本会議は、各銀行がMythosおよび類似モデルがもたらす可能性のある潜在的リスクを十分に理解し、必要なシステム防護措置を講じることを目的としています。
著者、出典:龍玥、ウォールストリート・ジーン
Anthropicの最新AIモデルMythosが米国規制当局の高い警戒を招く——米国の2大金融規制の中心人物が連携し、ウォールストリートのトップ銀行CEOをワシントンに緊急召喚。
ブルームバーグの最新報道によると、米財務長官ベーセントと連邦準備制度理事会議長パウエルは、今週火曜日にワシントンの財務省本部でウォールストリートの主要銀行のCEOらを緊急に招集し、会議の中心課題はAnthropicが開発した最新AIモデルMythosがもたらす可能性のあるサイバーセキュリティ脅威であった。
関係者によると、今回の会議は、各銀行がMythosおよび類似モデルがもたらす潜在的なリスクを十分に理解し、必要なシステム防護措置を講じることを目的としています。財務省の広報担当者は即時のコメントの要請に応じておらず、連邦準備制度理事会の広報担当者はコメントを拒否しました。
今回の会議は臨時的に開催され、事前に公表されていなかったこと自体が一つのシグナルである:規制当局は、新種のネットワーク攻撃を金融業界が直面する最大のリスクの一つと見なしている。招待されたすべての銀行は、トップ規制機関によってシステム上重要金融機関に指定されており、その安定性はグローバルな金融システムに直結している。
誰が来たか、誰が来なかったか
関係者によると、今回の会議に出席した銀行のCEOには、シティグループのジェーン・フレイザー、モルガン・スタンレーのテッド・ピック、アメリカン・エクスプレスのブライアン・モイニハン、ウェルズ・ファーゴのチャーリー・シャーフ、そしてゴールドマン・サックスのデイビッド・ソロモンが含まれる。JPモルガンのジェイミー・ディモンは出席しなかった。
各銀行の発表者はコメントを拒否し、Anthropicの代表も直ちに応答しなかった。
この陣容は米国最大のシステム上重要銀行をほぼ網羅している。監督当局が技術やコンプライアンスのレベルではなく、CEOレベルと直接対話したことは、今回の警告の緊急性を示している。
Mythosはどれほど危険ですか?
Anthropicによると、Mythosはユーザーの指示に従って、「すべての主要なオペレーティングシステムとウェブブラウザの脆弱性を識別して活用できる」。
これは、このモデルが悪意のある行動者に悪用された場合、その攻撃面がほぼすべてのデジタルインフラに及ぶことを意味します。デジタルシステムに強く依存して運営される銀行にとって、これは抽象的なリスクではなく、核心システムが侵入された場合、取引の停止、データ漏洩、さらにはシステム全体への連鎖的影響が発生する可能性があります。
実践データによると、Mythosの能力は誇張されていません。ウォールストリート・ジャーナルの以前の記事によると、このモデルは、OpenBSDに27年間存在していたリモートクラッシュ脆弱性や、FFmpegに16年前に埋め込まれ、これまでに自動化ツールによって500万回以上スキャンされながらも一度もアラートを発生させなかった脆弱性を発見しました。さらに、Linuxカーネル内で複数の脆弱性を自ら連携させ、一般ユーザー権限からマシンを完全に制御するまでの完全な攻撃チェーンを構築しました。
そのような理由から、Anthropicは非常に慎重なリリース戦略を採っており、現在、アマゾン、アップル、モルガン・スタンレーを含む少数のトップテクノロジーおよび金融機関にのみ開放しています。これらの機関は「Project Glasswing」プロジェクトに共同で参加しており、同種のAIモデルがより広く普及する前に、重要なシステムのセキュリティ強化を先行して実施することを目的としています。Anthropicは、Mythosの「攻撃的および防御的ネットワーク能力」について、直近のリリース前に米国当局と協議していたと述べています。
「強すぎます」は公にできない:「Project Glasswing」の防御者が先手を打つ
米国のウォールストリートジャーナルは、4月7日火曜日にAnthropicが、アマゾン、アップル、マイクロソフト、シスコなどの企業と連携し、「Project Glasswing」という業界連携プロジェクトを立ち上げ、次世代最先端モデルClaude Mythos Previewを用いて重要なソフトウェアインフラの脆弱性をスキャン・修復するツールを提供すると発表したと報じた。

Anthropicは、このモデルの能力が非常に強力であるため、現在のところ一般公開の計画はないとしています。このような状況下で、Project Glasswingは、同等の能力がより広範な行動者に拡散する前に、防御目的に優先的に活用される先制的防衛措置として位置づけられています。
Anthropicは、Mythosのリリース前に、その「攻防ネットワーク能力」について米国政府当局者と継続的に連携していたと表明した。
モルガン・スタンレーの首席情報セキュリティ責任者であるパット・オペットは、このツールを金融基盤インフラの防御に適用する価値を「厳格で独立した方法」で評価すると述べた。
注目すべきは、Anthropicが現在、トランプ政権と法的紛争にあることです。ペンタゴンはAnthropicをサプライチェーンリスクとしてリストアップしており、Anthropicはこれに異議を唱えています。今週、連邦上訴裁判所は、Anthropicがこの認定の停止を求める請求を却下しました。
この背景により、規制当局とAnthropicの関係はより微妙になっている——一方で、財務省と連邦準備制度はそのモデルを緊急に対応すべきシステムリスクと見なしているが、他方で、Anthropicは政府レベルで依然として法的圧力に直面している。
