команды, с которыми я работал, наблюдали, как асимметрия доступа к поставщикам определяла целые продуктовые дорожные карты — и этот паттерн теперь приходит в инструменты безопасности.

Вторая — протоколы DeFi и операторы мостов. Они не получают доступ уровня Glasswing. Они полагаются на аудиторские фирмы, программы bug bounty и публичный инструментарий. Разрыв между тем, что топ-пятёрка централизованных бирж теперь может запускать против своего кода, и тем, что может позволить себе протокол среднего уровня, расширяется. Этот разрыв проявится в статистике инцидентов в течение двенадцати месяцев. Мосты остаются самой мягкой целью в отрасли, а их защитники будут уступать по огневой мощи тому наступательному инструментарию, который злоумышленники в конечном итоге воссоздадут из открытых моделей.

Третья — поставщики решений безопасности, продающие проверку кода на основе LLM. Их аргументы только что стали слабее. Если граничные лаборатории напрямую заключают сделки с именованными биржами, промежуточный слой стартапов типа «мы оборачиваем GPT-класс модели для SAST» должен доказать, что делает то, что сами лаборатории не станут делать. Неудобное прочтение: многие компании по безопасности криптовалют с раундом Series A скоро обнаружат, что их ров был тоньше, чем предполагала их презентация.

Регуляторы тоже наблюдают. Модель, признанная слишком опасной для публичного выпуска, развёрнутая против кодовой базы регулируемой финансовой площадки, — это именно тот тип договорённостей, который SEC и её зарубежные коллеги захотят задокументировать. Посмотрите на историю нормотворчества SEC по рискам третьих сторон, чтобы понять форму грядущих вопросов.

Руководство для крипто- и DeFi-команд

Конкретные шаги на ближайшие две недели, в порядке соотношения затрат и ценности.

Проведите аудит вашего взаимодействия со сторонними моделями. Если какая-либо команда внутри вашей организации уже прогоняет производственный исходный код через хостинговые LLM для проверки, запишите, какие репозитории, какие модели и по каким контрактам. Большинство организаций не могут ответить на это сегодня. Вам нужно знать это до следующего обзора SOC 2.

Ранжируйте код по радиусу поражения, а не по количеству строк. Пути подписи, автоматы вывода средств, логика зачисления депозитов и учёт в мостах — в первую очередь. Всё остальное ждёт. Если вы получите доступ к серьёзной модели анализа кода, не тратьте её контекстное окно на панель администрирования.

Считайте, что злоумышленники рано или поздно достигнут паритета. Какие бы наступательные возможности ни представлял Mythos в оборонительном плане, открытый аналог появится через восемнадцать месяцев. Выстраивайте модель угроз соответственно. Ваши инвариантные проверки и автоматические выключатели на уровне блокчейна важнее, чем когда-либо. Для защиты на уровне контрактов пересмотрите паттерны в документации Ethereum по путям обновления и механизмам паузы.

Требуйте от аудиторских фирм раскрытия информации об инструментах. Спрашивайте, какие модели они используют, на каких данных и с какой политикой хранения. Если они не могут ответить чётко, вы платите за подпись, а не за проверку.

Наконец, заложите бюджет на сортировку результатов. Мощная модель выдаст много «возможных ошибок». Два инженера, занятых сортировкой результатов на полную ставку, — реалистичные затраты на первый год. Планируйте это заранее, иначе инструмент перестанет использоваться уже после третьего месяца.

Ключевые выводы

  • Payward, оператор Kraken из Вайоминга, заявляет о прямом доступе к нераскрытой модели Anthropic Mythos для сканирования собственного кода.
  • Mythos распространяется через Project Glasswing — апрельскую инициативу Anthropic, направленную на оборонительное использование в высокорисковых отраслях.
  • Anthropic считает Mythos слишком рискованным для неограниченного выпуска, то есть доступ — это контролируемая контрактная договорённость, а не продуктовый SKU.
  • Асимметрия доступа к ограниченным граничным моделям становится конкурентным рвом в криптобезопасности, а DeFi среднего уровня теряет позиции.
  • Оборонительная ценность реальна, но операционные затраты, сортировка ложных срабатываний и передача данных третьим сторонам должны быть спланированы до развёртывания, а не после.

Часто задаваемые вопросы

В: Что такое модель Anthropic Mythos?

Mythos — это ИИ-модель Anthropic, которую компания не выпустила публично, поскольку её кибервозможности признаны слишком рискованными для неограниченного использования. Она распространяется на контролируемых условиях через Project Glasswing — инициативу Anthropic, запущенную в апреле, и позиционируется как оборонительный инструмент для отраслей, подвергающихся сильному давлению со стороны злоумышленников.

В: Как Kraken использует Mythos?

Payward, оператор Kraken, в понедельник сообщил, что планирует использовать Mythos для сканирования собственного программного обеспечения на предмет уязвимостей в системе безопасности. Компания позиционирует себя как одного из первых криптооператоров с прямым доступом к модели.

В: Означает ли это, что другие криптовалютные биржи тоже могут получить Mythos?

Не автоматически. Доступ, по всей видимости, предоставляется через Project Glasswing компании Anthropic на контролируемой основе, и Anthropic явно не выпустила Mythos для широкой публики. Другим биржам и DeFi-протоколам потребуется договариваться о доступе индивидуально, и многие из них не получат его в ближайшей перспективе.

AD
Alex Drover
RiverCore Analyst · Dublin, Ireland
ПОДЕЛИТЬСЯ
// ПОХОЖИЕ СТАТЬИ
ГлавнаяРешенияПроектыО насКонтакт
Новости06
Дублин, Ирландия · ЕСGMT+1
LinkedIn
🇷🇺RU