Регуляторы США созвали банки Уолл-стрит по поводу модели Mythos AI от Anthropic

iconMetaEra
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Регуляторы США и руководители банков Уолл-стрит неожиданно встретились, чтобы обсудить риски, связанные с моделью Mythos AI от Anthropic. Министр финансов Бенсингер и председатель ФРС Пауэлл подчеркнули необходимость создания надежной защиты, поскольку Mythos выявил уязвимости в OpenBSD, FFmpeg и Linux. Способность модели обнаруживать недостатки в ключевых системах вызывает опасения по поводу потенциального злонамеренного использования, особенно в контексте ликвидности и криптовалютных рынков. Anthropic, сотрудничающая с Amazon и Apple в рамках проекта «Glasswing», планирует использовать Mythos для улучшения безопасности. Меры CFT теперь находятся под более внимательным наблюдением, поскольку официальные лица оценивают, как ИИ может повлиять на финансовую стабильность и защиту инфраструктуры.
Целью этого совещания было обеспечить полное понимание банками потенциальных рисков, связанных с Mythos и подобными моделями, а также принятие необходимых системных мер защиты.

Автор статьи, источник: Лунь Юэ, Wall Street View

Новая модель ИИ от Anthropic — Mythos — вызвала серьезную обеспокоенность регуляторов США — два ключевых регулятора финансового сектора США совместно пригласили генеральных директоров ведущих банков Уолл-стрит в Вашингтон.

Согласно последнему отчету Bloomberg, министр финансов США Бесент и председатель ФРС Бауэлл созвали в во вторник этой недели в штаб-квартире Министерства финансов в Вашингтоне экстренную встречу с генеральными директорами ведущих банков Уолл-стрит; основной темой встречи стала потенциальная киберугроза, связанная с новейшей ИИ-моделью Anthropic Mythos.

По информации осведомленных лиц, цель встречи заключалась в том, чтобы обеспечить, чтобы банки полностью понимали потенциальные риски, связанные с Mythos и подобными моделями, и приняли необходимые системные меры защиты. Представитель Министерства финансов не ответил немедленно на запрос о комментариях, а представитель ФРС отказался комментировать.

Это заседание было временно запланировано и не было заранее опубликовано, что само по себе является сигналом: регуляторы рассматривают новые кибератаки как один из самых больших рисков, с которыми сталкивается финансовый сектор сегодня. Все приглашенные банки включены в список системно значимых финансовых институтов ведущими регуляторами, и их стабильность напрямую влияет на глобальную финансовую систему.

Кто пришел, а кто не пришел

По информации источников, на встрече присутствовали генеральные директора банков: Джейн Фрэзер из Citigroup, Тед Пик из Morgan Stanley, Брайан Мойнихан из Bank of America, Чарли Шарф из Wells Fargo и Дэвид Соломон из Goldman Sachs. Генеральный директор JPMorgan Chase Джейми Даймон не смог присутствовать.

Представители всех банков отказались прокомментировать, а представитель Anthropic не ответили немедленно.

Этот состав охватывает почти все крупнейшие системно значимые банки США. То, что регуляторы выбрали прямой диалог с генеральными директорами, а не с техническими или комплаенс-специалистами, свидетельствует о степени срочности этого предупреждения.

Насколько опасен Mythos?

Согласно собственным заявлениям Anthropic, Mythos может «выявлять и использовать уязвимости во всех основных операционных системах и веб-браузерах» по команде пользователя.

Это означает, что если данная модель попадет в руки злоумышленников, ее поверхность атаки охватывает практически всю цифровую инфраструктуру. Для банков, чья деятельность сильно зависит от цифровых систем, это не абстрактный риск — при проникновении в ключевые системы возможны сбои в транзакциях, утечки данных и даже системные цепные реакции.

На основе практических данных способности Mythos не являются преувеличением. Согласно предыдущей статье Wall Street Journal, эта модель обнаружила удаленную уязвимость, приводящую к сбою в OpenBSD, существовавшую 27 лет, а также уязвимость в FFmpeg, заложенную 16 лет назад, которую автоматизированные инструменты сканировали более 5 миллионов раз, но ни разу не вызвали оповещение. Кроме того, она самостоятельно объединила несколько уязвимостей в ядре Linux, создав полную цепочку атаки для повышения привилегий от обычного пользователя до полного контроля над машиной.

Поэтому Anthropic придерживается чрезвычайно осторожной стратегии выпуска и на данный момент предоставляет доступ только нескольким ведущим технологическим и финансовым институтам, включая Amazon, Apple и JPMorgan Chase. Эти организации совместно участвуют в проекте «Project Glasswing», цель которого — заранее укрепить безопасность ключевых систем до широкого распространения аналогичных ИИ-моделей. Anthropic заявила, что до недавнего выпуска провела обсуждения с американскими чиновниками по поводу «наступательных и оборонительных сетевых возможностей» Mythos.

«Слишком мощно» — не осмеливаюсь публиковать: защитники «Project Glasswing» опередили на шаг

В статье Wall Street Journal от вторника, 7 апреля, Anthropic объявила о запуске отраслевого совместного проекта под названием "Project Glasswing", в котором участвуют Amazon, Apple, Microsoft, Cisco и другие компании, предоставляя инструменты для сканирования и устранения уязвимостей в критической программной инфраструктуре с использованием своей новейшей передовой модели Claude Mythos Preview.

Anthropic заявляет, что именно из-за чрезвычайно мощных возможностей этой модели в настоящее время нет планов по ее открытию для широкой публики. На этом фоне Project Glasswing позиционируется как превентивная мера, направленная на использование модели в оборонительных целях до того, как ее аналогичные возможности будут распространены на более широкий круг участников.

Anthropic заявила, что до выпуска Mythos она вела постоянные переговоры с должностными лицами правительства США по поводу своих «сетевых возможностей атаки и защиты».

Главный информационный безопасник JPMorgan Chase Пат Опет заявил, что банк оценит применимость этого инструмента для защиты критически важной финансовой инфраструктуры «строго и независимо».

Стоит отметить, что Anthropic в настоящее время находится в правовом споре с администрацией Трампа. Пентагон классифицировал Anthropic как риск для цепочки поставок, и Anthropic оспаривает это решение. На этой неделе федеральный апелляционный суд отказал Anthropic в запросе на приостановление этой классификации.

Этот контекст делает отношения между регуляторами и Anthropic более тонкими — с одной стороны, Министерство финансов и ФРС рассматривают их модели как системный риск, требующий срочного реагирования; с другой стороны, Anthropic по-прежнему сталкивается с правовым давлением на уровне правительства.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.