ASIC เตือนบริษัทการเงินเกี่ยวกับความเสี่ยงไซเบอร์จาก AI

CryptoFrontier

คณะกรรมการหลักทรัพย์และการลงทุนออสเตรเลีย (ASIC) เตือนบริษัทการเงินให้เสริมความแข็งแกร่งด้านการป้องกันไซเบอร์ โดยอ้างว่ารูปแบบ AI ขั้นสูง เช่น Mythos ของ Anthropic ทำให้เห็นช่องโหว่ในซอฟต์แวร์ รายงานของ Reuters ระบุว่า Simone Constant กรรมการของ ASIC กล่าวว่า บริษัทควรลงมือก่อนที่ภัยคุกคามจะชัดเจนขึ้น และให้ความสำคัญกับมาตรการพื้นฐานเพื่อความทนทานต่อภัยไซเบอร์

บริบทด้านกฎระเบียบ

คำเตือนดังกล่าวเกิดขึ้นหนึ่งเดือนหลังจาก Australian Prudential Regulation Authority ออกประกาศเตือนของตนเองเกี่ยวกับแนวทางปฏิบัติด้านความปลอดภัยที่รับมือกับ AI ไม่ไหว งานวิจัยแยกจาก Cambridge Centre for Alternative Finance พบว่าเพียง 20% ของหน่วยงานกำกับดูแลเท่านั้นที่นำ AI ขั้นสูงมาใช้ และผู้กำกับดูแลตามหลังบริษัทการเงินในการติดตามอันตรายที่กำลังเกิดขึ้น

ความสามารถในการโจมตีที่อาศัย Mythos

Mythos Preview ของ Anthropologic ไม่ได้จำกัดแค่การระบุช่องโหว่เท่านั้น—มันสามารถเขียนโค้ดเอ็กซ์พลอยต์ที่ใช้งานได้จริงสำหรับข้อบกพร่องของซอฟต์แวร์ โมเดลสามารถค้นพบและใช้ประโยชน์จากบั๊กที่มีอายุมากถึง 27 ปีใน OpenBSD ซึ่งเป็นระบบปฏิบัติการโอเพนซอร์สที่พัฒนาขึ้นเพื่อความปลอดภัย นอกจากนี้ Mythos ยังใช้ CVE-2026-4747 เพื่อให้เกิดการรันโค้ดระยะไกลในระดับ root ผ่าน Network File System (NFS) บน FreeBSD ซึ่งเป็นระบบปฏิบัติการโอเพนซอร์สอีกตัวหนึ่ง

Anthropic ระบุว่าโมเดลพบช่องโหว่ระดับความรุนแรงสูงหลายพันรายการในระบบปฏิบัติการและเว็บเบราว์เซอร์รายใหญ่ โดยจำนวนมากตรวจไม่พบมานานหลายปีหรือหลายทศวรรษ การเข้าถึง Mythos Preview ถูกจำกัด และ Project Glasswing รวบรวม Amazon Web Services ทีมความปลอดภัยของ Apple ทีมของ Google Microsoft NVIDIA และอื่นๆ เพื่อทำให้ซอฟต์แวร์ที่ถูกใช้งานอย่างแพร่หลายปลอดภัยก่อนที่เครื่องมือคล้ายกันจะแพร่กระจาย

ผลกระทบต่อเศรษฐศาสตร์ความปลอดภัยไซเบอร์

ความสามารถดังกล่าวเปลี่ยนต้นทุนและระยะเวลาสำหรับการเปิดฉากโจมตีไซเบอร์อย่างมีนัยสำคัญ บั๊กที่เคยถือว่าเสี่ยงต่ำกลับกลายเป็นประเด็นที่น่ากังวลมากขึ้น เพราะ Mythos Preview สามารถสร้างเอ็กซ์พลอยต์ได้ภายในไม่กี่ชั่วโมง งานที่ผู้ทดสอบเจาะระบบผู้เชี่ยวชาญระบุว่าจะใช้เวลาหลายสัปดาห์ด้วยวิธีการแบบดั้งเดิม ส่งผลให้บริษัทการเงินและองค์กรอื่นๆ อาจต้องมีรอบการอัปเดตแพตช์ที่เร็วขึ้นและมีระบบป้องกันที่ทำงานอัตโนมัติมากขึ้น

การทดสอบกับโมเดล AI แถวหน้าอื่นๆ บ่งชี้ว่าทักษะไซเบอร์ขั้นสูงมาพร้อมความก้าวหน้าด้าน AI ที่กว้างขึ้น ซึ่งชี้ว่าภัยคุกคามมีแนวโน้มจะทวีความรุนแรงขึ้น

FAQ

Mythos คืออะไร และเหตุใดจึงเป็นความกังวลสำหรับบริษัทการเงิน?

Mythos คือโมเดล AI ขั้นสูงของ Anthropic ที่สามารถระบุช่องโหว่ของซอฟต์แวร์และเขียนเอ็กซ์พลอยต์ที่ใช้งานได้จริง ASIC เตือนบริษัทการเงินเพราะ Mythos สามารถเปิดเผยจุดอ่อนด้านความปลอดภัยในระบบที่ใช้งานอย่างแพร่หลาย ทำให้เวลารวมถึงค่าใช้จ่ายที่ใช้ในการเปิดฉากโจมตีไซเบอร์ลดลง เหลือเพียงราคาของคีย์ API โมเดลแสดงให้เห็นความสามารถในการค้นพบช่องโหว่ระดับความรุนแรงสูงหลายพันรายการในระบบปฏิบัติการและเว็บเบราว์เซอร์

Mythos สร้างเอ็กซ์พลอยต์ได้เร็วแค่ไหนเมื่อเทียบกับวิธีแบบดั้งเดิม?

Mythos สามารถสร้างเอ็กซ์พลอยต์ได้ภายในไม่กี่ชั่วโมง ขณะที่ผู้ทดสอบเจาะระบบผู้เชี่ยวชาญกล่าวว่างานเดียวกันจะใช้เวลาหลายสัปดาห์ด้วยวิธีแบบดั้งเดิม ความเร่งดังกล่าวเปลี่ยนสมการด้านความปลอดภัยไซเบอร์อย่างรากฐาน และเพิ่มความเร่งด่วนในการแพตช์ช่องโหว่

หน่วยงานกำกับดูแลกำลังทำอะไรเพื่อรับมือความเสี่ยงไซเบอร์ที่ขับเคลื่อนด้วย AI?

ASIC แนะนำให้บริษัทการเงินเสริมความแข็งแกร่งด้านการป้องกันไซเบอร์ และเน้นมาตรการความทนทานต่อภัยไซเบอร์พื้นฐานก่อนที่ภัยคุกคามจะชัดเจนขึ้น Australian Prudential Regulation Authority ออกคำเตือนที่คล้ายกันเกี่ยวกับแนวทางด้านความปลอดภัยที่ตามหลังพัฒนาการของ AI Project Glasswing ซึ่งเกี่ยวข้องกับบริษัทเทคโนโลยีและคลาวด์รายใหญ่ ทำงานเพื่อทำให้ซอฟต์แวร์ที่ใช้กันอย่างแพร่หลายปลอดภัยก่อนที่เครื่องมือสร้างเอ็กซ์พลอยต์ลักษณะเดียวกันจะแพร่หลาย

news.article.disclaimer

btc.bar.articles

SoftBank รายงานผลประกอบการประจำปีทั้งปี ขณะที่นักลงทุนตั้งคำถามเกี่ยวกับแผนการระดมทุนของ US$60B OpenAI

ตามรายงานของ Bloomberg กลุ่ม SoftBank Group เปิดเผยผลประกอบการประจำปีสำหรับปีสิ้นสุดวันที่มีนาคม ขณะที่นักลงทุนจับตาว่าบริษัทจะหาเงินทุนอย่างไรสำหรับแผนการลงทุนใน OpenAI มูลค่า 60 พันล้านดอลลาร์สหรัฐ บริษัทมีกำไรสุทธิอยู่ที่ประมาณ 3.3 ล้านล้านเยน (20.8 พันล้านดอลลาร์สหรัฐ) สำหรับปีงบการเงิน โดยได้รับแรงหนุนจาก b

GateNews3 นาที ที่แล้ว

ประกาศรับสมัครงานด้าน AI เพิ่มขึ้น 50% ขณะที่สงครามแย่งชิงบุคลากรด้านเทคโนโลยีในเอเชียเปลี่ยนโฉมการจ้างงาน

การหยุดชะงักของกำลังคนสาย AI ทั่วเอเชีย ประกาศรับสมัครงานที่เกี่ยวข้องกับ AI เพิ่มขึ้น 50% เมื่อเทียบรายปี แม้ตลาดแรงงานโดยรวมจะยังทรงตัว ตามที่ Peter Bithos ประธานเจ้าหน้าที่พาณิชย์ของ Seek กล่าว โดยเขาได้พูดคุยถึงภูมิทัศน์การจ้างงานที่กำลังเปลี่ยนแปลงในตอนพอดแคสต์ล่าสุดที่เน้นเรื่องว่า

CryptoFrontier13 นาที ที่แล้ว

ยู เวินเฮา อดีตนักวิจัยด้าน AI ของ Tencent เข้าร่วม OpenAI ในฐานะนักวิจัยด้าน AGI เมื่อเดือนที่แล้ว

ตามรายงานของ Beating, Yu Wenhao อดีตนักวิจัยอาวุโสของแล็บ Seattle ของ Tencent AI ได้เข้าร่วม OpenAI เมื่อเดือนที่แล้วในตำแหน่งนักวิจัยด้าน AGI เขายืนยันบน LinkedIn ว่าเขาจะมีส่วนร่วมในการกำหนดทิศทางโมเดล AI รุ่นถัดไปและผลักดันการพัฒนา AGI Yu สำเร็จการศึกษาระดับปริญญาเอก สาขาวิทยาการคอมพิวเตอร์จาก

GateNews29 นาที ที่แล้ว

แอนโทรปิก พิจารณาระดมทุนช่วงฤดูร้อน 5 พันล้านดอลลาร์ สอดคล้องกับการประเมินมูลค่าก่อนการลงทุนราว 900 พันล้าน

ตามรายงานของหนังสือพิมพ์ Financial Times ของอังกฤษเมื่อวันที่ 8 พฤษภาคม ว่า ผู้พัฒนา Claude อย่าง Anthropic กำลังพิจารณาการเริ่มต้นระดมทุนรอบใหม่ในช่วงฤดูร้อน โดยมีแผนจะระดมทุนประมาณ 500 พันล้านดอลลาร์สหรัฐ โดยประเมินมูลค่าก่อนการลงทุนราว 9,000 พันล้านดอลลาร์สหรัฐ และหลังเสร็จสิ้นจะทำให้มูลค่าเข้าใกล้ 1 ล้านล้านดอลลาร์สหรัฐ; Financial Times อ้างคำบอกเล่าจากบุคคลที่มีข้อมูล 5 รายระบุว่า การเจรจาระดมทุนยังอยู่ในระยะเริ่มต้น และ Anthropic ยังไม่ได้ตอบรับข้อเสนอ โดยคาดว่าจะปิดดีลได้ภายใน 2 เดือน

MarketWhisper1 ชั่วโมง ที่แล้ว

หุ้น SanDisk พุ่ง 430% จากดีมานด์การจัดเก็บข้อมูลด้วย AI

SanDisk ผู้ผลิตหน่วยความจำแฟลชและ SSD ของสหรัฐ ซึ่งแยกตัวออกจาก Western Digital เมื่อปีที่แล้ว ปิดการซื้อขายที่ 1,409.98 ดอลลาร์สหรัฐในวันที่ 6 พฤษภาคม โดยหุ้นพุ่งขึ้นเกือบ 430% ในปีนี้ ขณะที่นักลงทุนคาดการณ์ว่าความต้องการพื้นที่จัดเก็บสำหรับเซิร์ฟเวอร์ด้าน AI จะเพิ่มขึ้น ตามรายงานของ Chosun Daily สัญญาจัดหาปริมาณระยะยาวช่วยประกันรายได้ บริษัท

CryptoFrontier1 ชั่วโมง ที่แล้ว

ผู้บริหารของ Microsoft สงสัย OpenAI ในปี 2017-2018 และลงทุน $1B เพื่อป้องกันการย้ายไปยัง Amazon

จากเอกสารยื่นต่อศาลที่ Beating News เฝ้าติดตาม อีเมลจากผู้บริหารของ Microsoft มากกว่าสิบคน รวมถึง CEO Satya Nadella เผยให้เห็นว่าในช่วงระหว่างปี 2017 ถึง 2018 มีความลังเลภายในต่อ OpenAI ก่อนการลงทุนมูลค่า 1 พันล้านดอลลาร์สหรัฐของบริษัท Nadella ได้ปรึกษากับเพื่อนร่วมงานเกี่ยวกับการสนับสนุน OpenAI มูลค่า 300

GateNews1 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ReviewMonsterDoesn'tSleepvip
· 3 ชั่วโมง ที่แล้ว
โมเดลอย่าง Mythos สามารถนำไปใช้เป็นเครื่องมือโจมตีได้ เทคโนโลยีไฟร์วอลล์แบบดั้งเดิมคงรับไม่ไหว ต้องใช้ AI ต่อสู้กับ AI แล้ว
ดูต้นฉบับตอบกลับ0
PocketValidatorvip
· 3 ชั่วโมง ที่แล้ว
คณะกรรมาธิการพูดถูก รอให้เกิดปัญหาก็สายเกินไป แต่ปัญหาคือสถาบันขนาดกลางและเล็กจะมีงบประมาณทำการอัปเกรดความปลอดภัยระดับนี้ได้ที่ไหน? หน่วยงานกำกับดูแลควรให้การสนับสนุนที่เป็นรูปธรรมบ้าง
ดูต้นฉบับตอบกลับ0
雾里看TVLvip
· 3 ชั่วโมง ที่แล้ว
ASIC ครั้งนี้เตือนล่วงหน้าค่อนข้างทันเวลา AI ค้นหาช่องโหว่ได้เร็วกว่ามนุษย์มาก สถาบันการเงินจริงๆ ต้องอัปเกรดมาตรการป้องกันแล้ว
ดูต้นฉบับตอบกลับ0