Cuộc họp này nhằm đảm bảo các ngân hàng hiểu đầy đủ về các rủi ro tiềm ẩn mà Mythos và các mô hình tương tự có thể mang lại, đồng thời đã thực hiện các biện pháp bảo vệ hệ thống cần thiết.
Tác giả bài viết, nguồn: Long Yue, Wall Street See News
Mô hình AI mới nhất của Anthropic, Mythos, gây ra sự cảnh giác cao độ từ các cơ quan quản lý Hoa Kỳ – hai nhân vật then chốt trong ngành tài chính Hoa Kỳ đã cùng nhau triệu tập các CEO của những ngân hàng hàng đầu Wall Street đến Washington.
Theo báo cáo mới nhất của Bloomberg, Bộ trưởng Tài chính Mỹ Bessent và Chủ tịch Fed Powell đã triệu tập các CEO của các ngân hàng lớn ở Wall Street vào thứ Ba tuần này tại trụ sở Bộ Tài chính ở Washington, với trọng tâm của cuộc họp là mối đe dọa an ninh mạng có thể đến từ mô hình AI mới nhất của Anthropic, Mythos.
Theo nguồn tin am hiểu tình hình, cuộc họp nhằm đảm bảo các ngân hàng hiểu đầy đủ về các rủi ro tiềm ẩn mà Mythos và các mô hình tương tự có thể mang lại, đồng thời đã thực hiện các biện pháp bảo vệ hệ thống cần thiết. Người phát ngôn Bộ Tài chính chưa phản hồi ngay lập tức yêu cầu bình luận, trong khi người phát ngôn Fed từ chối bình luận.
Cuộc họp này được sắp xếp đột xuất và không được công bố trước, chính điều này đã là một tín hiệu: các cơ quan quản lý coi các cuộc tấn công mạng mới là một trong những rủi ro lớn nhất hiện nay đối với ngành tài chính. Tất cả các ngân hàng được mời đều là các tổ chức tài chính quan trọng hệ thống được các cơ quan quản lý hàng đầu liệt kê, sự ổn định của chúng trực tiếp ảnh hưởng đến hệ thống tài chính toàn cầu.
Ai đã đến, ai chưa đến
Theo nguồn tin am hiểu tình hình tiết lộ với truyền thông, các CEO ngân hàng tham dự cuộc họp này bao gồm: Jane Fraser của Citigroup, Ted Pick của Morgan Stanley, Brian Moynihan của Bank of America, Charlie Scharf của Wells Fargo và David Solomon của Goldman Sachs. CEO của JPMorgan Chase, Jamie Dimon, không thể tham dự.
Các phát ngôn viên của các ngân hàng từ chối bình luận, và đại diện của Anthropic cũng chưa phản hồi ngay lập tức.
Dàn cảnh này gần như bao gồm tất cả các ngân hàng hệ thống quan trọng nhất của Mỹ. Việc cơ quan quản lý chọn đối thoại trực tiếp với cấp CEO thay vì cấp kỹ thuật hoặc tuân thủ cho thấy mức độ khẩn cấp của cảnh báo này.
Mythos nguy hiểm đến mức nào?
Theo chính Anthropic mô tả, Mythos có thể “nhận diện và khai thác lỗ hổng trong mọi hệ điều hành và trình duyệt web phổ biến” theo lệnh của người dùng.
Điều này có nghĩa là nếu mô hình này rơi vào tay những kẻ có ý đồ xấu, bề mặt tấn công của nó gần như bao trùm toàn bộ cơ sở hạ tầng kỹ thuật số. Đối với các ngân hàng phụ thuộc mạnh vào các hệ thống kỹ thuật số để vận hành, đây không phải là một rủi ro trừu tượng—một khi các hệ thống cốt lõi bị xâm nhập, các gián đoạn giao dịch, rò rỉ dữ liệu và thậm chí là các phản ứng dây chuyền hệ thống đều có thể xảy ra.
Từ dữ liệu thực tế, khả năng của Mythos không hề phóng đại. Theo bài viết trước đó của Wall Street Vision, mô hình này đã phát hiện ra một lỗ hổng gây sập từ xa tồn tại 27 năm trong OpenBSD, cũng như một lỗ hổng được ẩn giấu 16 năm trước trong FFmpeg, vốn đã được các công cụ tự động quét hơn 5 triệu lần nhưng chưa từng kích hoạt cảnh báo nào. Ngoài ra, nó còn tự mình kết nối nhiều lỗ hổng trong nhân Linux để tạo thành một chuỗi tấn công hoàn chỉnh, từ quyền người dùng thông thường nâng lên quyền kiểm soát hoàn toàn máy tính.
Chính vì vậy, Anthropic đã áp dụng thái độ cực kỳ thận trọng trong chiến lược phát hành, hiện chỉ mở cửa cho một số ít tổ chức công nghệ và tài chính hàng đầu, bao gồm Amazon, Apple và JPMorgan Chase. Các tổ chức này cùng tham gia dự án “Project Glasswing”, với mục tiêu sớm củng cố an ninh cho các hệ thống then chốt trước khi các mô hình AI tương tự được phổ biến rộng rãi hơn. Anthropic cho biết đã trao đổi với các quan chức Mỹ về “khả năng mạng tấn công và phòng thủ” của Mythos trước khi phát hành gần đây.
“Quá mạnh mẽ” nhưng không dám công khai: Những người bảo vệ “Project Glasswing” đã hành động trước
Một bài viết trên Wall Street cho biết, vào thứ Ba ngày 7 tháng 4, Anthropic đã công bố thành lập một dự án liên ngành có tên "Project Glasswing", hợp tác với các công ty như Amazon, Apple, Microsoft, Cisco để cung cấp công cụ nhằm quét và sửa lỗi cho cơ sở hạ tầng phần mềm then chốt bằng mô hình tiên tiến mới nhất của họ, Claude Mythos Preview.

Anthropic cho biết, chính vì khả năng của mô hình này quá mạnh mẽ, nên hiện chưa có kế hoạch mở rộng cho công chúng. Trong bối cảnh này, Project Glasswing được định vị là hành động phòng thủ tiên phong, ưu tiên sử dụng nó cho mục đích phòng thủ trước khi khả năng tương tự được lan rộng đến các thực thể rộng rãi hơn.
Anthropic cho biết, trước khi ra mắt Mythos, họ đã duy trì sự liên lạc liên tục với các quan chức chính phủ Mỹ về “khả năng mạng phòng thủ và tấn công” của mình.
Pat Opet, Giám đốc An ninh Thông tin của JPMorgan Chase, cho biết ngân hàng sẽ đánh giá giá trị ứng dụng của công cụ này trong việc bảo vệ cơ sở hạ tầng tài chính quan trọng theo cách "nghiêm ngặt và độc lập".
Cần lưu ý rằng Anthropic hiện đang có tranh chấp pháp lý với chính quyền Trump. Bộ Quốc phòng đã xếp Anthropic vào danh sách rủi ro chuỗi cung ứng, và Anthropic đã phản đối điều này. Tuần này, tòa án phúc thẩm liên bang đã từ chối yêu cầu của Anthropic nhằm đình chỉ việc xếp hạng này.
Bối cảnh này khiến mối quan hệ giữa các cơ quan quản lý và Anthropic trở nên phức tạp hơn—một mặt, Bộ Tài chính và Fed coi mô hình của họ là rủi ro hệ thống cần được ứng phó khẩn cấp; mặt khác, Anthropic vẫn đang đối mặt với áp lực pháp lý ở cấp chính phủ.
