ASICはAIのサイバーリスクに関して金融機関に警告

CryptoFrontier

オーストラリア証券投資委員会(ASIC)は、ロイターによると、アントロピックの「Mythos」のような高度なAIモデルがソフトウェアの不具合をあぶり出しているとして、金融機関にサイバー防御の強化を促す警告を行った。ASIC委員のシモーネ・コンスタント氏は、脅威がより明確になる前に対応し、基本的なサイバー耐性(サイバー・レジリエンス)の対策に注力すべきだと述べた。

規制の背景

この警告は、オーストラリア健全性規制庁(APRA)がAIに対応するのにセキュリティ慣行が追いつけていないとして独自の注意喚起を出した1か月後に出された。ケンブリッジ・オルタナティブ・ファイナンス・センターの別の調査では、先進的なAIを導入している規制当局はわずか20%であり、監督側が新たに生じる害の把握において金融企業より遅れていることが分かった。

Mythosの悪用能力

Anthropologicの「Mythos Preview」は、脆弱性を特定するだけにとどまらず、ソフトウェアの不具合に対する動作するエクスプロイト(悪用コード)を書き起こすことができる。モデルは独自に、セキュリティ目的で作られたオープンソースのOSであるOpenBSDにある27年前の不具合を発見し、悪用した。さらにMythosは、別のオープンソースOSであるFreeBSD上のNetwork File System(NFS)経由で、rootとしてリモートコード実行(RCE)を行うためにCVE-2026-4747を使用した。

アントロピックによれば、同モデルは主要なOSやWebブラウザで数千件の高深刻度の脆弱性を見つけたが、その多くは何年も、あるいは数十年もの間未検知のままだったという。「Mythos Preview」へのアクセスは限られており、Project Glasswingは、Amazon Web Services、Appleのセキュリティチーム、Google、Microsoft、NVIDIAなどを結集し、同様のツールが広まる前に広く使われているソフトウェアを守る取り組みを進めている。

サイバーセキュリティ経済への影響

この能力は、サイバー攻撃の実行にかかるコストと期間を大きく変える。以前は低リスクとして扱われていた不具合が、Mythos Previewによってエクスプロイトを数時間で作れるため、より深刻な懸念となる。専門のペネトレーションテスターは、従来の手法では同作業に数週間かかっていただろうと述べていた。この変化により、金融機関やその他の組織は、より迅速なパッチ適用サイクルと、より自動化された防御体制が必要になる可能性がある。

他のフロンティアAIモデルに関するテストでは、高度なサイバー能力はより広範なAIの進展に伴うことが示唆されており、脅威は今後拡大する見込みが高い。

よくある質問

Mythosとは何で、なぜ金融機関にとって懸念なのですか?

Mythosはアントロピックの高度なAIモデルで、ソフトウェアの脆弱性を特定し、動作するエクスプロイトを書き起こすことができる。ASICが金融機関に警告したのは、Mythosが広く使われているシステムのセキュリティ上の弱点をあぶり出し、サイバー攻撃の実行に必要な時間とコストをAPIキーの価格まで押し下げ得るためだ。同モデルは、OSやWebブラウザで数千件の高深刻度の脆弱性を見つけられる能力を示している。

Mythosは従来の方法と比べてどれくらいの速さでエクスプロイトを生成できますか?

Mythosは数時間でエクスプロイトを構築できる一方、専門のペネトレーションテスターは同じ作業が従来の方法では数週間かかっていただろうと述べている。この加速は、サイバーセキュリティの経済と、脆弱性へのパッチ適用の緊急性を根本から変えてしまう。

AIによるサイバーリスクに対して、規制当局は何をしていますか?

ASICは、脅威がより明確になる前に、金融機関にサイバー防御を強化し、基本的なサイバー耐性の対策に重点を置くよう助言した。オーストラリア健全性規制庁(APRA)も、AIの開発に比べてセキュリティ慣行が遅れをとっていることを踏まえ、同様の警告を出した。主要な技術企業やクラウド企業を含むProject Glasswingは、同様のエクスプロイト生成ツールが広まる前に、広く使われているソフトウェアを確保するために取り組んでいる。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ロボットの学習データのコストは2024年以降65%下落しており、1時間あたり340ドルから118ドルへと減少しています

Cointelegraphによると、ロボットの訓練データのコストは2024年以降65%低下し、2026年時点では1時間あたり$340から$118へと下がっています。

GateNews12分前

中国モバイルは5月8日に、8社のパートナーとトークン申請エコシステム・アライアンスを発表

PANewsによると、5月8日、中国モバイルはAlibaba Cloud、Volcano Engine、Huawei Cloudを含む8社と「トークンアプリケーション・エコシステム・アライアンス」を設立したと発表した。この同盟は、MoMAモデル集約プラットフォームを活用して、国内のAI m向けに統一されたサービス・ゲートウェイを構築する。

GateNews26分前

AnthropicがAIモデルの推論を解読するための自然言語オートエンコーダーをリリースし、コードをオープンソース化

Anthropicは最近、自然言語オートエンコーダ(Natural Language Autoencoders、NLA)をリリースしました。これは、内部モデルのアクティベーションを人間が読めるテキストに翻訳するツールで、コードとモデルの重みがGitHubでオープンソース化されています。Sparse Autoencodersのような既存ツールが不可解な特徴を出力するのに対して、NLAは直接生成します

GateNews27分前

中国は5月8日に、2027年および2030年の目標を掲げたAIエネルギー行動計画を発表

PANewsによると、5月8日、中国の国家発展改革委員会、国家能源局、工業情報化部、国家データ管理局が共同で「行動」を発表した。

GateNews56分前

中国の3機関が、19の典型的なアプリケーションシナリオを伴うAIエージェントに関するガイダンスを発表

PANewsによると、中国の国家インターネット情報弁公室、国家発展改革委員会、工業情報化部が本日(5月8日)共同でAIエージェントに関するガイダンスを公表した。文書ではAIエージェントを自律的な

GateNews1時間前

IMF:AIは金融の安定性に潜在的な脅威をもたらしうる

金融安定リスクに関するAIのIMF報告書 国際通貨基金(IMF)は5月7日、人工知能(AI)がサイバー上の脆弱性やセキュリティインシデントに対して金融システムがどのように対応するかを変える一方で、同時にサイバーセキュリティ上のリスクを増幅しているとする報告書を公表した

CryptoFrontier1時間前
コメント
0/400
ReviewMonsterDoesn'tSleepvip
· 7時間前
Mythosのようなモデルはすべて攻撃ツールとして利用でき、従来のファイアウォールでは耐えられないと考えられる。AI対AIの時代が来るだろう。
原文表示返信0
PocketValidatorvip
· 7時間前
コミッショナーの言う通りだ、問題が起きてからでは遅い。でも問題は、中小機関にはこのレベルのセキュリティアップグレードの予算がないことだ。規制当局はもう少し実質的な支援をすべきだ。
原文表示返信0
雾里看TVLvip
· 7時間前
ASICこの度の警告はかなりタイムリーだった。AIは脆弱性を見つける速度が人よりもはるかに速いため、金融機関は本当に防御を強化しなければならない。
原文表示返信0