Kraken отримує ранній доступ до нерозкритої моделі Mythos від Anthropic
У кожного керівника з безпеки на біржі є однаковий кошмар, що повторюється: zero-day у шляху підписання, непомічений, що чекає на когось достатньо терплячого, щоб знайти його першим. Payward, оператор Kraken, щойно оголосив, що тепер має дуже специфічну зброю проти цієї проблеми. Компанія стверджує, що є однією з перших криптовалютних компаній із прямим доступом до нерозкритої моделі Mythos від Anthropic, і планує спрямувати її на власний вихідний код.
Що сталося
У понеділок компанія Payward Inc. з Вайомінгу повідомила, що отримала прямий доступ до Mythos — моделі Anthropic, яка не була публічно випущена. Згідно з оголошенням, про яке повідомило Bloomberg Law News, Payward має намір використовувати модель для сканування програмного забезпечення Kraken на вразливості безпеки. Компанія позиціонує себе як одного з перших криптовалютних операторів, що отримав доступ до цього інструменту.
Mythos — не продукт, на який можна підписатися. Anthropic заявила, що модель є достатньо потужною, щоб не випускати її публічно, а її кіберможливості вважаються занадто ризикованими для необмеженого використання. Це формулювання важливе. Це не маркетинговий лиск, а реальна позиція безпеки від лабораторії, яка створила Claude. Модель, виключена з відкритого каталогу через те, що її здатність до наступальної безпеки вважається небезпечною, а потім передана на контрольованих умовах криптовалютній біржі, — це дуже конкретний політичний вибір.
Каналом розповсюдження є Project Glasswing — ініціатива Anthropic, запущена у квітні. Glasswing позиціонується як захисна програма для галузей, що страждають від атак, і індустрія цифрових активів підходить під цей критерій. Закономірність в оголошенні очевидна: Anthropic обирає контрагентів у «зламаних хакерами» вертикалях і дозволяє їм запускати обмежену модель проти власного коду — мабуть, на договірній основі та з жорсткими обмеженнями щодо того, що модель буде й не буде виробляти.
Kraken не деталізував, яких частин стека торкнеться Mythos, як оброблятимуться знахідки або як оброблятимуться хибні спрацювання. Саме ці питання поставить будь-який старший інженер перед тим, як дозволити нерозкритій моделі наближатися до рушія зіставлення або підписувача гарячого гаманця.
Технічна анатомія
Якщо відкинути брендинг, Mythos виглядає як LLM із можливостями наступальної безпеки, обмежений до захисних робочих процесів договірними та API-рівневими огорожами. Цікава частина — не модель, а форма розгортання.
Статичний перегляд коду за допомогою LLM вже є вирішеним товаром на поверхневому рівні. Те, що Anthropic стверджує щодо Mythos, відрізняється за ступенем: можливості настільки сильні, що необмежений випуск вважається небезпечним. На практиці це передбачає здатність міркувати про багатофайлові ланцюги експлойтів, шаблони зловживань у криптографічному коді, і різного роду тонкі логічні помилки, що виникають при перевірці підписів, захисті від повторного відтворення, зіставленні ордерів і потоках виведення коштів. Саме тут криптовалютні біржі й зазнають збитків.
Для майданчика на кшталт Kraken цікаві поверхні атак виглядають нудно на папері, але смертельно на практиці. Управління ключами зберігання. Логіка нарахування депозитів. Облік крос-чейн мостів. Прийом цінових даних від оракулів. Будь-яка команда, яка проводила розбір інциденту на біржі, знає цю закономірність: одне неперевірене припущення в перетворенні цілого числа або непомітна гонка в автоматі станів виведення — і збитки сягають восьмизначних цифр до того, як хтось відкриє Slack.
Подача цих шляхів коду в модель із реальним наступальним міркуванням — це справжній стрибок порівняно зі звичайним інструментарієм SAST. Але це вводить нові операційні проблеми. По-перше, провенанс. Усе, що ви надсилаєте до розміщеної сторонньої моделі, стає питанням обробки даних, на яке мають відповісти ваші команди з безпеки та юридичні. По-друге, обсяг хибних спрацювань. Потужні моделі генерують правдоподібно звучні вразливості, які не відтворюються, і вартість тріажу є нетривіальною. По-третє, ризик витоку. Модель такого рівня можливостей є також, за визначенням, корисною для зловмисників, які отримують доступ до її результатів через скомпрометований ноутбук співробітника.
Моя думка: захисна цінність тут реальна, але операційні витрати на запуск нерозкритої граничної моделі проти виробничого коду з'їдять більше часу інженерів, ніж Kraken публічно визнає. Це чесний компроміс.
Хто постраждає
Три групи сприймають це оголошення по-різному, і жодна з них не отримує комфортного кварталу.
По-перше, конкуруючі біржі та кастодіани. Якщо Kraken є одним із перших, хто отримав доступ до Mythos, кожен інший майданчик першого рівня тепер має питання на рівні ради директорів: чому в нас цього немає, і яка наша відповідь, якщо нас зламають наступного кварталу? Очікуйте хвилі переговорів про закупівлю з Anthropic та її конкурентами, і очікуйте, що для більшості відповідь буде «вас немає у списку». Доступ до обмежених граничних моделей стане конкурентним ровом, а не звичайною покупкою. Команди, з якими я працював, бачили, як асиметрія доступу до постачальників вирішувала цілі дорожні карти продуктів, і цей шаблон тепер з'являється в інструментах безпеки.
По-друге, DeFi-протоколи та оператори мостів. Вони не отримують доступу рівня Glasswing. Вони покладаються на аудиторські компанії, програми виплат за виявлення помилок і публічні інструменти. Розрив між тим, що провідна централізована біржа тепер може запускати проти свого коду, і тим, що може дозволити собі середній протокол, збільшується. Цей розрив проявиться у статистиці інцидентів протягом дванадцяти місяців. Мости залишаються найбільш вразливою ціллю в індустрії, а їхні захисники будуть поступатися в озброєнні тому наступальному інструментарію, який зловмисники врешті-решт відтворять із відкритих моделей.
По-третє, постачальники систем безпеки, що продають перевірку коду на основі LLM. Їхній аргумент щойно ускладнився. Якщо граничні лабораторії напряму укладають угоди з конкретними біржами, середній шар стартапів «ми обгортаємо GPT-класові моделі для SAST» має довести, що вони роблять щось, чого лабораторії не зроблять самі. Незручний висновок: багато компаній із криптовалютними інструментами безпеки рівня серії A незабаром виявлять, що їхній рів був тоншим, ніж свідчила їхня презентація.
Регулятори також спостерігають. Модель, що вважається занадто небезпечною для публічного випуску, розгорнута проти кодової бази регульованого фінансового майданчика, — це саме той вид домовленостей, який SEC та її зарубіжні колеги захочуть задокументувати. Дивіться регуляторний список SEC щодо ризику третіх сторін, щоб зрозуміти форму питань, що наближаються.
Посібник для Crypto та DeFi
Конкретні кроки на наступні два тижні, у порядку співвідношення витрат до цінності.
Проведіть аудит вашого впливу на сторонні моделі. Якщо будь-яка команда у вашій організації вже передає виробничий вихідний код до розміщених LLM для перегляду, запишіть, які репозиторії, які моделі та за яким договором. Більшість організацій не можуть відповісти на це питання сьогодні. Вам потрібно зробити це до наступного огляду SOC 2.
Ранжуйте ваш код за радіусом вибуху, а не за кількістю рядків. Шляхи підписання, автомати станів виведення, нарахування депозитів і облік мостів — на першому місці. Усе інше чекає. Якщо ви отримаєте доступ до серйозної моделі аналізу коду, не витрачайте її контекстне вікно на панель адміністратора.
Припускайте, що зловмисники врешті-решт досягнуть паритету. Яку б наступальну можливість Mythos не представляв у захисному плані, відкрита апроксимація існуватиме через вісімнадцять місяців. Відповідно моделюйте загрози. Ваші перевірки інваріантів і автоматичні вимикачі на блокчейні важливіші, ніж будь-коли. Для захисту на рівні контрактів перегляньте шаблони в документації Ethereum щодо шляхів оновлення та механізмів призупинення.
Вимагайте від аудиторських компаній розкриття інформації про інструменти. Запитайте, які моделі вони використовують, на яких даних і з яким терміном зберігання. Якщо вони не можуть відповісти чітко, ви платите за підпис, а не за перевірку.
Нарешті, заплануйте бюджет на тріаж. Потужна модель виявить безліч «можливих помилок». Два інженери, зайняті на повну ставку тріажем знахідок, — це реалістична вартість першого року. Заплануйте це, або інструмент припинить використовуватися після третього місяця.
Ключові висновки
- Payward, що керує Kraken з Вайомінгу, стверджує, що має прямий доступ до нерозкритої моделі Mythos від Anthropic для сканування власного коду.
- Mythos розповсюджується через Project Glasswing — ініціативу Anthropic від квітня, спрямовану на захисне використання у високоризикових галузях.
- Anthropic вважає Mythos занадто ризикованою для необмеженого випуску, тобто доступ є контрольованим, договірним механізмом, а не позицією каталогу продуктів.
- Асиметрія доступу до обмежених граничних моделей стає конкурентним ровом у безпеці криптовалют, і середній рівень DeFi втрачає позиції.
- Захисна цінність реальна, але операційні витрати, тріаж хибних спрацювань і вплив даних третіх сторін потребують планування до розгортання, а не після.
Питання та відповіді
П: Що таке модель Mythos від Anthropic?
Mythos — це AI-модель Anthropic, яку компанія не випустила публічно, оскільки її кіберможливості вважаються занадто ризикованими для необмеженого використання. Вона розповсюджується на контрольованих умовах через Project Glasswing — ініціативу Anthropic, запущену у квітні, і позиціонується як захисний інструмент для галузей, що зазнають значного тиску з боку зловмисників.
П: Як Kraken використовує Mythos?
Payward, оператор Kraken, у понеділок повідомив, що планує використовувати Mythos для сканування власного програмного забезпечення на вразливості безпеки. Компанія описує себе як одного з перших криптовалютних операторів із прямим доступом до моделі.
П: Чи означає це, що інші криптовалютні біржі також можуть отримати Mythos?
Не автоматично. Доступ, схоже, надається через Project Glasswing від Anthropic на контрольованій основі, і Anthropic явно не випустила Mythos для широкої аудиторії. Іншим біржам і DeFi-протоколам доведеться домовлятися про доступ індивідуально, і багато хто не отримає його найближчим часом.
Binance передала Росії повну історію акаунту користувача через $742
Binance передала повну історію акаунту, скани паспорта та дозволу на проживання російським слідчим через $742 у криптотрансферах. Питання комплаєнсу стало відверто небезпечним.
Ethereum Гальмує біля $1,900 Попри $245 млн Притоку в ETF
Ethereum поглинув $245 млн притоку в спотові ETF і досі не може подолати $1,900. Розрив між інституційним попитом і ціною — ось справжня історія.
Base Перерізає Пуповину від OP Stack Optimism
Base консолідує кодову базу у власний репозиторій, завершуючи трирічну залежність від Optimism, Flashbots та approach. Що зламається і хто виграє.




