Целью этого совещания было обеспечить полное понимание банками потенциальных рисков, связанных с Mythos и подобными моделями, а также принятие необходимых системных мер защиты.
Автор статьи, источник: Лунь Юэ, Wall Street View
Новая модель ИИ от Anthropic — Mythos — вызвала серьезную обеспокоенность регуляторов США — два ключевых регулятора финансового сектора США совместно пригласили генеральных директоров ведущих банков Уолл-стрит в Вашингтон.
Согласно последнему отчету Bloomberg, министр финансов США Бесент и председатель ФРС Бауэлл созвали в во вторник этой недели в штаб-квартире Министерства финансов в Вашингтоне экстренную встречу с генеральными директорами ведущих банков Уолл-стрит; основной темой встречи стала потенциальная киберугроза, связанная с новейшей ИИ-моделью Anthropic Mythos.
По информации осведомленных лиц, цель встречи заключалась в том, чтобы обеспечить, чтобы банки полностью понимали потенциальные риски, связанные с Mythos и подобными моделями, и приняли необходимые системные меры защиты. Представитель Министерства финансов не ответил немедленно на запрос о комментариях, а представитель ФРС отказался комментировать.
Это заседание было временно запланировано и не было заранее опубликовано, что само по себе является сигналом: регуляторы рассматривают новые кибератаки как один из самых больших рисков, с которыми сталкивается финансовый сектор сегодня. Все приглашенные банки включены в список системно значимых финансовых институтов ведущими регуляторами, и их стабильность напрямую влияет на глобальную финансовую систему.
Кто пришел, а кто не пришел
По информации источников, на встрече присутствовали генеральные директора банков: Джейн Фрэзер из Citigroup, Тед Пик из Morgan Stanley, Брайан Мойнихан из Bank of America, Чарли Шарф из Wells Fargo и Дэвид Соломон из Goldman Sachs. Генеральный директор JPMorgan Chase Джейми Даймон не смог присутствовать.
Представители всех банков отказались прокомментировать, а представитель Anthropic не ответили немедленно.
Этот состав охватывает почти все крупнейшие системно значимые банки США. То, что регуляторы выбрали прямой диалог с генеральными директорами, а не с техническими или комплаенс-специалистами, свидетельствует о степени срочности этого предупреждения.
Насколько опасен Mythos?
Согласно собственным заявлениям Anthropic, Mythos может «выявлять и использовать уязвимости во всех основных операционных системах и веб-браузерах» по команде пользователя.
Это означает, что если данная модель попадет в руки злоумышленников, ее поверхность атаки охватывает практически всю цифровую инфраструктуру. Для банков, чья деятельность сильно зависит от цифровых систем, это не абстрактный риск — при проникновении в ключевые системы возможны сбои в транзакциях, утечки данных и даже системные цепные реакции.
На основе практических данных способности Mythos не являются преувеличением. Согласно предыдущей статье Wall Street Journal, эта модель обнаружила удаленную уязвимость, приводящую к сбою в OpenBSD, существовавшую 27 лет, а также уязвимость в FFmpeg, заложенную 16 лет назад, которую автоматизированные инструменты сканировали более 5 миллионов раз, но ни разу не вызвали оповещение. Кроме того, она самостоятельно объединила несколько уязвимостей в ядре Linux, создав полную цепочку атаки для повышения привилегий от обычного пользователя до полного контроля над машиной.
Поэтому Anthropic придерживается чрезвычайно осторожной стратегии выпуска и на данный момент предоставляет доступ только нескольким ведущим технологическим и финансовым институтам, включая Amazon, Apple и JPMorgan Chase. Эти организации совместно участвуют в проекте «Project Glasswing», цель которого — заранее укрепить безопасность ключевых систем до широкого распространения аналогичных ИИ-моделей. Anthropic заявила, что до недавнего выпуска провела обсуждения с американскими чиновниками по поводу «наступательных и оборонительных сетевых возможностей» Mythos.
«Слишком мощно» — не осмеливаюсь публиковать: защитники «Project Glasswing» опередили на шаг
В статье Wall Street Journal от вторника, 7 апреля, Anthropic объявила о запуске отраслевого совместного проекта под названием "Project Glasswing", в котором участвуют Amazon, Apple, Microsoft, Cisco и другие компании, предоставляя инструменты для сканирования и устранения уязвимостей в критической программной инфраструктуре с использованием своей новейшей передовой модели Claude Mythos Preview.

Anthropic заявляет, что именно из-за чрезвычайно мощных возможностей этой модели в настоящее время нет планов по ее открытию для широкой публики. На этом фоне Project Glasswing позиционируется как превентивная мера, направленная на использование модели в оборонительных целях до того, как ее аналогичные возможности будут распространены на более широкий круг участников.
Anthropic заявила, что до выпуска Mythos она вела постоянные переговоры с должностными лицами правительства США по поводу своих «сетевых возможностей атаки и защиты».
Главный информационный безопасник JPMorgan Chase Пат Опет заявил, что банк оценит применимость этого инструмента для защиты критически важной финансовой инфраструктуры «строго и независимо».
Стоит отметить, что Anthropic в настоящее время находится в правовом споре с администрацией Трампа. Пентагон классифицировал Anthropic как риск для цепочки поставок, и Anthropic оспаривает это решение. На этой неделе федеральный апелляционный суд отказал Anthropic в запросе на приостановление этой классификации.
Этот контекст делает отношения между регуляторами и Anthropic более тонкими — с одной стороны, Министерство финансов и ФРС рассматривают их модели как системный риск, требующий срочного реагирования; с другой стороны, Anthropic по-прежнему сталкивается с правовым давлением на уровне правительства.
